fw sam_policy get
説明
fw sam_policy get" と "fw6 sam_policy get" コマンド:
-
設定されているすべてのSuspicious Activity Monitoring (SAM) ルールを表示します。
-
設定されているすべてのレート制限ルールを表示します。
|
注:
|
|
重要:
|
|
ベストプラクティスSAMポリシーのルールは、セキュリティゲートウェイのCPUリソースを消費します。ルールの有効期限は、調査するための時間を確保しつつ、パフォーマンスに影響を与えないように設定します。必要なSAMポリシールールだけを残しておきます。リスクがあるアクティビティを確認した場合、セキュリティポリシーの編集、ユーザへの教育など、リスクへの対応を行います。 |
IPv4の構文
|
IPv6の構文
|
パラメータ
注 - これらのパラメータはすべてオプションです。
パラメータ |
説明 |
||
---|---|---|---|
|
デバッグモードでコマンドを実行します。 コマンド自体のトラブルシューティングを行う場合のみ使用します。
|
||
|
ルールの出力方法を制御します。
|
||
|
Rule UIDまたはゼロベースのルールインデックスで指定されたルールを表示します。 引用符と角括弧('<...>')は必須である。 |
||
|
指定した述語キーを持つルールを出力します。 引用符は必須です。 |
||
|
指定した述語の型を持つルールを出力します。 レート制限ルールでは、常に「 |
||
|
指定した述語の値を持つルールを出力します。 引用符は必須です。 |
||
|
これらの述語パラメータで指定された条件を取り消します。
|
例

[Expert@HostName:0]# fw samp get operation=add uid=<5ac3965f,00000000,3403a8c0,0000264a> target=all timeout=300 action=notify log=log name=Test\ Rule comment=Notify\ about\ traffic\ from\ 1.1.1.1 originator=John\ Doe src_ip_addr=1.1.1.1 req_tpe=ip |