Cisco Securing Networks with Cisco Firepower (300-710日本語版) - 300-710日本語 Exam Practice Test
組織のCEOからのネットワークトラフィックのコイニングは決して否定されてはなりません。展開エンジニアがすべてのトラフィックを許可するルールを作成することを許可されていない場合、どのアクセス制御ポリシー構成オプションを使用する必要がありますか?
Correct Answer: D
CiscoUmbrellaをCiscoThreat Responseと統合している間、ネットワークセキュリティエンジニアは、ドメインのブロッキングをCisco ThreatResponseインターフェイスからCiscoUmbrellaに自動的にプッシュしたいと考えています。どのAPIがこの要件を満たしていますか?
Correct Answer: C
感染したエンドポイントが特定された場合のRTCワークフローとは何ですか?
Correct Answer: B
エンジニアは、Cisco Secure Firewall Management Center でメール通知を設定する必要があります。メッセージを不正アクセスから保護するために、TLS 暗号化を使用する必要があります。エンジニアはメールリレーホストの IP アドレスを追加し、ポート番号を設定する必要があります。エンジニアはどの TCP ポートを使用する必要がありますか?
Correct Answer: A
最近の夏時間の変更により、システムログには、リアルタイムより1時間遅れて発生したアクティビティが表示されます。この問題を解決するには、どのアクションを実行する必要がありますか?
Correct Answer: A
ネットワークエンジニアは、Cisco Secure Firewall Management Centerのコンソールから脅威イベントを監視する必要があります。エンジニアは、Cisco Secure Firewall Malware DefenseをSecure Firewall Management Centerに統合します。エンジニアは次にどのような操作を行う必要がありますか?
Correct Answer: A
Syslogを使用するのではなく、CiscoFirepowerデバイスがセキュリティサービス交換ポータルを介してCiscoThreat Responseにイベントを直接送信することの利点は何ですか?
Correct Answer: A



図を参照してください。エンジニアがCisco Firepower Management Centerのダッシュボードを分析しています。データ損失のリスクを軽減するために、ユーザーはどのような行動を取る必要がありますか?
Correct Answer: B
Cisco ISE と Cisco Secure Firewall Management Center の統合におけるレルムの役割は何ですか?
Correct Answer: B
エンジニアが新しいCisco Secure Firewallを導入しています。このファイアウォールは、以下の3つのサブネット間のトラフィックを遮断する必要があります。
* LAN 192.168.101.0724
* DMZ 192.168 200.0/24
*WAN 10.0.0.0/30
エンジニアはどのファイアウォールモードを実装する必要があるか?
* LAN 192.168.101.0724
* DMZ 192.168 200.0/24
*WAN 10.0.0.0/30
エンジニアはどのファイアウォールモードを実装する必要があるか?
Correct Answer: B
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).