sam_alert
説明
SAM v1では、標準入力から受け取った情報に従って、Suspicious Activity Monitoring (SAM) アクションを実行するユーティリティです。
SAM v2の場合、このユーティリティは、Suspicious Activity Monitoring(SAM)アクションをユーザ定義アラートメカニズムで実行します。
|
重要:
|

|
SAM v1用パラメータ
パラメータ |
説明 |
||
---|---|---|---|
|
|
||
|
このツールの入力を標準出力に出力することを指定します(CLI 構文でパイプと一緒に使用するため)。 |
||
|
連絡する SAM サーバーを指定します。デフォルトは "localhost "です。 |
||
|
アクションを実行する時間(秒)を指定します。デフォルトはforeverです。 |
||
|
操作を実行するセキュリティゲートウェイ
|
||
|
指定された操作を取り消す。 |
||
|
Security Gateway / ClusterXL / Security Groupを通過するたびに通知します。 |
||
|
指定された条件に一致する接続を禁止(ドロップまたは拒否)します。 |
||
|
指定された条件に一致する接続を禁止(ドロップまたは拒否)し、指定された条件に一致する既存の接続をすべて閉じます。 |
||
|
接続元アドレスにマッチします。 |
||
|
接続の宛先アドレスに一致する。 |
||
|
接続元アドレスまたは接続先アドレスのいずれかに一致する。 |
||
|
特定の送信元、送信先、プロトコル、ポートに一致します。 |

|
SAM v2用パラメータ
パラメータ |
説明 |
||
---|---|---|---|
|
SAM v2 を使用することを指定します。 |
||
|
|
||
|
このツールの入力を標準出力に出力することを指定します(CLI 構文でパイプと一緒に使用するため)。 |
||
|
連絡する SAM サーバーを指定します。デフォルトは "localhost "です。 |
||
|
アクションを実行する時間(秒)を指定します。デフォルトはforeverです。 |
||
|
操作を実行するセキュリティゲートウェイ/クラスタオブジェクトを指定します。
|
||
|
SAMルールの名称を指定します。 デフォルトは空。 |
||
|
SAMルールのコメントを指定します。 デフォルトは空。 テキストはダブルクォートまたはシングルクォートで囲む必要があります。 |
||
|
SAMルールのオリジネーターを指定します。 デフォルト値: |
||
|
指定した条件に一致する接続のログの種類を指定します。
デフォルト値: |
||
|
指定された条件に一致する接続に適用するアクションを指定します。
|
||
|
条件に一致する既存の接続をすべて閉じることを指定します。 |
||
|
基準パラメータとしてIPアドレスを使用することを指定します。 |
||
|
MAC アドレスを基準パラメータとして使用することを指定します。 |
||
|
接続元アドレスにマッチします。 |
||
|
接続の宛先アドレスに一致する。 |
||
|
接続元アドレスまたは接続先アドレスのいずれかに一致する。 |
||
|
特定の送信元、送信先、プロトコル、ポートに一致します。 |