モジュール「NRB」(ネクストルールベース)

構文

  • セキュリティゲートウェイ/各クラスタメンバで、エキスパートモードで実行します。

    fw ctl debug -m NRB + {all | <List of Debug Flags>}

  • Scalable Platformセキュリティグループでは、エキスパートモードで実行します。

    g_fw ctl debug -m NRB + {all | <List of Debug Flags>}

フラグ

説明

address

接続先のIPアドレスの情報

appi

ルールとアプリケーション

- さらに、以下を参照のこと。モジュール「APPI」(アプリケーション制御検査)

coverage

カバレッジタイム(使用、ブロック、経過時間)

dlp

データ損失防止

- 以下も参照してください。

error

一般的なエラー

info

一般情報

match

ルールマッチング

memory

メモリ割り当て操作

module

NRBモジュール内の操作(初期化、モジュールロード、モジュール呼び出し、コンテキストなど)

policy

ポリシーのインストール

sec_rb

セキュリティルールベース

session

セッションレイヤー

ssl_insp

HTTPSインスペクション閉じた SSL(Secure Sockets Layer)プロトコルによって暗号化されたトラフィックにマルウェアや不審なパターンがないか検査するセキュリティゲートウェイの機能(同義語: SSLインスペクション、略語: HTTPSI、HTTPSi)。

subject

各デバッグメッセージのデバッグ件名を出力

timestamp

各デバッグメッセージのタイムスタンプを出力(デバッグフラグ'coverage'を有効にすると変わる)

verbose

追加情報を表示(他のデバッグフラグと併用)

vs

デバッグされたバーチャルシステムのVSIDを表示

warning

一般的な注意事項