[Mar-2022] 검증된 156-315.80 덤프 Q&A - 정답이 있는 156-315.80 덤프 [Q95-Q111]
[Mar-2022] 검증된 156-315.80 덤프 Q&A - 정답이 있는 156-315.80 덤프
156-315.80 시험을 위한 최고의 CCSE 학습 가이드
체크 포인트 156-315.80 시험 강의 계획서 주제:
주제 | 세부 정보 |
---|---|
CoreXL: 멀티코어 가속 | - 지원 플랫폼 및 기능 - 기본 구성 - 처리 코어 할당 - 처리 코어 할당 - 하드웨어에 처리 코어 추가하기 - SND에 추가 코어 할당하기 - 헤비 로깅을 위한 코어 할당 - SecureXL이 활성화된 패킷 흐름 |
고급 VPN 개념 및 실무 | - IPsec- 인터넷 키 교환(IKE) - IKE 키 교환 프로세스 - 1단계 1/2단계 |
SecureXL: 보안 가속화 | - SecureXL의 기능 - 패킷 가속 - 세션 속도 가속화 - 소스 포트 마스킹 - 애플리케이션 계층 프로토콜 - HTTP 1.1을 사용한 예시 - 가속을 방해하는 요인 - 템플릿을 사용하지 못하게 하는 요인(세션 가속) - 패킷 흐름 - VPN 기능 |
체크 포인트 방화벽 인프라 | - GUI 클라이언트 - 관리 |
스마트 이벤트 | -스마트 이벤트 소개 |
FW 모니터 | - FW 모니터란 무엇인가요- C2S 연결 및 S2C 패킷 fw 모니터 |
보안 게이트웨이 | - 사용자 및 커널 모드 프로세스 - CPC 코어 프로세스 -FWM - FWD -CPWD - 인바운드 및 아웃바운드 패킷 흐름 - 인바운드 FW CTL 체인 모듈 - 아웃바운드 체인 모듈 - 체인의 열 - 상태 저장 검사 |
고급 사용자 관리 | 목표:
|
보안 게이트웨이 및 관리 서버 백업 및 복원 | - 스냅샷 관리 - 업그레이드 도구 - 백업 일정 권장 사항 - 업그레이드 도구 - 업그레이드 수행 - 지원 계약 |
실습 1: Check PointR77로 업그레이드하기 | - 보안 관리 서버 설치 - 관리 서버 데이터 마이그레이션 - 체크 포인트 데이터베이스 가져오기 - 스마트 대시보드 시작 - 보안 게이트웨이 업그레이드하기 |
사용자 인증 및 사용자 디렉터리(LDAP) 문제 해결 | - 일반적인 구성 함정 - 일부 LDAP 도구 - 사용자 인증 문제 해결 |
실습 7: 스마트이벤트 및 스마트 리포터 | - SmartDashboard에서 네트워크 개체 구성하기 - SmartEvent와 함께 작동하도록 보안 게이트웨이 구성하기 - SmartEvent로 이벤트 모니터링 - 활동에 기반한 보고서 생성 |
클러스터링 및 가속 | - 클러스터링 약관 - ClusterXL - 클러스터 동기화 - 동기화된 클러스터 제한 사항 - 동기화 인터페이스 보안 - 동기화하기 또는 동기화하지 않기 |
독립 실행형 완전 고가용성 업그레이드 | |
유지 관리 작업 및 도구 | - FW 클러스터의 수동 장애 조치 수행 - 고급 클러스터 구성 |
사용자 관리 | - Active Directory OU 구조- 체크 포인트와 함께 LDAP 서버 사용 - 사용자 디렉터리를 통한 LDAP 사용자 관리 - 계정 단위 정의하기 - Active Directory 스키마 구성 - 다중 사용자 디렉터리(LDAP) 서버 - 인증 프로세스 흐름 - 인증 흐름의 한계 - 사용자 디렉터리(LDAP) 프로필 |
실습 5: 타사 인증서를 사용하여 사이트 간 VPN 구성하기 | - Active Directory 서버에 대한 액세스 구성 - 인증서 만들기 - 인증서 체인 가져오기 및 암호화 키 생성하기 - 인증서 설치 - 환경별 구성 설정 - 타사 인증서를 사용하여 VPN 테스트 |
터널 관리 | - 영구 터널- 터널 테스트 - VPN 터널 공유 - 터널 관리 구성 - 영구 터널 구성 - 추적 옵션 - 고급 영구 터널 구성 - VPN 터널 공유 구성 |
신원 인식 | - AD 쿼리 사용- AD 쿼리 설정 - HTTP 프록시 배후 사용자 식별 - 소스 IP에 로그온한 AD 사용자가 있는지 확인하기 - 소스 컴퓨터 OS 확인 - SmartView 트래커 사용 |
관리 HA | - 관리 고가용성 환경 - 액티브와 스탠바이의 차이점 - 어떤 데이터가 백업되나요? - 동기화 모드 - 동기화 상태 |
고급 IPsec VPN 및 원격 액세스 | 목표:
|
감사 및 보고 프로세스 | -감사 및 보고 기준 |
VRRP | - VRRP와 ClusterXL- 모니터링 회로 VRRP 비교 - VRRP 문제 해결 |
Check Point 방화벽 주요 기능 | - 패킷 검사 흐름 - 정책 설치 흐름 - 정책 설치 프로세스 - 정책 설치 프로세스 흐름 |
VPN 디버그 | - VPN 디버그 명령- VPN 디버그 켜기 | 끄기 - VPN 디버그 이케온 | 이케오프 - VPN 로그 파일 - VPN 디버그 트렁크 - VPN 환경 변수 - VPN 명령 - VPN tu - SA 비교 |
다중 엔트리 포인트 VPN | - MEP의 작동 방식- 명시적 MEP - 암시적 MEP |
실습 3 클러스터링 솔루션으로 마이그레이션하기 | - 보조 보안 게이트웨이 설치 및 구성하기 기본 게이트웨이 재구성하기 - 관리 서버 라우팅 구성 - 클러스터 개체 구성 - 고가용성 테스트 - 보조 관리 서버 설치 - 관리 고가용성 구성 |
문제 해결 | -VPN 암호화 문제 |
커널 테이블 | - 연결 테이블- 연결 테이블 형식 |
원격 액세스 VPN | - 연결 시작- 링크 선택 |
고급 방화벽 | 목표:
|
실습 6: 엔드포인트 보안 VPN을 통한 원격 액세스 | - LDAP 사용자 및 그룹 정의하기 - LDAP 사용자 액세스 구성하기 - 암호화 규칙 정의 - 원격 액세스 규칙 정의 - 클라이언트 측 구성 |
스마트 이벤트 아키텍처 | - 컴포넌트 통신 프로세스 - 이벤트 정책 사용자 인터페이스 |
실습 2: 방화벽 관리의 핵심 CLI 요소 | - CLI를 통한 정책 관리 및 상태 확인 - cpinfo 사용 - 보안 관리 서버에서 cpinfo 실행 - InfoView에서 cpinfo 분석 - fw ctl pstat 사용 - tcpdump 사용 |
업그레이드 | 목표:
|
ClusterXL: 로드 공유 | - 멀티캐스트 로드 공유-유니캐스트 로드 공유 - 유니캐스트를 통해 패킷이 이동하는 방식 - LS 클러스터 - 고정 연결 |
네트워크 주소 변환 | - NAT 작동 방식- NAT 프로세스 숨기기 - 보안 서버 - 보안 서버의 작동 방식 - 기본 방화벽 관리 - 공통 명령 |
감사 및 보고 | 목표:
|
156-315.80 인증 가이드 Q&A 교육 전문가 패스테스트킹에서 제공합니다: https://www.passtestking.com/CheckPoint/156-315.80-practice-exam-dumps.html