NetSec-Analyst 문제 71
중요하고 지연 시간에 민감한 애플리케이션(앱 ID: custom-app-l)은 고도로 중복화된 SD-WAN 아키텍처를 통해 배포되어야 합니다. 이 애플리케이션은 항상 MPLS 회로 A 또는 MPLS 회로 B 중 지연 시간이 짧은 쪽을 사용해야 합니다. 두 MPLS 회로 모두 50ms 지연 시간 임계값을 초과하거나 두 회로의 패킷 손실률이 합산되어 0.1%를 초과하는 경우, 이 애플리케이션의 트래픽은 비상 백업 역할을 하는 전용 암호화 인터넷 VPN 터널(터널 C)로 자동 리디렉션되어야 합니다. 터널 C도 100ms 지연 시간/1% 패킷 손실 SLA를 충족하지 못하면 트래픽을 삭제해야 합니다. 이 복잡한 장애 조치 및 경로 우선 논리를 가장 잘 구현하는 SD-WAN 정책 구성은 무엇일까요?
NetSec-Analyst 문제 72
글로벌 기업이 Palo Alto Networks 장비를 사용하여 새로운 SD-WAN 솔루션을 구축하고 있습니다. 네트워크 설계자는 중요한 애플리케이션, 특히 SAP ERP 트래픽이 항상 가장 낮은 지연 시간을 갖는 경로를 사용하도록 해야 합니다. 이는 저렴한 인터넷 광대역 연결보다 더 비싼 MPLS 링크를 선호한다는 것을 의미하더라도 마찬가지입니다. 그러나 사용량이 적은 시간(현지 시간 오후 6시~오전 6시)에는 비용 최적화 정책을 활성화하여 패킷 손실률이 1% 미만인 SAP ERP 트래픽이 광대역 링크를 사용할 수 있도록 해야 합니다. 다음 SD-WAN 정책 구성 중 이 요구 사항을 가장 잘 충족하는 것은 무엇입니까?
NetSec-Analyst 문제 73
500개가 넘는 Palo Alto Networks 방화벽을 관리하기 위해 Panorama를 사용하는 대기업을 생각해 보세요. 보안 운영팀은 긴급 보안 정책 업데이트를 자주 배포해야 하는데, 여기에는 방화벽 하위 집합에 새로운 URL 필터링 범주와 위협 방지 프로필을 추가하는 작업이 포함됩니다. 이러한 업데이트는 매우 중요하기 때문에 원자적이고 가역적이어야 합니다. Panorama의 폴더 및 스니펫 기능을 활용하여 다운타임과 인적 오류를 최소화하면서 이러한 요구 사항을 가장 잘 충족하는 전략은 무엇일까요?
NetSec-Analyst 문제 74
조직에서 내부 프록시가 특정 애플리케이션 트래픽에 대해 추가하는 사용자 지정 HTTP 헤더를 기반으로 엄격한 애플리케이션 제어를 시행하려는 시나리오를 생각해 보겠습니다. 특정 값을 가진 특정 사용자 지정 헤더가 있는 경우에만 트래픽을 허용해야 합니다. 이러한 세분화된 애플리케이션 제어를 구현하려면 Palo Alto Networks 방화벽을 어떻게 구성해야 할까요?
NetSec-Analyst 문제 75
보안 운영 센터(SOC)에서 SIEM에서 악성으로 식별된 IP 주소 차단을 자동화해야 합니다. 이 회사는 Palo Alto Networks Panorama를 중앙 관리 솔루션으로 사용합니다. 이 자동화는 차단 목록의 사용자 지정 URL 범주를 동적으로 업데이트해야 하며, 이는 보안 정책에서 참조되어야 합니다. Panorama와 해당 API를 사용하는 다음 자동화 워크플로 중 가장 강력하고 확장성이 뛰어난 것은 무엇입니까?
