ルールベースのヒット数を分析する
Hit Count機能を使って、各ルール 通信セッションに対して指定されたアクションが実行されるようにする、ルールベース内のトラフィックパラメータおよびその他の条件のセット。がマッチした接続数を表示します。Hit Countのデータを使って
-
ルールベース
特定のセキュリティポリシーで構成されているすべてのルール。同義語:ルールベース。の分析 - 一致する接続がないルールを削除することができます。
注 - ヒットカウントがゼロのルールが表示された場合、ヒットカウントが有効なセキュリティゲートウェイ
Check Point ソフトウェアを実行してトラフィックを検査し、接続されたネットワークリソースにセキュリティポリシーを適用する専用Check Pointサーバ。において、一致する接続がなかったことを意味するだけです。他のSecurity Gatewayで一致する接続が存在する可能性があります。
-
アクセスコントロールポリシーの動作の理解を深める
Hit Countの値は次のように表示されます。
-
総ヒット数に対するルールヒット数の割合
-
指標のレベル(非常に高い、高い、中程度、低い、またはゼロ)。
パーセンテージとインジケーターレベルは、アクセスコントロールポリシールールベースで設定されます。
Hit Countを有効にすると、Security Management Server Check Pointソフトウェアを実行して、単一の管理ドメイン内のCheck Point環境のオブジェクトとポリシーを管理する専用Check Pointサーバ。同義語:単一ドメインセキュリティ管理サーバ。は、サポートされているSecurity Gateway(バージョンR75.40以降)からデータを収集します。Hit Count はロギングとは独立して動作し、Track オプションがNone の場合でも、ヒットを追跡します。
|
注 - R81から、ヒットカウントはNATルールベースでもサポートされるようになりました。 |
ヒットカウントの有効化または無効化
デフォルトでは、Hit Count は、サポートされているすべての Security Gateway でグローバルに有効になっています。データ収集の時間範囲を定義するタイムフレーム設定は、グローバルに設定されます。必要に応じて、1つまたは複数のセキュリティゲートウェイのHit Countを無効にすることができます。
Hit Countを有効または無効にした後、データの収集を開始または停止するために、Security GatewayのPolicyをインストールする必要があります。

-
SmartConsole
Check Point 環境の管理に使用される Check Point GUI アプリケーション-セキュリティポリシーの構成、デバイスの構成、製品とイベントの監視、アップデートのインストールなど。で、Menu > Global properties をクリックします。
-
ツリーからHit Count を選択します。
-
以下のオプションを選択します。
-
Enable Hit Count - 各ルールがマッチした接続数を監視するために、すべてのSecurity Gatewayを有効または無効にすることを選択します。
-
Keep Hit Count data up to - 時間範囲を一つ選択します。デフォルトは3か月間です。データはこの期間、Security Management Server
Check Point シングルドメインセキュリティ管理サーバまたはマルチドメインセキュリティ管理サーバ。のデータベースに保存され、Hitsの欄に表示されます。
-
-
OKをクリックします。。
-
ポリシーをインストールします。
各セキュリティゲートウェイでHit Countを有効または無効にする。
-
Security Gateway のGateway Properties から、ナビゲーションツリーからHit Count を選択します。
-
Enable Hit Count を選択すると機能が有効になり、クリアするとHit Countが無効になります。
-
OKをクリックします。。
-
ポリシーをインストールします。
ヒット数表示

これらは、一致した接続データをHits 列に表示する方法について設定できるオプションです。
-
Value - サポートされている Security Gateway からルールにマッチしたヒット数が表示されます。の総ヒット数には、接続ヒットは累積されません。
-
サポート対象外のセキュリティゲートウェイ
-
ヒットカウント機能を無効にしているセキュリティゲートウェイ
数値はこれらの文字略号で表示される。
-
K = 1,000
-
M = 1,000,000
-
G = 1,000,000,000
-
T = 1,000,000,000,000
例えば、259Kは25万9千人、2Mは200万人の接続を表します。
-
-
Percentage -マッチした接続の総数に対する、そのルールのマッチしたヒットの数の割合を表示します。パーセンテージは10分の1を四捨五入しています。
-
Level -ヒット回数レベルとは、表によるヒット範囲のラベルです。
ヒット数の範囲=最大ヒット数-最小ヒット数(ゼロヒットは含まない)。
ヒット数レベル
アイコン
範囲
ゼロ
0件
低
ヒット数10%未満の範囲
ミディアム
ヒット数の10~70%の範囲内
高
ヒット数の70~90%の範囲内
非常に高い
ヒットカウントの90%以上の範囲
ルールベースのHit Countを表示する場合。
ルールベースの見出し行を右クリックし、Hits を選択します。

-
ルールのルール番号を右クリックします。
-
Hit Count 、これらのオプションのいずれかを選択します(この操作を繰り返すことで、さらにオプションを設定することができます)。
-
Timeframe - All、1 day、7 days、1 month、または3 monthsを選択します
-
Display - Percentage、Value、またはLevelを選択します
-

-
ルールのルール番号を右クリックします。
-
Hit Count > Refreshを選択します。