Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

C&Cホストへのアウトバウンド要求をブロックするようにSRXシリーズファイアウォールを構成する

C&C フィードには、C&C ホストへの接続を試みるデバイスが一覧表示されます。C&C ホストへのアウトバウンド要求が試行されると、構成に応じて、要求はブロックされてログに記録されるか、ログに記録されます。現在、C&C は Web インターフェイスからではなく、CLI コマンドで設定します。

C&C プロファイルとポリシーおよびファイアウォール ポリシーを作成するには、次の手順を実行します。

  1. C&C プロファイルを設定します。この例では、プロファイル名は cc_profile で、脅威レベル 8 以上はブロックされています。
  2. を使用して show services security-intelligence プロファイルが正しいことを確認しますCLI コマンドを使用します。出力は次のようになります。
  3. ステップ 1 で作成したプロファイルを指すように C&C ポリシーを構成します。この例では、C&C ポリシー名は cc_policyです。
  4. を使用してポリシーが正しいことを確認します。 show services security-intelligence CLI コマンドを使用します。出力は次のようになります。
  5. C&C ポリシーを含むようにファイアウォール ポリシーを構成します。この例では、信頼から信頼へのゾーンを設定します。
  6. を使用して show security policies コマンドを確認しますCLI コマンドを使用します。次のようになります。
  7. 変更をコミットします。