例外規定

必要に応じて、exceptionルール閉じた 通信セッションに対して指定されたアクションが実行されるようにする、ルールベース内のトラフィックパラメータおよびその他の条件のセット。に直接追加することができます。

例外は、Protected Scope のオブジェクトに、Action specified Threat Prevention ルールとは異なるAction を設定します。

一般に、例外は特定の保護の実施レベルを下げるための選択肢を与えるものであり、それを増やすためのものではありません。

ルールに1つ以上の例外を追加することができます。例外は、ルールベース閉じた 特定のセキュリティポリシーで構成されているすべてのルール。同義語:ルールベース。のルールの下に網掛けで追加されます。

No のカラムに、ルールの番号に加え、E の文字と例外番号を表す数字で識別されます。

例えば、ルール番号1に2つの例外を追加すると、2行が追加され、ルールベースにはE-1.1およびE-1.2として表示されます。

例外グループを使用すると、複数のルールで使用したい例外をグループ化することができます。Exceptions Groups ペインをご覧ください。

No. カラムのルール番号の横にあるマイナス記号またはプラス記号をクリックすると、ルールの例外を展開したり折りたたんだりすることができます。

1つのサーバでプロテクトを無効にする

シナリオ 保護機能 Backdoor.Win32.Agent.AH は、Windows サーバー上のマルウェアをブロックします。 この保護を 1 つのサーバーのみ検出するように変更するにはどうすればよいですか?

この例では、このThreat Preventionルールを作成し、Threat Preventionポリシーをインストールします。

名前

保護されたスコープ

保護/サイト

アクション

追跡

インストール

ボット閉じた アンチウイルス機能を無効化し、サイバー犯罪者からの指示を受けるためにコマンド&コントロールセンターに接続し、指示を実行する悪質なソフトウェア。の活動をモニタする

* Any

- N/A

Optimized プロファイルに基づくプロファイルです。

このプロファイルを編集する> General Policy ペインに移動> Activation Mode セクションで、すべてのConfidencePrevent に設定します。

Log

ポリシーの対象

除く

サーバ

Backdoor.Win32.Agent.AH

Detect

Log

サーバ

ソフトウェア・ブレードの例外について

ブレード全体に対して例外を設定することができます。

IPS保護機能の例外を作成する

ログやイベントから例外を作成する

Logs & Monitor ビューでログやイベントを評価した後、SmartConsole ルールベース内の例外ルールを更新する必要がある場合があります。

この操作は、Logs & Monitor のビュー内から直接行うことができます。

指定したルールに例外を適用するか、Global Exceptions 以下に表示されるすべてのルールに例外を適用することができます。

必要に応じて、exception をルールに直接追加することができます。例外は、Protected Scope のオブジェクトに、Action specified Threat Prevention ルールとは異なるAction を設定します。一般に、例外は特定の保護の実施レベルを下げるための選択肢を与えるものであり、それを増やすためのものではありません。

ルールに1つ以上の例外を追加することができます。例外は、ルールベースのルールの下に網掛けで追加されます。No のカラムに、ルールの番号に加え、E の文字と例外番号を表す数字で識別されます。例えば、ルール番号1に2つの例外を追加すると、2行が追加され、ルールベースにはE-1.1およびE-1.2として表示されます。

例外グループを使用すると、複数のルールで使用したい例外をグループ化することができます。例外グループペイン」を参照してください。

No. カラムのルール番号の横にあるマイナス記号またはプラス記号をクリックすると、ルールの例外を展開したり折りたたんだりすることができます。

1つのサーバでプロテクトを無効にする

Scenario: The protection Backdoor.Win32.Agent.AH blocks malware on windows servers. How can I change this protection to 見いだす for one server only?

この例では、このThreat Preventionルールを作成し、Threat Preventionポリシーをインストールします。

名前

保護されたスコープ

保護/サイト

アクション

追跡

インストール

ボットの活動をモニタする

* Any

- N/A

Optimized プロファイルに基づくプロファイルです。

このプロファイルを編集する> General Policy ペインに移動> Activation Mode セクションで、すべてのConfidencePrevent に設定します。

Log

ポリシーの対象

除く

サーバ

Backdoor.Win32.Agent.AH

Detect

Log

サーバ

 

ブレードの例外

ブレード全体に対して例外を設定することができます。

IPS保護機能の例外を作成する

ログやイベントから例外を作成する

Logs & Monitor ビューでログやイベントを評価した後、SmartConsole ルールベース内の例外ルールを更新する必要がある場合があります。この操作は、Logs & Monitor のビュー内から直接行うことができます。指定したルールに例外を適用することも、[グローバル例外]の下に表示されるすべてのルールに例外を適用することも可能です。

例外グループ

例外グループは、1つまたは複数の例外を格納するコンテナである。例外グループは、すべてのルールに添付することも、一部のルールにのみ添付することもできます。例外グループを使用すると、ルールごとに例外を手動で定義する代わりに、複数のルールに同じ例外グループをアタッチできるため、例外の管理がより簡単になります。

例外グループ] ペインには、作成された例外グループ、それを使用するルール、および定義されたグループに関連するコメントのリストが表示されます。

グローバルエクスペリエンス

システムには、Global Exceptionsという名前のグループがあらかじめ定義されています。Global Exceptions グループで定義した例外は、ルールベース内のすべてのルールに自動的に追加されます。その他の例外グループについては、どのルールに追加するかを決めることができます。

ルールベースにおける例外グループ

グローバル例外とその他の例外グループは、ルールベースのルールの下に網掛け行として追加されます。各例外グループには、例外グループの名称を示すタブが表示されます。グループ内の例外は、No のカラムで構文を使用して識別される。
E - <rule number>.<exception number>ここで、E はその行を例外として識別します。

ルールベースの例外グループを表示するには。

カラムのルール番号の横にあるプラス記号またはマイナス記号をクリックすると、ルールの例外と例外グループを展開または折りたたむことができます(No.

例外グループの作成

例外グループを作成すると、1つまたは複数の例外のためのコンテナが作成されます。グループを作成したら、そのグループに例外を追加します。その後、Threat PreventionRule Baseで、例外グループを必要とするルールにグループを追加することができます。

例外グループに例外を追加する

例外グループを使用するには、例外ルールを追加する必要があります (「規約の一部」を参照)

ルールベースへの例外グループの追加

Threat Preventionのルールに例外グループを追加することができます。これは、Manually attach to a rule に設定されている例外グループにのみ適用されます。