PCNSA · Question #347
What is used to monitor Security policy applications and usage?
The correct answer is D. Policy Optimizer. Policy Optimizer is the PAN-OS tool specifically designed to analyze Security policy rules against real application traffic data. It shows which App-IDs are being matched by each rule, identifies overly permissive rules (e.g., rules using port-based 'any' application), and…
Question
What is used to monitor Security policy applications and usage?
Options
- ASecurity profile
- BApp-ID
- CPolicy-based forwarding
- DPolicy Optimizer
How the community answered
(34 responses)- A3% (1)
- C3% (1)
- D94% (32)
Explanation
Policy Optimizer is the PAN-OS tool specifically designed to analyze Security policy rules against real application traffic data. It shows which App-IDs are being matched by each rule, identifies overly permissive rules (e.g., rules using port-based 'any' application), and recommends tighter App-ID based replacements. This allows administrators to continuously tune policies based on actual usage. Security profiles handle threat prevention, App-ID identifies applications in traffic but doesn't report on policy usage, and Policy-Based Forwarding (PBF) controls traffic routing - none of these monitor policy utilization and optimization.
Topics
Community Discussion
No community discussion yet for this question.