素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv023
「Lv023」の記事一覧
SRXのパスワードリカバリ手順において、`recovery` という文字を入力するタイミングはいつか。
(訂正解説):SRX(Junos)のパスワードリカバリは、ブートローダーで `boot -s` した後、シェルに入り `…
2026年3月14日
Unified Policy(統合ポリシー)において、WebフィルタリングやIPSなどの高度なセキュリティサービスを適用する際、従来のポリシー設定と異なる点は何か。
Unified Policyでは、"Match criterion" としてダイナミックアプリケーションを指定し、同じルール内でIDP…
2026年3月14日
セキュリティゾーンの設定で `screen` を適用する際、送信元ゾーン(Source Zone)と宛先ゾーン(Destination Zone)のどちらに設定すべきか。
Screen(IDS防御)は、そのゾーンに入ってくるトラフィックを検査して保護するための機能であるため、通常…
2026年3月14日
Sky ATPの「Private Mode」において、クラウドへ送信されず、オンプレミス(SRX内)で完結する処理はどれか。
(補足:Private Modeの定義によるが、ファイル実体を送らないのが基本。)Private Modeでもハッシュ値は…
2026年3月14日
AppIDがトラフィックを「Unknown」と判定する主な理由として、適切でないものはどれか。
UDPアプリケーションもAppIDで識別可能であるため、単にUDPだからという理由は不適切。Unknownになるのは…
2026年3月14日
JIMS (Juniper Identity Management Service) を使用する大規模環境において、JIMSサーバー1台でサポートできるユーザー数やドメイン数のスケーラビリティを向上させるためにSRX側で行う設定は何か。
JIMSはSRXの外部で動作するサーバーであり、SRX側では複数のJIMSサーバーをAuthentication Sourceとして登…
2026年3月14日
IPSが攻撃をブロックした際、その証拠として「攻撃パケットの前後のパケット」も含めてキャプチャしたい場合、設定すべきアクションオプションはどれか。
`packet-log` アクションには、攻撃検知パケットだけでなく、その前(pre)および後(post)に続くパケッ…
2026年3月14日
手動フェイルオーバー(Manual Failover)を行った後、その状態(手動オーバーライド)を解除し、再び優先度(Priority)設定に基づいた自動選出に戻すための正しい運用手順は何か。
手動フェイルオーバーコマンドは、優先度設定を無視して強制的にノードを切り替える状態を作るため、`rese…
2026年3月14日
Carrier Grade NAT (CGNAT) や大規模環境において、「Deterministic NAT」を使用する最大のメリットは何か。
Deterministic NATは、内部IPと外部IP/ポートのマッピングをアルゴリズムで固定的に決定するため、個々の…
2026年3月14日
ADVPN(Auto Discovery VPN)において、スポーク同士が直接通信するための「ショートカット」トンネルが確立されるきっかけとなるイベントは何か。
スポークAからハブ経由でスポークBへパケットが流れた際、ハブは「より良い経路(直接経路)」があること…
2026年3月14日
投稿のページ送り
1
…
301
302
303
…
572