トラブルシューティング

Threat Extraction Bladeのトラブルシューティング

ここでは、よくあるトラブルとその解決策について説明します。

Threat Emulationのトラブルシューティング

ClusterXLでMTAを使用する。

ClusterXL展開でMTAを有効にする場合、スタンバイ・クラスタ閉じた 冗長構成で連携する2つ以上のセキュリティゲートウェイ(ハイアベイラビリティまたは負荷分散)をクラスタ化します。・メンバが1つまたは複数のネクスト・ホップに接続できることも確認してください。そうでない場合、待機メンバへのフェイルオーバー時に、MTA内のメールが宛先に届かない可能性があります。

PostfixをMTAとして設定する

Check Point MTA は Postfix を使用しており、ユーザが定義したカスタムPostfix オプションを追加することができます。

メールエミュレーションの問題点

ベストプラクティス- PreventアクションでSMTPトラフィックをブロック閉じた トラフィックとファイルをブロックし、UserCheckメッセージを表示することができるUserCheckルールアクションです。している場合、Security GatewayでMTAを有効にすることをお勧めします(「Security GatewayでMTAを有効にする」を参照してください)。MTAを有効にしない場合、メールがドロップされてメールサーバに届かない可能性があります。

セキュリティゲートウェイのIPSのトラブルシューティング

IPS閉じた さまざまなタイプのリスクについてパケットとデータを検査および分析するセキュリティゲートウェイ上のCheck Point Software Blade(侵入防止システム)。には、「Prevent」に設定されたSecurity Gateway上のプロテクションがトラフィックをブロックするのを一時的に停止する機能があります。これは、ネットワークトラフィックの問題をトラブルシューティングするときに便利です。