IPブロック機能
説明
IPブロック機能は、特定のIPアドレスとの間で行われる悪意のあるトラフィックをブロックする機能を提供します。
IPブロック機能は、悪意のあるIPアドレスのリストをフィード(URL)として必要とします。
IP Block機能は定期的に実行され、IPリストを再度取得し、フィード内のリストに基づいてSecurity GatewayのIPアドレスを更新します。
ブロッキングの仕組みは、ダイナミックオブジェクトによるアクセス制御ルール 通信セッションに対して指定されたアクションが実行されるようにする、ルールベース内のトラフィックパラメータおよびその他の条件のセット。で強制される。
チェック・ポイントの Security Intelligence は、TOR Exit Nodes と呼ばれる IP アドレスのリストを管理し、定期的に更新しています。
https://secureupdates.checkpoint.com/IP-list/TOR.txt
|
ベストプラクティス- 「Custom Intelligence Feeds」の検討をお勧めします。sk132193。 |
|
注 - これらのIP範囲は、デフォルトで除外されています。10.0.0.0/8、172.16.0.0/12、192.168.0.0/16です。 |
CLI

|
|
|
|
|
|
|
|
|
|

パラメータ |
説明 |
---|---|
|
内蔵のヘルプを表示します。 |
|
IP フィードの URL(カンマ区切り)をコンフィギュレーションに追加します。 |
|
IP フィードの URL(カンマで区切られたもの)を設定から削除します。 |
|
設定されている IP フィードの URL を表示します。 |
|
コンフィグレーションのDynamic Objectの名称を指定します。 例: |
|
設定されているダイナミック・オブジェクト名を表示します。 |
|
コンフィグレーションのIPアドレスを更新します。 |
|
強制的にアップデートします。 |
|
JSON形式で出力を表示します。 |
|
キャッシュをクリアします。 |
|
指定された間隔で、その機能の定期的な実行を開始します。 ACTIVATE 間隔は、数値の後に単位を付けて指定する。
|
|
機能の定期的な実行を停止します。 |
手順
SmartConsole Check Point 環境の管理に使用される Check Point GUI アプリケーション-セキュリティポリシーの構成、デバイスの構成、製品とイベントの監視、アップデートのインストールなど。とSecurity Groupで以下の手順を実行します。

ステップ |
手順 |
||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|
1 |
SmartConsoleで管理サーバに接続します。 |
||||||||||||
2 |
Dynamic Objectを新規に作成します。 右側のパネルObjects から、New > More > Network Object > Dynamic Objects > Dynamic Object をクリックします。 |
||||||||||||
3 |
New Dynamic Object ウィンドウで、名前(たとえば、 この名前は、後でCLIでSecurity Groupに使用します。 |
||||||||||||
4 |
該当するアクセスコントロールポリシーに、新しい動的オブジェクト
|
||||||||||||
5 |
Security Groupでコマンドラインに接続します。 |
||||||||||||
6 |
エキスパートモード |
||||||||||||
7 |
SmartConsoleで設定したDynamic Objectの名前を設定します。
|
||||||||||||
8 |
Dynamic Objectが追加されていることを確認するため、コンフィギュレーションを調べます。
|
||||||||||||
9 |
IP フィードの URL を設定します。
例:
|
||||||||||||
10 |
設定を調べて、フィードのURLが追加されていることを確認します。
|
||||||||||||
11 |
指定した間隔で定期的に実行を開始する。
|
||||||||||||
12 |
CPDデーモンによって「ip_block」コマンドが指定された間隔で実行されるようスケジュールされていることを確認するため、設定を調べます。
出力例:
|
||||||||||||
13 |
SmartConsoleで、Access Control PolicyをSecurity Groupオブジェクトにインストールします。 |
||||||||||||
14 |
Security Group のログを調べる。
|