管理コンソールでは、ポリシーのプロパティ内でネットワーク脅威対策設定を行うことができます(脅威対策 → ネットワーク脅威対策)。
ネットワーク脅威対策コンポーネントの設定
設定 |
説明 |
---|---|
ネットワーク脅威対策を有効にする |
このチェックボックスでは、ネットワーク脅威対策を有効にするかどうかを選択します。 既定では、このチェックボックスはオンです。 |
脅威の検知時の処理 |
ネットワーク攻撃に典型的なネットワーク活動の検知時に実行する処理。
|
デバイスへの攻撃をブロックする |
このチェックボックスは、ネットワーク攻撃の試行の検知時に、ネットワーク活動をブロックするかどうかを選択します。 既定では、このチェックボックスはオンです。 |
攻撃元デバイスをブロックする時間(分) |
このフィールドでは、攻撃元ホストがブロックされる時間を分単位で指定します。指定された時間が経過すると、対象のホストからのネットワーク活動を許可します。 取りうる値:1 ~ 32768 の整数。 既定値:60 |
除外 |
この設定グループには、[設定]が含まれています。クリックすると、[除外]ウィンドウが表示され、IP アドレスのリストを指定できます。ここで設定した IP アドレスからのネットワーク攻撃は、ブロックされません。 |