NetSec-Analyst 문제 21
한 대기업이 엄격한 아웃바운드 트래픽 제어를 구현했습니다. WildFire에서 명시적으로 검사하여 안전하다고 판단하지 않는 한, 실행 파일(.exe, .msi, .dll)이 외부 클라우드 스토리지 서비스(예: Dropbox, Google Drive, OneDrive)로 전송되는 것을 방지하고자 합니다. 또한, 실행 파일이 포함된 보관 파일(.zip, .rar)이 업로드되지 않도록 해야 합니다. 파일 유형 및 콘텐츠 검사의 필요성을 고려할 때, 어떤 Palo Alto Networks 구성 객체와 해당 애플리케이션이 이러한 목표를 달성하는 데 가장 적합할까요?
NetSec-Analyst 문제 22
한 조직에서 여러 개의 기존 Palo Alto Networks 방화벽 구성을 단일 Panorama 인스턴스로 통합하고 있습니다. 많은 방화벽에 중복된 주소 객체(예: 'DB_Server_1'이 여러 방화벽에 동일하게 정의됨)가 있습니다. 보안팀은 이러한 객체를 중복 제거하고 '공유' 폴더의 '스니펫'으로 중앙에서 관리하려고 합니다. 하지만 동일한 이름을 가진 객체가 여러 방화벽에서 서로 다른 값을 갖는 경우(예: 'VPN_Endpoint'가 서로 다른 지역 방화벽의 서로 다른 IP 주소를 참조하는 경우)도 처리해야 합니다. 중복 제거와 고유 객체 처리를 모두 처리하기 위해 Panorama의 폴더 및 객체 관리 기능을 어떻게 활용해야 할까요?
NetSec-Analyst 문제 23
새로운 WildFire 분석 프로필을 배포한 후, 사용자들이 신뢰할 수 있는 내부 서버에서 다운로드한 합법적인 실행 파일이 방화벽에 의해 격리되어 WildFire 제출 로그에 '악성'으로 표시된다고 보고합니다. WildFire의 판정은 '악성'입니다. 이 오탐지를 해결하기 위한 가장 적절한 조치는 무엇입니까?
NetSec-Analyst 문제 24
웹 애플리케이션 개발팀은 실시간 데이터 교환을 위해 WebSocket 연결을 사용하는 새로운 API 게이트웨이를 배포해야 합니다.
현재 보안 정책은 '알 수 없음' 또는 '미완료' 애플리케이션을 모두 차단하는 엄격한 규칙을 가지고 있습니다. API 테스트 시 웹소켓 연결이 재설정됩니다. 트래픽 로그 분석 결과 세션이 '애플리케이션 미완료' 상태로 종료되는 것으로 나타났습니다. 보안 태세를 유지하면서 웹소켓 애플리케이션을 허용하기 위한 가장 적절한 조치는 무엇입니까?
현재 보안 정책은 '알 수 없음' 또는 '미완료' 애플리케이션을 모두 차단하는 엄격한 규칙을 가지고 있습니다. API 테스트 시 웹소켓 연결이 재설정됩니다. 트래픽 로그 분석 결과 세션이 '애플리케이션 미완료' 상태로 종료되는 것으로 나타났습니다. 보안 태세를 유지하면서 웹소켓 애플리케이션을 허용하기 위한 가장 적절한 조치는 무엇입니까?
NetSec-Analyst 문제 25
금융 기관은 '금융' 보안 영역에서 외부 뱅킹 API(알려진 IP 범위)로 향하는 모든 트래픽을 전용 고처리량 인터넷 링크를 통해 전송해야 합니다. 동시에, '금융' 영역에서 발생하는 다른 모든 인터넷 트래픽은 표준 저비용 인터넷 업링크를 사용해야 합니다. PBF 규칙은 다음과 같이 구성됩니다.

배포 후 '금융' 영역의 사용자들이 일부 API 트래픽이 여전히 표준 링크를 통해 전송된다고 보고합니다. 이러한 오류의 가장 가능성 있는 원인은 무엇입니까?

배포 후 '금융' 영역의 사용자들이 일부 API 트래픽이 여전히 표준 링크를 통해 전송된다고 보고합니다. 이러한 오류의 가장 가능성 있는 원인은 무엇입니까?
