Web コンソールでのネットワーク脅威対策の設定

Web コンソールでは、ポリシーのプロパティ内でネットワーク脅威対策設定を行うことができます(アプリケーション設定脅威対策ネットワーク脅威対策)。

ネットワーク脅威対策コンポーネントの設定

設定

説明

ネットワーク脅威対策の有効化 / 無効化

この切り替えボタンでは、ネットワーク脅威対策を有効にするかどうかを選択します。

この切り替えボタンは既定でオンになっています。

脅威の検知時の処理

ネットワーク攻撃に典型的なネットワーク活動の検知時に実行する処理。

  • ユーザーに通知します。ネットワーク活動を許可し、検知したネットワーク活動に関する情報をログに記録します。
  • 攻撃元デバイスからのネットワーク活動をブロックし、検知したネットワーク活動(既定値)に関する情報をログに記録します。

攻撃元コンピューターのブロックの有効化 / 無効化

この切り替えボタンは、ネットワーク攻撃の試行の検知時に、ネットワーク活動をブロックするかどうかを選択します。

この切り替えボタンは既定でオンになっています。

攻撃元デバイスをブロックする時間(分)

このフィールドでは、攻撃元ホストがブロックされる時間を分単位で指定します。指定された時間が経過すると、対象のホストからのネットワーク活動を許可します。

取りうる値:1 ~ 32768 の整数。

既定値:60

除外

この表には、IP アドレスのリストが表示されます。ここで設定したアドレスからのネットワーク攻撃は、ブロックされません。既定では、このリストは空です。

表内の IP アドレスは、追加編集削除できます。

ページのトップに戻る