NetSec-Analyst 문제 81
보안 관리자가 여러 사용자 그룹으로 구성된 네트워크 세그먼트의 아웃바운드 보안 태세를 강화하고 있으며, 각 그룹은 서로 다른 수준의 인터넷 접근 및 콘텐츠 검사가 필요합니다. 구체적으로 다음과 같습니다. 1. '금융' 그룹은 엄격한 URL 필터링을 통해 소셜 미디어, 스트리밍 및 알려지지 않은 카테고리에 대한 접근은 차단하고 특정 금융 뉴스 사이트에 대한 접근은 허용해야 합니다. 또한 적극적인 위협 방지 조치도 필요합니다. 2. '마케팅' 그룹은 비즈니스 목적으로 소셜 미디어 및 일부 스트리밍에 접근해야 하지만, 모든 다운로드는 WildFire를 통해 검사하고 실행 파일은 차단해야 합니다. 3. 'IT' 그룹은 광범위한 인터넷 접근 권한을 가지고 있지만, 모든 아웃바운드 SSH 및 RDP 트래픽에 대해 명령 주입 및 의심스러운 활동 검사를 수행해야 합니다. 이러한 요구 사항을 효율적으로 충족하기 위해 보안 정책 규칙과 보안 프로필 그룹을 어떻게 설계해야 할까요?
NetSec-Analyst 문제 82
Palo Alto Networks 관리자가 GlobalProtect VPN 사용자가 외부 RADIUS 서버에 대한 인증에 간헐적으로 실패하는 시나리오를 해결하고 있습니다. 방화벽의 패킷 캡처 결과, RADIUS 요청이 서버로 전송되는 것으로 표시되지만 응답은 수신되지 않습니다. RADIUS 서버 자체에는 방화벽에서 들어오는 연결 시도가 없습니다. 방화벽의 라우팅 테이블은 RADIUS 서버에 도달하는 데 문제가 없는 것으로 확인되었습니다. 이 '블랙홀' 문제를 진단하기 위해 방화벽 내부 처리와 관련된 고급 문제 해결 단계는 무엇입니까?
NetSec-Analyst 문제 83
Palo Alto Networks 방화벽의 트래픽 로그에 'URL 필터링: category-not-resolved' 오류가 자주 발생하여 사용자의 웹 접속이 불안정해지고 있습니다. 방화벽에는 URL 필터링에 대한 유효한 구독이 설정되어 있으며 DNS 프록시가 구성되어 있습니다. 외부 DNS 서버에는 접속 가능합니다. 다음 중 이 문제의 가장 가능성 있는 원인은 무엇이며, 구체적으로 어떤 구성 요소를 면밀히 검토해야 합니까?
NetSec-Analyst 문제 84
Palo Alto Networks 관리자가 잠재적인 데이터 유출 시도를 조사해야 합니다. 로그 뷰어에서 민감한 데이터 패턴이 아웃바운드로 전송되는 것을 나타내는 여러 '데이터 필터링' 로그를 확인했습니다. 인시던트 및 알림 페이지에는 '심각도 높음 DLP 위반'에 대한 상관 관계가 있는 알림이 표시됩니다. 로그 뷰어 및 인시던트 페이지의 다음 데이터 요소 중 초기 포렌식 분석 및 대응에 가장 중요한 것은 무엇입니까?
NetSec-Analyst 문제 85
새로운 브랜치 템플릿 스택에 대한 Panorama의 부분적인 SD-WAN 템플릿 구성을 나타내는 다음 XML 스니펫을 고려하세요.

다음 중 어느 진술이 이 SD-WAN 템플릿이 특히 VoIP 애플리케이션의 성능 목표에 맞춰 애플리케이션별 트래픽을 효과적으로 관리하는 데 필요한 의미나 누락된 중요 구성 요소를 정확하게 설명하고 있습니까?

다음 중 어느 진술이 이 SD-WAN 템플릿이 특히 VoIP 애플리케이션의 성능 목표에 맞춰 애플리케이션별 트래픽을 효과적으로 관리하는 데 필요한 의미나 누락된 중요 구성 요소를 정확하게 설명하고 있습니까?
