Fortinet NSE7_EFW-6.2日本語 試験概要:
| 認定ベンダー: | Fortinet |
|---|---|
| 試験名: | Fortinet NSE 7 - エンタープライズファイアウォール 6.2 |
| 試験番号: | NSE7_EFW-6.2 |
| 合格点: | 60% |
| 関連資格: | NSE 5 ネットワークセキュリティアナリスト NSE 6 ネットワークセキュリティスペシャリスト NSE 4 ネットワークセキュリティプロフェッショナル |
| 試験時間: | 60 分 |
| 試験形式: | 多肢選択式 |
| 受験料: | 400 USD |
| 対応言語: | 日本語, 英語 |
| 認定の有効期間: | 2年間 |
| 出題数: | 30~35 |
| 推奨トレーニング: | Fortinet NSE 7 エンタープライズファイアウォール 6.2 公式トレーニング |
| 受験申し込み: | Fortinet トレーニングおよび認定制度 Pearson VUE 試験予約 |
| サンプル問題: | Fortinet NSE7_EFW-6.2日本語 サンプル問題 |
| 受験方法: | Pearson VUEの試験会場での受験、またはオンラインによるリモート監視付き受験 |
| 前提条件: | 推奨:NSE 4の認定資格、またはFortiGateに関する同等の実務経験 |
| 公式シラバスのURL: | https://training.fortinet.com/ |
Fortinet NSE7_EFW-6.2日本語 試験シラバストピック:
| セクション | 比重 | 目標 |
|---|---|---|
| システム設定およびSecurity Fabric | 20% | - High Availability(HA)の設定とトラブルシューティング - FortiOSのアーキテクチャと初期設定 - Security Fabricの導入と監視 - ハードウェアアクセラレーションとFortiASIC |
| 集中管理 | 15% | - FortiManagerの設定と使用方法 - FortiAnalyzerとの連携およびログ分析 - ポリシーおよびオブジェクトの管理 |
| セキュリティプロファイルと検査機能 | 20% | - WebフィルタリングとDNSセキュリティ - アンチウイルス、IPS、アプリケーション制御 - SSL検査とコンテンツフィルタリング |
| Virtual Private Networks(VPN) | 25% | - IPsec VPNの設定とトラブルシューティング - SSL VPNの導入とアクセス制御 - スター型およびメッシュ型VPNトポロジー |
| ルーティングとトラフィック管理 | 20% | - 静的および動的ルーティングプロトコル - Quality of Service(QoS)の導入 - NATおよびIPアドレス管理 - ポリシーベースルーティングとSD-WAN |
Fortinet NSE 7 - Enterprise Firewall 6.2 (NSE7_EFW-6.2日本語版) 認定 NSE7_EFW-6.2日本語 試験問題:
問題 #1
FortiManagerがローカルFDSとして構成されている場合、FortiManagerはFortiGateデバイスからのFortiGuard要求をどのように処理しますか?
A. FortiManagerは、管理対象デバイスへのFortiGuardプッシュのみをサポートします。
B. FortiManagerは評価リクエストをサポートしていません。
C. FortiManagerは、管理デバイスから発信された場合にのみ更新要求に応答します。
D. FortiManagerは、FortiGuardデータベースのローカルコピーをダウンロードして管理できます。
問題 #2
FortiGateのportlはプライベートネットワークに接続されています。そのport2はインターネットに接続されています。明示的なWebプロキシはport1で有効になっており、明示的なWebプロキシユーザーのみがインターネットにアクセスできます。 Webキャッシュは有効ではありません。内部WebプロキシユーザーがHTTP経由でインターネットからファイルをダウンロードしています。このトラフィックに関連するFortiGateセッションテーブルの2つのエントリに関して正しい記述はどれですか? (2つ選択してください。)
A. セッションの1つには、ソースIPアドレスとしてport2のIPアドレスがあります。
B. 1つのセッションではプロキシフラグがオンになり、もう1つのセッションではオンになりません。
C. 両方のセッションの宛先IPアドレスは、FortiGateのインターフェースに割り当てられたIPアドレスです。
D. 両方のセッションでローカルフラグがオンになっています。
問題 #3
診断コマンドの出力を含む展示を表示して、以下の質問に答えてください。
出力に関して正しいステートメントは何ですか? (2つ選択してください。)
A. 元の方向のトラフィック(IPアドレス10.171.122.38から着信)は、ネクストホップIPアドレス10.200.1.1にルーティングされます。
B. これは、セッションヘルパーによって作成される予定のセッションです。
C. これは、アプリケーション制御プロファイルによって作成される予定のセッションです。
D. 元の方向のトラフィック(IPアドレス10.171.122.38から来る)は、ネクストホップIPアドレス10.0.1.10にルーティングされます。
問題 #4
企業ネットワークでは、FSSOユーザーのみにインターネットアクセスを許可しています。 FSSOユーザーの学生は、Windows ADネットワークに正常にログインした後、インターネットにアクセスできません。 'diagnose debug authd fsso list'コマンドの出力には、アクティブなFSSOユーザーとしての学生は表示されません。他のFSSOユーザーは、問題なくインターネットにアクセスできます。管理者は何を確認する必要がありますか? (2つ選択してください。)
A. 学生のユーザーグループの少なくとも1つは、FortiGateファイアウォールポリシーによって許可されている必要があります。
B. ユーザー学生は、1つ以上の監視対象ユーザーグループに属している必要があります。
C. ユーザー学生はCAの無視ユーザーリストにリストされてはなりません。
D. 学生ワークステーションのIPサブネットは、CAの信頼できるリストにリストされている必要があります。
問題 #5
管理者は、組み込みのスニファーを使用して、2つのFortiGate間のESPトラフィックをキャプチャしたいと考えています。管理者が両方のFortiGateの間にNATデバイスがないことを知っている場合、管理者はどのコマンドを実行する必要がありますか?
A. diagnose sniffer packet any 'udp port 500'
B. diagnose sniffer packet any 'udp port 4500'
C. diagnose sniffer packet any 'esp'
D. diagnose sniffer packet any 'udp port 500 or udp port 4500'
解説:
| 問題 #1 正解: D | 問題 #2 正解: A、D | 問題 #3 正解: A、B | 問題 #4 正解: A、C | 問題 #5 正解: C |














1249 お客様のコメント
品質保証JPexamはIT認定試験のシラバスに従って、試験問題の範囲を正確に絞って、的中率が99%の最新問題集を捧げます。
1年間の無料更新サービスJPexamは1年以内に問題集の無料更新サービスを提供し、お客様がいつでも最新版の問題集を持つことを保証いたします。もし試験の内容が変更されたら、弊社は直ちにお客様にお知らせします。それに、弊社の問題集が更新されたら、早速メールで最新バージョンを送付いたします。
全額返金JPexamの問題集を利用すると、短時間で勉強しても試験に合格できるのを保証いたします。試験に不合格になってしまった場合、弊社は全額返金いたします。(
ご購入前のお試しJPexamは問題集のサンプルを無料で提供いたします。ご購入前にサンプルを試用して製品の品質を確認することができます。ご遠慮なく利用してください。
