NetSec-Analyst 문제 11
보안 분석가가 Panorama를 통해 구현된 SD-WAN 프로필을 검토하고 있습니다. 분석가는 다음과 같은 구조의 SD-WAN 정책 규칙을 발견했습니다.

이러한 구성을 고려할 때, 분석가는 'SAP DB' 트래픽이 다양한 네트워크 조건에서 어떻게 동작할지에 관해 어떤 잠재적인 문제점이나 제한 사항을 알고 있어야 하며, 이 규칙이 최적으로 작동하기 위해 암묵적으로 가정되거나 누락된 주요 구성 요소는 무엇입니까?

이러한 구성을 고려할 때, 분석가는 'SAP DB' 트래픽이 다양한 네트워크 조건에서 어떻게 동작할지에 관해 어떤 잠재적인 문제점이나 제한 사항을 알고 있어야 하며, 이 규칙이 최적으로 작동하기 위해 암묵적으로 가정되거나 누락된 주요 구성 요소는 무엇입니까?
NetSec-Analyst 문제 12
내부 웹 애플리케이션 'AppX'는 상호 인증을 위해 클라이언트 인증서와 함께 SSL을 사용합니다. Palo Alto Networks 방화벽에서 SSL 인바운드 검사가 활성화되어 있는데도 사용자들이 'APPX'에 접속할 수 없다고 불평하고 있습니다. 방화벽 로그에는 'decryption-failure'라는 오류와 'client-certificate-required'라는 오류가 표시됩니다. 'APPX'에 적용된 SSL 인바운드 검사 프로필의 어떤 구성을 조정하면 상호 인증 요건을 위반하지 않고 이 문제를 해결할 수 있을까요?
NetSec-Analyst 문제 13
Palo Alto Networks 방화벽에는 모든 로그를 syslog 서버로 전송하도록 구성된 로그 전달 프로필이 있습니다. 보안팀은 'wildfire' 판정을 실시간으로 모니터링해야 합니다. 이를 위해 전달되는 'wildfire' 로그에 기본 syslog 형식에 포함되지 않는 추가 사용자 지정 필드를 포함하도록 요청합니다. 구체적으로 WildFire 로그의 '파일 해시'와 '파일 유형'을 명시적으로 포함해야 합니다. 로그 전달 프로필 구성에서 이를 어떻게 구현할 수 있습니까?
NetSec-Analyst 문제 14
한 사이버 보안 회사가 Panoram a를 활용하여 클라이언트를 위해 여러 Palo Alto Networks 방화벽을 관리하고 있습니다. 이 회사는 특정 애플리케이션(예: 특정 SaaS 앱)이 외부 자산 관리 시스템을 통해 동적으로 업데이트되는 특정 소스 IP 범위에서만 액세스할 수 있도록 하는 보안 정책을 구현해야 합니다. 또한, 각 클라이언트 방화벽은 동일한 애플리케이션에 대해 서로 다른 소스 IP 범위를 가질 수 있습니다. 모든 클라이언트와 애플리케이션에 대해 고유한 정책을 생성하지 않고도 Panorama에서 변수와 동적 객체를 사용하여 이를 효율적으로 구현할 수 있는 방법은 무엇일까요?
NetSec-Analyst 문제 15
Palo Alto Networks 방화벽이 Active Directory 도메인 컨트롤러와 통합되어 User-ID를 사용하도록 구성되어 있습니다. 사용자들은 보안 정책이 제대로 적용되지 않는다고 보고하며, 조사 결과 특정 사용자가 도메인에 로그인했음에도 불구하고 User-ID 매핑이 자주 잘못되거나 누락되는 것으로 나타났습니다. DC의 User-ID 에이전트가 일부 워크스테이션에 연결을 시도할 때 'RPC 서버를 사용할 수 없습니다'라는 메시지를 표시합니다. 다음 중 User-ID 매핑이 부정확하게 발생하는 가장 가능성 있는 근본적인 문제는 무엇이며, 방화벽의 주요 진단 단계는 무엇입니까?
