nerdexam
Palo_Alto_Networks

PCNSA · Question #347

What is used to monitor Security policy applications and usage?

The correct answer is D. Policy Optimizer. Policy Optimizer is the PAN-OS tool specifically designed to analyze Security policy rules against real application traffic data. It shows which App-IDs are being matched by each rule, identifies overly permissive rules (e.g., rules using port-based 'any' application), and…

Submitted by brentm· Apr 18, 2026Policy Evaluation and Management

Question

What is used to monitor Security policy applications and usage?

Options

  • ASecurity profile
  • BApp-ID
  • CPolicy-based forwarding
  • DPolicy Optimizer

How the community answered

(34 responses)
  • A
    3% (1)
  • C
    3% (1)
  • D
    94% (32)

Explanation

Policy Optimizer is the PAN-OS tool specifically designed to analyze Security policy rules against real application traffic data. It shows which App-IDs are being matched by each rule, identifies overly permissive rules (e.g., rules using port-based 'any' application), and recommends tighter App-ID based replacements. This allows administrators to continuously tune policies based on actual usage. Security profiles handle threat prevention, App-ID identifies applications in traffic but doesn't report on policy usage, and Policy-Based Forwarding (PBF) controls traffic routing - none of these monitor policy utilization and optimization.

Topics

#Policy Optimizer#Security Policies#Policy Usage#Monitoring

Community Discussion

No community discussion yet for this question.

Full PCNSA Practice