최신 300-710日本語 무료덤프 - Cisco Securing Networks with Cisco Firepower (300-710日本語版)
ネットワークエンジニアは、トラフィックのピーク時のトラフィックの中断を最小限に抑えるという任務を負っています。 SNORT検査エンジンが圧倒される場合、この問題を軽減するために何を構成する必要がありますか?
정답: A
エンジニアは、新しいCiscoFTDデバイスの背後にあるホストからDNSサーバへの接続のトラブルシューティングを行っています。ホストは、DMZ内のサーバーにDNSクエリを送信できません。実際のDNSパケットを使用してこの問題をトラブルシューティングするには、エンジニアはどのアクションを実行する必要がありますか?
정답: C
エンジニアは、Web サーバーに接続できないデバイスのトラブルシューティングを行っています。接続は Cisco FTD 内部インターフェイスから開始され、非標準ポート 9443 を介して 10.0.1.100 に到達しようとしています。エンジニアが接続を試行しているホストの IP アドレスは 10.20.10.20 です。ネットワーク上のパケットに何が起こっているかを判断するために、エンジニアは FTD パケット キャプチャ ツールを使用することにしました。この問題のトラブルシューティングに必要な情報を収集するには、どのキャプチャ設定を使用する必要がありますか。
A)

B)
C)

ダ)
A)

B)
C)

ダ)
정답: A

展示を参照してください。 エンジニアはアクセス コントロール ポーキーを変更して、ファイアウォールを通過するすべての DNS トラフィックを検査するルールを追加しています。 変更を加えてポーキーを展開した後、DNS トラフィックが Snort エンジンによって bang 検査されていないことがわかります。問題?
정답: D
ネットワーク管理者は、Cisco Secure Firewall Management Center によって管理される Cisco Secure Firewall Threat Defense インスタンスを設定して、既知の暗号化ネットワークへのトラフィックをブロックしたいと考えています。管理者は、要件を満たすために、Secure Firewall Management Center でどのシステム設定を構成する必要がありますか?
정답: C
설명: (DumpTOP 회원만 볼 수 있음)
ネットワーク管理者が私の攻撃リスク レポートを確認し、影響度の低い攻撃がいくつかあることに気付きました。このタイプの攻撃は何を示していますか?
정답: B
설명: (DumpTOP 회원만 볼 수 있음)
ネットワーク管理者がFTDを透過モードで構成しています。ブリッジグループが設定され、すべてのIPトラフィックを許可するようにアクセスポリシーが設定されています。トラフィックはFTDを通過していません。どのような追加の構成が必要ですか?
정답: A
Cisco ISEをCisco FMCと統合して脅威を迅速に封じ込めるために使用されるコネクタはどれですか。
정답: C
エンジニアは、複数のDMZをサポートする内部境界ファイアウォールを展開する必要があります。各DMZには、一意のプライベートIPサブネット範囲があります。この要件はどのように満たされますか?
정답: B
설명: (DumpTOP 회원만 볼 수 있음)
ファイアウォールが同じサブネットのレイヤー2とレイヤー3でトラフィックを転送できるようにするファイアウォール設計はどれですか?
정답: B
Cisco Secure Firewall Threat Defense デバイスでパケット キャプチャが使用され、パケット フローがマルウェア クエリで待機している場合、どの Snort 判定が表示されますか?
정답: C
설명: (DumpTOP 회원만 볼 수 있음)
Cisco FTDクラスタリングを有効にした結果はどうなりますか?
정답: B
설명: (DumpTOP 회원만 볼 수 있음)
FTD LINAエンジンはどの2つのパケットキャプチャをサポートしていますか? (2つ選択してください。)
정답: E
설명: (DumpTOP 회원만 볼 수 있음)
Cisco Threat Response によるインシデント調査を簡素化するコンポーネントはどれですか?
정답: A
설명: (DumpTOP 회원만 볼 수 있음)
管理者は、QoS ポリシーを Cisco FTD 展開に追加しています。新しいルールがポリシーに追加され、QoS が「宛先インターフェース オブジェクト内のインターフェース」に適用されると、使用可能なインターフェース オブジェクトがありません。問題は何ですか?
정답: B
Syslogを使用するのではなく、CiscoFirepowerデバイスがセキュリティサービス交換ポータルを介してCiscoThreat Responseにイベントを直接送信することの利点は何ですか?
정답: C
Cisco Threat Responseでのケースブック機能の役割は何ですか?
정답: A
설명: (DumpTOP 회원만 볼 수 있음)
ネットワーク管理者は、リモートアクセスVPNユーザーがネットワーク内から到達できないことに気づきました。ルーティングが正しく構成されていると判断されましたが、リターントラフィックはファイアウォールに入っていますが、ファイアウォールから出ていません。この問題の理由は何ですか。
정답: D
설명: (DumpTOP 회원만 볼 수 있음)
Cisco Threat Response を使用する場合、インテリジェンス サイクルのどの段階で調査結果が公開されますか?
정답: A
설명: (DumpTOP 회원만 볼 수 있음)
ネットワーク管理者は、Cisco AMPパブリッククラウドインスタンスを設定しており、マルウェアのファミリを検出するために、脅威の感染と多形バリアントをキャプチャしたいと考えています。どの検出エンジンがこの要件を満たしていますか?
정답: A