Threat Prevention CLIコマンド
CLI(コマンドラインインタフェース)から、Threat Preventionポリシーのインストール、IPS
さまざまなタイプのリスクについてパケットとデータを検査および分析するセキュリティゲートウェイ上のCheck Point Software Blade(侵入防止システム)。と高度なThreat Emulation
セキュリティゲートウェイ上のCheck Point Software Bladeは、サンドボックス内のファイルの動作を監視して、悪意のあるファイルかどうかを判断します。頭字語:TE管理のためのコマンドを実行する方法。
CLIコマンドとSmartConsole
Check Point 環境の管理に使用される Check Point GUI アプリケーション-セキュリティポリシーの構成、デバイスの構成、製品とイベントの監視、アップデートのインストールなど。の設定に矛盾がある場合、CLIコマンドが強制的に適用されます。
mgmt_cli install-policy<options>
説明Security Management Server
Check Pointソフトウェアを実行して、単一の管理ドメイン内のCheck Point環境のオブジェクトとポリシーを管理する専用Check Pointサーバ。同義語:単一ドメインセキュリティ管理サーバ。でこのコマンドを実行すると、指定したSecurity GatewayにThreat Preventionポリシーがインストールされます。
構文: mgmt_cli install-policy <options>
注:詳細は、Check Point Management API Referenceを参照してください。
te_add_file
説明このコマンドは、Threat Emulation用のファイルを手動で送信する場合に使用します。コマンドはエキスパートモード
CheckPoint Gaiaオペレーティングシステムで完全なシステムルート権限を付与する完全なコマンドラインシェルの名前。から実行する必要があります。利用可能なすべてのパラメータの完全な説明については、te_add_file を実行してください。
構文: te_add_file -f=<file path> -d=<directory path>
|
パラメータ |
説明 |
|---|---|
|
-f= |
ファイルへのパスを指定します。パスの末尾にファイル名を入れる必要があります。 |
|
-d= |
ディレクトリのパスを指定する。このコマンドは、ディレクトリ内のすべてのファイルを取り込み、エミュレーションのために送信します。 |
コメント:ted は Threat Emulation デーモンです。
tecli
tecli のコマンドです。
-
ローカルキャッシュの制御
-
Threat Emulationシステムに関する情報を表示する
-
詳細オプションの実行
-
エミュレーションのダウンロード、統計、プロセスの状態を表示します。
-
TED(Threat Emulation Daemon)に対するアフィニティの設定
説明Security Gateway またはアプライアンスのエミュレーション統計情報をリセットします。
構文: tecli advanced clear
説明ローカルキャッシュのレコードをすべて削除する。
構文: tecli cache clean
説明Threat Emulationのデバッグモードの有効・無効を設定します。
構文: tecli debug {on|off|scan local {enable|disable}}
|
パラメータ |
説明 |
|---|---|
|
|
デバッグモードを有効にする |
|
|
デバッグモードを無効にする |
|
|
アプライアンスまたはセキュリティ・ゲートウェイがローカル接続をスキャンすることを有効にする。 |
|
|
アプライアンスまたはセキュリティゲートウェイ |
|
|
|
|
|
|
|
|
tecli show コマンドは、Threat EmulationSoftware Bladeに関するデータと統計情報を表示します。また、省略可能なパラメータを使用して、tecli show のコマンドを実行することができます。これらは便利なコマンドの組み合わせです。
|
コマンド |
説明 |
|---|---|
|
|
エミュレーションの統計情報を表示します。 |
|
|
ThreatCloud |
|
|
ThreatCloudエミュレーションのクォータを表示します。 |
|
|
エミュレーションのキューの現在のステータスを表示します。 |
|
|
ファイルエミュレーションの全パーツを表示する |
説明ThreatCloud アカウントに関するデータと統計情報が表示されます。
構文: tecli show cloud {identity|info|quota}
|
パラメータ |
説明 |
|---|---|
|
|
Security GatewayまたはThreat EmulationアプライアンスがThreatCloudに接続する方法に関するデータを表示します。 |
|
|
ThreatCloudにファイルエミュレーションに関するデータを表示します。 |
|
|
ThreatCloudの月間エミュレーション量に関するデータが表示されます。 |
|
|
|
|
|
|
|
|
説明Threat Emulation キューと VM (Virtual Machines) に関するデータが表示されます。
構文: tecli show emulator {emulations|vm {synopsis|detailed|id <ID>}}
|
パラメータ |
説明 |
|---|---|
|
|
エミュレーションのキューの現在のステータスを表示します。 |
|
|
VMの概要を表示する |
|
|
VMのデータおよび詳細を表示 |
|
|
このIDを持つVMのデータを表示する |
|
|
|
|
|
|
|
|
説明Threat Emulationがダウンロードしているファイルやルール
通信セッションに対して指定されたアクションが実行されるようにする、ルールベース内のトラフィックパラメータおよびその他の条件のセット。に関するデータや統計情報が表示されます。
構文: tecli show downloads {all|images|dr|sa|raw|types}
|
パラメータ |
説明 |
|---|---|
|
|
すべてのダウンロードの状態を表示する |
|
|
オペレーティングシステムイメージのダウンロード状況を表示します。 |
|
|
マルウェア検出 |
|
|
静的解析ルールのダウンロード状況を表示します。 |
|
|
一般的なThreat Emulationファイルのダウンロード状況を表示します。 |
|
|
エミュレーションのために送信されるファイル拡張子が表示される |
|
|
|
|
|
|
|
|
説明Threat Emulation アプライアンスに関するデータと統計情報を表示します。
構文:"tecli s r i"または"tecli show remote information"。
説明Threat EmulationアプライアンスまたはSecurity Gatewayへの統計情報を表示します。
構文:"tecli s s"または"tecli show statistics"。
説明各タイムインターバルのファイルエミュレーションに関するデータを表示します。
構文: tecli show throughput {minute|hour|day|month}
|
パラメータ |
説明 |
|---|---|
|
|
1分間に何個のファイルがエミュレーションを完了したかを表示します。 |
|
|
時間ごとにエミュレーションを完了したファイルの数を表示します。 |
|
|
日ごとにエミュレーションを完了したファイル数が表示されます。 |
|
|
各月にエミュレーションを完了したファイル数を表示します。 |
|
|
|
|
|
|
|
|
説明ファイルエミュレーションの全パーツを表示します。
-
準備する
-
加工方法
-
ファイナライズ
エミュレーション部の各タスクのファイル数が出力されます。
構文:"tecli u a"または"tecli show unit all"。
|
|
CLIによるIPSセキュリティゲートウェイの管理
R81.10 CLI Reference Guide > 章IPS Commands > 節ips をご覧ください。
Threat Prevention CLIコマンドを使用して、Security Gateway上のIPSを管理する方法。