マルウェアDNSトラップの設定

マルウェアDNSトラップは、既知の悪意のあるホストおよびドメインに対して、セキュリティゲートウェイ閉じた Check Point ソフトウェアを実行してトラフィックを検査し、接続されたネットワークリソースにセキュリティポリシーを適用する専用Check Pointサーバ。が偽の(偽の)IPアドレスを返すように設定することで機能します。Security Gatewayの外部IPアドレスをDNSトラップアドレスとして使用することは可能ですが

また、内部DNSサーバを追加することで、悪意のあるDNSリクエストの発信元をより適切に特定することができます。

Malware DNS Trapを使用すると、偽のIPアドレスへの接続を試みたログをチェックすることで、感染したクライアントを検出閉じた UserCheckトラフィックやファイルの内部ネットワークへの侵入を許可し、ログを記録するルールアクション。することができます。

Security Gatewayレベルでは、プロファイルの設定に従って、または特定のゲートウェイ上のすべてのプロファイルのための特定のIPアドレスとして、DNS Trapを設定することができます。