Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

SRXシリーズファイアウォールを設定して、C&Cホストへのアウトバウンド要求をブロックする

C&C フィードには、C&C ホストに接続しようとするデバイスが一覧表示されます。C&C ホストへの送信要求が試行された場合、要求はブロックされてログに記録されるか、設定に応じてログに記録されます。現在、C&Cは、Webインターフェイスではなく、CLIコマンドで設定します。

C&C プロファイル、ポリシー、ファイアウォール ポリシーを作成するには、次の手順に従います。

  1. C&C プロファイルを設定します。この例では、プロファイル名は cc_profile で、脅威レベル 8 以上がブロックされています。
  2. show services security-intelligenceを使用してプロファイルが正しいことを確認しますCLI コマンドを使用します。出力は次のようになります。
  3. ステップ 1 で作成したプロファイルを指すように C&C ポリシーを設定します。この例では、C&C ポリシー名は cc_policy です。
  4. show services security-intelligenceを使用してポリシーが正しいことを確認しますCLI コマンドを使用します。出力は次のようになります。
  5. ファイアウォール ポリシーに C&C ポリシーを含めるように設定します。この例では、trust-to-untrust ゾーンを設定します。
  6. show security policiesを使用してコマンドを確認するCLI コマンドを使用します。次のようになります。
  7. 変更をコミットします。