CLIで外部カスタムインテリジェンスフィードをインポートする

外部ソースから脅威指標フィードを直接Security Gatewayにインポートすることができます。初めてフィードをインポートしてポリシーをインストールした後、ファイルが更新されるたびに、Security Gatewayは自動的にインジケータ閉じた 運用中のサイバー領域で観察可能な悪意ある活動のパターン。それをどのように解釈し、どのように対処するかについての関連情報を含みます。ーファイルを取り込み、実施します。Security Gatewayは、HTTPまたはHTTPSでファイルをインポートするか、ローカルのファイルまたはフォルダから読み込むことでインポートする。

重要- 各セキュリティゲートウェイ閉じた Check Point ソフトウェアを実行してトラフィックを検査し、接続されたネットワークリソースにセキュリティポリシーを適用する専用Check Pointサーバ。クラスタ閉じた 冗長構成で連携する2つ以上のセキュリティゲートウェイ(ハイアベイラビリティまたは負荷分散)をクラスタ化します。メンバで個別にフィードファイルをインポートする必要があります。

カスタム・インテリジェンス・フィードは、STIX閉じた Structured Threat Information eXpression™(構造化脅威情報エクスプレッション)。サイバー脅威情報を標準化および構造化された方法で記述するための言語。 XML(STIX 1.0)ファイル、チェック・ポイント形式のCSVファイル、およびその他の形式のCSVファイルを自動でサポートします。

Check Point CSV 形式とは異なる CSV 形式で Threat Indicator ファイルをインポートする場合は、このセクションで説明する構文ルール閉じた 通信セッションに対して指定されたアクションが実行されるようにする、ルールベース内のトラフィックパラメータおよびその他の条件のセット。に従ってください。

カスタムインテリジェンスフィードについて詳しくは、sk132193をご覧ください。