ルールベースのヒット数を分析する

Hit Count機能を使って、各ルール閉じた 通信セッションに対して指定されたアクションが実行されるようにする、ルールベース内のトラフィックパラメータおよびその他の条件のセット。がマッチした接続数を表示します。Hit Countのデータを使って

Hit Countの値は次のように表示されます。

  • 総ヒット数に対するルールヒット数の割合

  • 指標のレベル(非常に高い、高い、中程度、低い、またはゼロ)。

パーセンテージとインジケーターレベルは、アクセスコントロールポリシールールベースで設定されます。

Hit Countを有効にすると、Security Management Server閉じた Check Pointソフトウェアを実行して、単一の管理ドメイン内のCheck Point環境のオブジェクトとポリシーを管理する専用Check Pointサーバ。同義語:単一ドメインセキュリティ管理サーバ。は、サポートされているSecurity Gateway(バージョンR75.40以降)からデータを収集します。Hit Count はロギングとは独立して動作し、Track オプションがNone の場合でも、ヒットを追跡します。

- R81から、ヒットカウントはNATルールベースでもサポートされるようになりました。

ヒットカウントの有効化または無効化

デフォルトでは、Hit Count は、サポートされているすべての Security Gateway でグローバルに有効になっています。データ収集の時間範囲を定義するタイムフレーム設定は、グローバルに設定されます。必要に応じて、1つまたは複数のセキュリティゲートウェイのHit Countを無効にすることができます。

Hit Countを有効または無効にした後、データの収集を開始または停止するために、Security GatewayのPolicyをインストールする必要があります。

ヒット数表示