fw sam_policy get
説明
"fw sam_policy get" と "fw6 sam_policy get" コマンドです。
-
設定されているすべてのSuspicious Activity Monitoring (SAM) ルール
通信セッションに対して指定されたアクションが実行されるようにする、ルールベース内のトラフィックパラメータおよびその他の条件のセット。を表示します。
-
設定されているすべての Rate Limiting ルールを表示します。
|
注:
|
|
重要:
|
|
ベストプラクティス - SAMポリシーのルールは、Security GatewayのCPUリソースを消費します。ルールの有効期限は、調査するための時間を確保しつつ、パフォーマンスに影響を与えないように設定します。必要なSAM Policyルールだけを残しておく。リスクがある活動を確認した場合、セキュリティポリシーの編集、ユーザへの教育など、リスクへの対応を行う。 |
IPv4用構文
|
IPv6用構文
|
パラメータ
注:これらのパラメータはすべてオプションです。
パラメータ |
説明 |
||
---|---|---|---|
|
デバッグモードでコマンドを実行します。 コマンド自体のトラブルシューティングを行う場合のみ使用します。
|
||
|
ルールの印刷方法を制御します。
|
||
|
Rule UID またはゼロベースのルールインデックスで指定されたルールを表示する。 引用符と角括弧('<...>')は必須です。 |
||
|
指定された述語キーを持つ規則を表示する。 引用符は必須です。 |
||
|
指定された述語の型を持つ規則を表示する。 レート制限ルールでは、常に「 |
||
|
指定された述語の値を持つ規則を表示する。 引用符は必須です。 |
||
|
これらの述語パラメータで指定された条件を否定する。
|
例

[Expert@HostName:0]# fw samp get operation=add uid=<5ac3965f,00000000,3403a8c0,0000264a> target=all timeout=300 action=notify log=log name=Test\ Rule comment=Notify\ about\ traffic\ from\ 1.1.1.1 originator=John\ Doe src_ip_addr=1.1.1.1 req_tpe=ip |