ET Questions Flashcards
Qual è il comando per sincronizzare gli oggetti dei FortiGate nella security Fabric
set fabric-object unification default
Come si chiamano i log del traffico verso il management ip del firewall?
local traffic logs
cosa indica l’azione visibile su ogni singola signature della lista nella lista di signature nell’application override
L’azione di default applicata da FortiGuard a quella signature
Che modalità di esecuzione hanno le azioni indicato in un stitch della security fabric?
Possono essere eseguiti in parallelo o serie
Che limiti hanno gli inter VDOM link per vdom NAT e Transparent mode?
Gli interVDOM link non esistono tra due VDOM transparent ma sono configurabili tra un Transparent e un NAT e tra due NAT
Come si dividono le policy in base all’ID mostrato nel diagnose firewall proute list?
ID <= 65535 then its a regular policy route
ID >= 65535 without vwl_service field then it is ISDB route
ID >=65535 with vwl_service field then it is SD-WAN rule
Che comando viene utilizzato per far usare a fortigate un protocollo non sicuro per gli update da fortiguard per web filtering live?
set fortiguard-anycast disable
Come vengono assegnati i port block nel nat port-block allocation?
first-come first-served
Why enabling match vip in a policy
To match a vip ip address even without having the vip object as destination of the policy
Che traffico gestisce il VDOM di management?
DNS e FortiGuard web filter queries
UUID policy di implicit deny
0
What’s the effect on enabling auto negotiation on phase 2 del IPSec tunnel
It negotiates new SAs before old SAs expires and the tunnel comes up and stays up even with no activity
What’s the order on web filtering in the HTTPS inspection process
Static URL filter, Fortiguard web filter, advanced filter (safe search, web content replacement…)
What does FGCP look for the primary HA election with HA override disabled?
Monitored interfaces, HA Uptime, priority e serial number
Where fortigate gets the hostname of the SSL server during inspection?
SNI (Server name indication) extension in client hello message
Subject field in server certificate
SAN (Subject alternative name) in the certificate