トラフィックが隔離IPアドレスに設定されたアクションでDLPフィルターと一致する場合、FortiGateはどのようなアクションを取りますか?
A. そのIPアドレスのデータをアーカイブします。
B. 設定された間隔で、そのIPアドレスの将来のトラフィックをすべてブロックします。
C. 電子メールを送信して管理者に通知します。
D. ファイルをダウンロードするためのリンクを含むDLPブロック置換ページを提供します。
正解:B
解説: (Pass4Test メンバーにのみ表示されます)
質問 2:
展示を見る:

どのFortiGateがWebプロキシトラフィックを処理しますか? (2つ選択してください。)
A. port1-VLAN10とport2-VLAN10を異なるVDOMに割り当てることができます。
B. port1-VLAN1とport2-VLAN1間のトラフィックはデフォルトで許可されます。
C. port-VLAN1は、port1物理インターフェースのネイティブVLANです。
D. port1-VLAN10で受信されたブロードキャストトラフィックは、port2-VLAN10に転送されません。
正解:A,D
質問 3:
ファイアウォールポリシー認証タイムアウトに関する説明は正しいですか?
A. ハードタイムアウトです。 FortiGateは、このタイマーが期限切れになると、ユーザーのソースIPアドレスの一時ポリシーを削除します。
B. ハードタイムアウトです。 FortiGateは、このタイマーが期限切れになると、ユーザーのソースMACアドレスの一時ポリシーを削除します。
C. アイドルタイムアウトです。 FortiGateは、ユーザーのソースIPからのパケットがまったく見られない場合、ユーザーを「アイドル」と見なします。
D. アイドルタイムアウトです。 FortiGateは、ユーザーの送信元MACからのパケットを確認できない場合、ユーザーを「アイドル」と見なします。
正解:C
質問 4:
オーバーライドが有効になっている場合、HAクラスターでプライマリFortiGateを選択するために使用されるプロセスと選択基準は次のうちどれですか?
A. HA uptime > priority > Connected monitored ports > serial number
B. Connected monitored ports > priority > HA uptime > serial number
C. Priority > Connected monitored ports > HA uptime > serial number
D. Connected monitored ports > HA uptime > priority > serial number
正解:B
質問 5:
セントラルNATに関する次の記述のうち、正しいものはどれですか? (2つ選択してください。)
A. 中央NATを使用するソースNATには、少なくとも1つの中央SNATポリシーが必要です。
B. 中央NATを使用する宛先NATには、ファイアウォールの宛先アドレスとしてVIPオブジェクトが必要です。
C. 中央NATを有効にする前に、既存のファイアウォールポリシーからIPツール参照を削除する必要があります。
D. セントラルNATは、CLIからのみ有効または無効にできます。
正解:C,D
質問 6:
FortiGateデバイスには複数のVDOMがあります。デフォルトのprof_adminプロファイルで設定された管理者アカウントに関する説明はどれですか?
A. 複数のVDOMにアクセスすることはできません。
B. 同じVDOMにアクセスできる管理者アカウントを作成できます。
C. FortiGateデバイスのファームウェアをアップグレードできます。
D. 管理者アカウントのパスワードをリセットできます。
正解:B
質問 7:
[サービス]フィールドが仮想IP(VIP)で構成されている場合、中央NATが使用されている場合に当てはまるのは次のうちどれですか?
A. [サービス]フィールドでは、送信元NATと宛先NATを同じポリシーで組み合わせることはできません。
B. [サービス]フィールドは、複数のVIPをVIPグループにバンドルする必要がある場合に使用されます。
C. [サービス]フィールドでは、異なるサービスに対して複数のVIPを作成する必要がなくなります。
D. [サービス]フィールドでは、複数のトラフィックソース、複数のサービスの使用、単一のコンピューターへの接続が許可されていません。
正解:C
質問 8:
管理者がHTTPアップロードをブロックしたい。その目的のために作成されたプロキシアドレスを含む展示を調べます。

プロキシアドレスはどこで使用する必要がありますか?
A. プロキシポリシーのソースとして。
B. プロキシポリシーの宛先として。
C. ファイアウォールポリシーのソースとして。
D. ファイアウォールポリシーの宛先として。
正解:A
質問 9:
両側(クライアントとサーバー)がセッションを終了した後でも、FortiGateがTCPセッションをセッションテーブルに数秒間保持するのはなぜですか?
A. NAT操作を削除します。
B. FIN / ACKパケットの後に到着する可能性のある順不同のパケットを許可するため。
C. ログを生成するには
D. 検査操作を終了します。
正解:B
いし** -
社会人になり、教室に通いつめることも難しくなったので、このNSE4_FGT-6.2日本語版問題集を買って勉強をしようと考えました。
内容はとにかくわかりやすく、初心者に優しい問題集になっており、無事、試験に合格することができました。