NSE7_OTS-6.4 문제 11

OT 관리자는 FortiSIEM을 사용하여 사고 알림 정책을 정의하고 있으며 알림 정책으로 시스템을 구성하려고 합니다. 인시던트가 발생하면 관리자가 개입하여 IP 주소를 차단하거나 FortiSIEM에서 Active Directory의 사용자를 비활성화할 수 있기를 원합니다.
이 작업을 수행하기 위해 관리자는 어떤 단계를 수행해야 합니까?

NSE7_OTS-6.4 문제 12

관리자는 FortiAnalyzer 장치에서 FortiSoC 및 SOAR 기능을 사용하여 OT 네트워크에서 FortiGate 장치에 대한 무단 액세스를 감지하고 차단하려고 합니다.
FortiAnalyzer의 FortiSoC 및 SOAR 기능에 대한 설명으로 옳은 것은? (2개를 선택하세요.)