PCNSE 문제 131

회사는 다음 구성 정보를 사용하여 Palo Alto Networks 차세대 방화벽 뒤에 공개적으로 액세스할 수 있는 웹 서버를 호스팅합니다.
- 회사 외부 사용자는 "Untrust-L3" 영역에 있음
- 웹 서버는 물리적으로 "Trust-L3" 영역에 상주합니다.
- 웹 서버 공인 IP 주소: 23.54.6.10
- 웹 서버 사설 IP 주소: 192.168.1.10
다음 중 untrust-L3 영역의 사용자가 웹 서버에 액세스할 수 있도록 하려면 NAT 정책에 포함되어야 하는 두 항목은 무엇입니까? (2개 선택)

PCNSE 문제 132

기업 정보 보안 팀은 중요 인프라 시스템에 대한 사용자 액세스를 제한하기 위해 AD 그룹을 기반으로 정책을 배포했습니다. 그러나 조직에 대한 최근 피싱 캠페인으로 인해 정보 보안은 중요 자산에 대한 액세스를 보호할 수 있는 더 많은 제어 수단을 찾게 되었습니다. 이러한 시스템 정보 보안은 PAN-OS 다중 요소 인증(MFA) 통합을 사용하여 MFA를 시행하려고 합니다.
기업에서 PAN-OS MFA1을 사용하려면 어떻게 해야 합니까?

PCNSE 문제 133

decrypt-cert-validation 오류를 수신하는 유효한 이유가 아닌 것은 무엇입니까?

PCNSE 문제 134

Palo Alto Networks NGFW에 태그를 동적으로 등록하는 방법은 무엇입니까?

PCNSE 문제 135

GlobalProtect 앱이 GlobalProtect 게이트웨이에 대한 IPSec 터널을 설정하지 못하면 기본적으로 어떻게 됩니까?