[2023年12月] 問題集練習試験問題学習ガイドはNSE4_FGT-7.0日本語試験合格させます
NSE4_FGT-7.0日本語問題集には練習試験問題解答
質問 # 51
次のうち、IPsecでのNATトラバーサルの目的はどれですか? (2つ選択してください。)
- A. フェーズ2のキー再生成ごとに新しいDH交換を強制します。
- B. フェーズ1ネゴシエーションモードアグレッシブモードを動的に変更します。
- C. ポート4500を使用してESPパケットをUDPパケットにカプセル化します。
- D. トンネルパス内の中間NATデバイスを検出します。
正解:C、D
質問 # 52
管理者がサイトAとサイトBの間にIpsecを設定しています。両方のサイトのリモートゲートウェイ設定は、静的IPアドレスとして構成されています。サイトAの場合、ローカルクイックモードセレクターは192.16.1.0/24であり、リモートクイックモードセレクターは192.16.2.0/24です。管理者はサイトBのローカルクイックモードセレクターをどのように構成する必要がありますか?
- A. 192.168.2.0/24
- B. 192.168.3.0/24
- C. 192.168.1.0/24
- D. 192.168.0.0/8
正解:A
質問 # 53
展示を参照してください。
FortiGateデバイスのグローバル設定は、会社のセキュリティポリシーに合わせて変更する必要があります。管理者アカウントはFortiGateのグローバル設定にアクセスするために何が必要ですか?
- A. 管理者プロファイルを変更する
- B. パスワードを変更する
- C. 2要素認証を有効にする
- D. 信頼できるホストへのアクセス制限を有効にする
正解:A
質問 # 54
次のSD-WAN負荷分散方法のうち、インターフェイスの重み値を使用してトラフィックを分散する方法はどれですか。 (2つ選択してください。)
- A. セッション
- B. ソースIP
- C. ボリューム
- D. 波及効果
正解:A、C
解説:
Explanation
https://docs.fortinet.com/document/fortigate/6.0.0/handbook/49719/configuring-sd-wan-load-balancing
質問 # 55
FortiGateで選択できる認証タイムアウトタイプはどれですか? (3つ選択してください。)
- A. auth-on-demand
- B. 新しいセッション
- C. アイドルタイムアウト
- D. ソフトタイムアウト
- E. ハードタイムアウト
正解:B、C、E
解説:
Explanation
https://kb.fortinet.com/kb/documentLink.do?externalID=FD37221
質問 # 56
管理者は、port1インターフェイスをIPアドレスで設定できないことに気付きました。その理由は何でしょうか? (3つ選択してください。)
- A. キャプティブポータルがインターフェースで有効になっています。
- B. 動作モードは透過的です。
- C. インターフェイスは仮想ワイヤペアのメンバーです。
- D. インターフェースはゾーンのメンバーです。
- E. インターフェースはワンアームスニファ用に設定されています。
正解:B、C、E
解説:
https://help.fortinet.com/fos50hlp/54/Content/FortiOS/fortigate-whats-new-54/Top_VirtualWirePair.htm
質問 # 57
管理者は、ユーザーのタイムアウトを構成したいと考えています。ユーザーの動作に関係なく、タイマーはユーザーが認証されるとすぐに開始し、構成された値の後に期限切れになる必要があります。
FortiGate で構成する必要があるタイムアウト オプションはどれですか?
- A. 新しいセッション
- B. アイドルタイムアウト
- C. オンデマンド認証
- D. ソフトタイムアウト
- E. ハードタイムアウト
正解:E
質問 # 58
FortiGateフラッシュディスクをどのようにフォーマットしますか?
- A. BIOSメニューからフォーマットブートデバイスオプションを選択します。
- B. CLIコマンドexecuteformatlogdiskを実行します。
- C. ハードウェアテスト(HQIP)イメージをロードします。
- D. デバッグFortiOSイメージをロードします。
正解:A
解説:
Explanation
https://kb.fortinet.com/kb/viewContent.do?externalId=10338
質問 # 59
セキュリティファブリック構成の最終ステップを完了するには、管理者はどのデバイス上のすべてのデバイスを承認する必要がありますか?
- A. FortiManager
- B. ルートFortiGate
- C. FortiAnalyzer
- D. ダウンストリームFortiGate
正解:B
質問 # 60
サードパーティのWebサイトに組み込まれているWebアプリケーションで利用できるサービスの一部の検査に関して正しい説明はどれですか。
- A. FortiGateは、発信元に関係なく、サブアプリケーショントラフィックを検査できます。
- B. FortiGuardは、一意の各Webアプリケーションの署名を1つだけ保持します。
- C. アプリケーション署名データベースは、元のWebアプリケーションサーバーからのトラフィックのみを検査します。
- D. Webアプリケーションに適用されるセキュリティアクションは、サードパーティのWebサイトにも明示的に適用されます。
正解:A
質問 # 61
NGFWポリシーベースモードについて正しい2つのステートメントはどれですか? (2つ選択してください。)
- A. NGFWポリシーベースモードでは、中央ソースNATポリシーを使用する必要はありません。
- B. NGFWポリシーベースモードは、ファイアウォールポリシーで直接アプリケーションとWebフィルタリングカテゴリを作成することをサポートします
- C. NGFWポリシーベースモードはグローバルにのみ適用でき、個々のVDOMには適用できません
- D. NGFWポリシーベースモードポリシーは、フロー検査のみをサポートします
正解:B、D
質問 # 62
コレクターエージェントがADポーリングに使用する3つの方法はどれですか? (3つ選択してください。)
- A. Novell API
- B. WinSecLog
- C. NetAPI
- D. WMI
- E. FortiGateポーリング
正解:B、C、D
解説:
Reference: https://kb.fortinet.com/kb/documentLink.do?externalID=FD47732
質問 # 63
ファイアウォール仮想ワイヤペアポリシーを構成する場合、次の説明のうち正しいものはどれですか。
- A. ポリシーのトラフィック方向の設定に関係なく、各ポリシーに任意の数の仮想ワイヤペアを含めることができます。
- B. 各ポリシーに正確に2つの仮想ワイヤペアを含める必要があります。
- C. 各ポリシーに含めることができる仮想ワイヤペアは1つだけです。
- D. ポリシートラフィックの方向が同じである限り、任意の数の仮想ワイヤペアを含めることができます。
正解:D
解説:
Reference:
https://docs.fortinet.com/document/fortigate/6.2.0/cookbook/166804/virtual-wire-pair
質問 # 64
展示を参照してください。


展示には、ネットワーク図、ファイアウォールポリシー、およびファイアウォールアドレスオブジェクトの構成が含まれています。
管理者は、Remote-user2のWebサーバーアクセスを拒否するデフォルト設定で拒否ポリシーを作成しました。 Remote-user2は引き続きWebサーバーにアクセスできます。
Remote-User2のWebサーバーアクセスを拒否するために管理者が行うことができる2つの変更はどれですか? (2つ選択してください。)
- A. アクセス許可ポリシーで宛先アドレスをDeny_IPとして設定します。
- B. 拒否ポリシーで宛先アドレスをWeb_serverとして設定します。
- C. 拒否ポリシーでmatchvipを有効にします。
- D. 拒否ポリシーでmatch-vipを無効にします。
正解:B、C
質問 # 65
展示を参照してください。
展示に示されているセキュリティファブリックトポロジを考えると、正しい2つのステートメントはどれですか。 (2つ選択してください。)
- A. このセキュリティファブリックトポロジは、論理トポロジビューです。
- B. セキュリティファブリックの一部である5つのデバイスがあります。
- C. すべてのFortiGateデバイスでデバイス検出が無効になっています。
- D. セキュリティファブリックには19のセキュリティに関する推奨事項があります。
正解:A、D
解説:
References:
https://docs.fortinet.com/document/fortigate/5.6.0/cookbook/761085/results
https://docs.fortinet.com/document/fortimanager/6.2.0/new-features/736125/security-fabric-topology
質問 # 66
内部ネットワークにあるサーバーをSQLインジェクションなどの攻撃から保護するためにFortiGateが提供するセキュリティ機能はどれですか。
- A. サービス拒否
- B. アンチウイルス
- C. アプリケーション制御
- D. Webアプリケーションファイアウォール
正解:D
質問 # 67
FortiGateのビデオフィルタリングについて正しい説明はどれですか?
- A. ビデオフィルタリングFortiGuardカテゴリは、WebフィルタFortiGuardカテゴリに基づいています。
- B. ファイル共有サービスでホストされているビデオファイルを検査します。
- C. 完全なSSL検査は必要ありません。
- D. プロキシベースのファイアウォールポリシーでのみ使用できます。
正解:D
解説:
Reference: https://docs.fortinet.com/document/fortigate/7.0.0/new-features/190873/video-filtering
質問 # 68
FortiGateは、ポリシーベースの次世代ファイアウォール(NGFW)として構成されており、セキュリティポリシーに直接Webフィルタリングとアプリケーション制御を適用しています。
他にどの2つのセキュリティプロファイルをセキュリティポリシーに適用できますか? (2つ選択してください。)
- A. ウイルス対策スキャン
- B. ファイルフィルター
- C. DNSフィルター
- D. 侵入防止
正解:A、D
質問 # 69
コレクターエージェントの標準アクセスモードについて正しい2つのステートメントはどれですか。 (2つ選択してください。)
- A. 標準モードはWindowsの規則を使用します-NetBios:Domain \ Username。
- B. 標準モードのセキュリティプロファイルは組織単位(OU)に適用されます。
- C. 標準アクセスモードはネストされたグループをサポートします。
- D. 標準モードのセキュリティプロファイルがユーザーグループに適用されます。
正解:A、D
解説:
Reference: https://docs.fortinet.com/document/fortigate/6.0.0/handbook/482937/agent-based-fsso
質問 # 70
展示を参照してください。
侵入防止システム(IPS)プロファイルのシグニチャ設定を確認します。 FTP.Login.FailedシグニチャをIPSセンサープロファイルに追加する際に正しい説明はどれですか。
- A. 署名に一致するトラフィックはサイレントにドロップされてログに記録されます。
- B. 署名設定には、他の署名のグループが含まれます。
- C. 署名に一致するトラフィックが許可され、ログに記録されます。
- D. 署名設定はカスタム評価しきい値を使用します。
正解:A
解説:
Explanation
Action is drop, signature default action is listed only in the signature, it would only match if action was set to default.
質問 # 71
......
無料Fortinet NSE 4 NSE4_FGT-7.0日本語試験問題:https://jp.fast2test.com/NSE4_FGT-7.0-JPN-premium-file.html