fw sam_policy
説明
このタイプのルールで動作するSuspicious Activity Policyエディタを管理します。
-
Suspicious Activity Monitoring (SAM)ルール。
sk112061: How to create and view Suspicious Activity Monitoring (SAM) Rulesを参照してください。
-
レート制限ルール。
sk112454: How to configure Rate Limiting rules for DoS Mitigationを参照してください。
また、以下のコマンドも参照してください。
|
注:
|
|
重要:
|
|
ベストプラクティスSAMポリシーのルールは、セキュリティゲートウェイのCPUリソースを消費します。ルールの有効期限は、調査するための時間を確保しつつ、パフォーマンスに影響を与えないように設定します。必要なSAMポリシールールだけを残しておきます。リスクがあるアクティビティを確認した場合、セキュリティポリシーの編集、ユーザへの教育など、リスクへの対応を行います。 |
IPv4の構文
|
|
IPv6の構文
|
|
パラメータ
パラメータ |
説明 |
||
---|---|---|---|
|
デバッグモードでコマンドを実行します。 コマンド自体のトラブルシューティングを行う場合のみ使用します。
|
||
|
レート制限のルールを1つずつ追加します。 参照: fw sam_policy add。 |
||
|
一度に多くのレート制限ルールを追加または削除します。 参照: fw sam_policy batch。 |
||
|
設定されたレート制限ルールを1つずつ削除します。 参照: fw sam_policy del。 |
||
|
設定されているすべてのレート制限ルールを表示します。 参照: fw sam_policy get。 |