モニタモードのための脅威防御ソフトウェアブレードの設定

モニタモードでセキュリティグループ閉じた アクティブ/アクティブクラスタ機能を提供するセキュリティアプライアンスの論理グループ。セキュリティグループには 1 つ以上のセキュリティアプライアンスを含めることができます。セキュリティグループは、互いに別々に独立して機能します。本番ネットワークには、セキュリティグループが1つのセキュリティゲートウェイとして表示されます。すべてのセキュリティグループには以下が含まれます。(A) 本番ネットワークが接続されているアップリンクポート、(B) セキュリティアプライアンス(ダウンリンクポートは Quantum Maestro Orchestrator が自動的に決定)、(C) Check Point Management Server が接続されている管理用ポート。の脅威防御ソフトウェアブレード(IPS閉じた さまざまなタイプのリスクについてパケットとデータを検査および分析するセキュリティゲートウェイ上のCheck Point Software Blade(侵入防止システム)。、Anti-Bot、Anti-Virus、Threat Emulation閉じた セキュリティゲートウェイ上のCheck Point Software Bladeは、サンドボックス内のファイルの動作を監視して、悪意のあるファイルかどうかを判断します。頭字語:TE、Threat Extraction)のいずれかを有効にした場合、以下の設定を行います。

ステップ

手順

1

このSecurity Groupを管理するSecurity Management Server閉じた Check Pointソフトウェアを実行して、単一の管理ドメイン内のCheck Point環境のオブジェクトとポリシーを管理する専用Check Pointサーバ。同義語:単一ドメインセキュリティ管理サーバ。またはDomain Management Server閉じた Check Point シングルドメインセキュリティ管理サーバまたはマルチドメインセキュリティ管理サーバ。SmartConsole閉じた Check Point 環境の管理に使用される Check Point GUI アプリケーション-セキュリティポリシーの構成、デバイスの構成、製品とイベントの監視、アップデートのインストールなど。で接続します。

2

左側のナビゲーションパネルでSecurity Policies > Threat Preventionをクリックします。

3

すべてのトラフィックを受け入れるThreat Prevention ルール閉じた 通信セッションに対して指定されたアクションが実行されるようにする、ルールベース内のトラフィックパラメータおよびその他の条件のセット。を作成します。

保護されたスコープ

プロテクト/サイト/ファイル/ブレード

アクション

追跡

*Any

-- N/A

適用される脅威防止プロファイル

Log

Packet Capture

注:

  • プロファイルは、Optimized をお勧めします。

  • Track 設定Packet Capture はオプションです。

4

選択した脅威防御プロファイルを右クリックし、Edit をクリックします。

5

左のツリーでGeneral Policyページ をクリックします。

  1. Blades Activation セクションで、該当するソフトウェアブレードを選択します。

  2. Activation Modeセクションで:

    • High Confidenceフィールドで、Detectを選択します。

    • Medium Confidenceフィールドで、Detectを選択します。

    • Low Confidenceフィールドで、Detectを選択します。

6

左のツリーでAnti-Virusページ をクリックします。

  1. Protected Scopeセクションで、Inspect incoming and outgoing filesを選択します。

  2. File Typesセクションで:

    • Process all file typesを選択します。

    • オプション:Enable deep inspection scanning (impacts performance)を選択します。

  3. オプション:Archivesセクションで、Enable Archive scanning (impacts performance)を選択します。

7

左のツリーから、Threat Emulation ページ> General をクリックし、configure をクリックします。

  • Protected Scope の項目で、Inspect incoming files from the following interfaces を選択し、メニューから、All を選択します。

8

その他、ソフトウェアブレードに適用される設定を行います。

9

OKをクリックします。。

10

Security GatewayオブジェクトにThreat Prevention Policyをインストールします。

詳細:

R81.10 Threat Prevention Administration Guide参照してください。