IPブロック機能

説明

IPブロック機能は、特定のIPアドレスとの間で行われる悪意のあるトラフィックをブロックする機能を提供します。

IPブロック機能は、悪意のあるIPアドレスのリストをフィード(URL)として必要とします。

IP Block機能は定期的に実行され、IPリストを再度取得し、フィード内のリストに基づいてSecurity GatewayのIPアドレスを更新します。

ブロッキングの仕組みは、ダイナミックオブジェクトによるアクセス制御ルール閉じた 通信セッションに対して指定されたアクションが実行されるようにする、ルールベース内のトラフィックパラメータおよびその他の条件のセット。で強制される。

チェック・ポイントの Security Intelligence は、TOR Exit Nodes と呼ばれる IP アドレスのリストを管理し、定期的に更新しています。

https://secureupdates.checkpoint.com/IP-list/TOR.txt

ベストプラクティス- 「Custom Intelligence Feeds」の検討をお勧めします。sk132193

- これらのIP範囲は、デフォルトで除外されています。10.0.0.0/8、172.16.0.0/12、192.168.0.0/16です。

CLI

手順

SmartConsole閉じた Check Point 環境の管理に使用される Check Point GUI アプリケーション-セキュリティポリシーの構成、デバイスの構成、製品とイベントの監視、アップデートのインストールなど。とSecurity Groupで以下の手順を実行します。