ポートID
このリファレンスでは、 JSAで使用されるデフォルトのポート IDについて説明します。
アプリケーション識別は、/ opt/qradar/conf/appid_map.conf ファイルで定義されたポートベースのマッピングに制限されます。
次の表に、既定の共通ポートを示します。
ポート |
プロトコル |
プロトコルの説明 |
---|---|---|
7 |
エコー |
|
9 |
破棄 |
|
13 |
昼間 |
|
15 |
Netstat |
|
17 |
ティッカー |
今日の名言 |
18 |
Msp |
メッセージ送信プロトコル |
20 |
Ftp |
ファイル転送プロトコル |
21 |
Ftp |
ファイル転送プロトコル |
22 |
Ssh |
セキュアシェル |
23 |
Telnet |
|
24 |
Xfer |
XFERユーティリティ |
25 |
Smtp |
メール送信転送プロトコル |
26 |
アルタビスタファイアウォール97 |
|
27 |
アルタビスタファイアウォール97 |
|
28 |
アルタビスタファイアウォール97 |
|
29 |
メッセージ ICP |
|
31 |
メッセージ認証 |
|
33 |
Dsp |
ディスプレイサポートプロトコル |
35 |
PCどこでも |
任意のプライベート プリント サーバー |
37 |
時間 |
|
38 |
ラップ |
ルートアクセスプロトコル |
39 |
Rlp |
リソースロケーションプロトコル |
42 |
名前 |
ホストネームサーバー |
43 |
Whois |
は誰ですか |
45 |
Mpm |
MPM フラグ プロトコル |
46 |
Mpm |
MPM フラグ プロトコル |
47 |
NI FTP |
|
49 |
Tacacs |
ログイン ホスト プロトコル |
50 |
リモートメールチェックプロトコル |
|
52 |
Tacacs |
|
53 |
Dns |
ドメイン名サービス |
54 |
XNSクリアリングハウス |
|
56 |
XNS 認証 |
|
57 |
Mtp |
|
58 |
Mtp |
|
59 |
任意のプライベートファイルサービス |
|
61 |
Mtp |
|
63 |
whois++ |
|
65 |
TACACSデータベースサービス |
|
66 |
ネットクプ |
|
67 |
ブーツ |
ブートストラッププロトコルサーバー |
68 |
ブーツ |
ブートストラッププロトコルサーバー |
69 |
Tftp |
簡単なファイル転送 |
70 - 75 |
Gopher |
|
79 |
指 |
|
80 |
HTTP |
ハイパーテキスト転送プロトコル |
81 |
HTTP |
ハイパーテキスト転送プロトコル |
82 |
Xfer |
XFERユーティリティ |
83 |
MIT ML デバイス |
|
84 |
Ctf |
共通トレース機能 |
85 |
MIT ML デバイス |
|
86 |
MFCOBOL |
マイクロフォーカスコボル |
87 |
Ctf |
共通トレース機能 |
88 |
Kerberos |
|
89 |
MFCOBOL |
マイクロフォーカスコボル |
90 |
ティッカー |
DNSIXセキュリティ属性トークンマップ |
91 |
MFCOBOL |
マイクロフォーカスコボル |
92 |
Npp |
ネットワーク印刷プロトコル |
93 |
Dcp |
デバイス制御プロトコル |
94 |
オブジコール |
Tivoli オブジェクト・ディスパッチャー |
97 |
Xfer |
XFERユーティリティ |
98 |
Linuxconf |
|
99 |
メタグラム |
メタグラムリレー |
101 |
ホスト |
NIC ホスト ネーム サーバー |
102 |
ホスト |
|
107 |
ティッカー |
リモート Telnet サービス |
108 |
スナガス |
SNA ゲートウェイ アクセス サーバー |
109 |
POP2 |
ポストオフィスプロトコル - バージョン2 |
110 |
POP3 |
ポストオフィスプロトコル - バージョン3 |
111 |
サンRPC |
SUN リモート プロシージャ コール |
119 |
NNTPニュース |
ネットワーク新しい転送プロトコル |
123 |
Ntp |
ネットワークタイムプロトコル |
135 |
Dcom |
分散コンポーネント オブジェクト モデル |
137 |
Netbios |
ネットワーク基本入出力システム |
138 |
ウィンドウズファイル共有 |
|
139 |
ウィンドウズファイル共有 |
|
143 |
Imap |
インターネット メッセージ アクセス プロトコル |
150 |
ネットクプ |
|
161 |
Snmp |
簡易ネットワーク管理プロトコル |
162 - 164 |
SNMPトラップ |
簡易ネットワーク管理プロトコルトラップ |
201- 208 |
Npp |
|
209 |
QMTP |
|
217 |
Dbase |
|
259 - 261 |
オブジコール |
|
264 |
BGP |
|
348 |
オブジコール |
|
359 |
nsrmp |
|
389 |
Ldap |
ライトウェイト ディレクトリ アクセス プロトコル |
391 |
NSRMP |
ネットワークセキュリティリスク管理プロトコル |
392 |
NSRMP |
ネットワークセキュリティリスク管理プロトコル |
395 |
ネットクプ |
|
443 |
セキュアウェブ |
|
445 |
ウィンドウズファイル共有 |
|
464 |
Kerberos |
|
500 |
Ipsec |
インターネットプロトコルセキュリティ |
514 |
Syslog |
|
543 |
Kerberos |
|
544 |
Kerberos |
|
546 |
DHCPv6 |
|
547 |
DHCPv6 |
|
554 |
ストリーミングオーディオ |
|
636 |
Ldap |
ライトウェイト ディレクトリ アクセス プロトコル |
666 |
ティッカー |
|
1214 |
Kazaa |
|
1241 |
Nessus |
|
1344 |
Icap |
|
1345 |
ノートンゴースト |
|
1346 |
ノートンゴースト |
|
1352 |
ロータスノーツ |
|
1433 |
Mssqlserver |
|
1494 |
シトリックスICA |
|
1521 |
Oracle |
|
1525 |
Oracle |
|
1527 |
tlisrv |
|
1529 |
Oracle |
|
1571 |
- |
Oracle Remote Data Base |
1575 |
オラクル名 |
|
1630 |
オラクルネット8CMAN |
|
1645 |
半径 |
|
1646 |
半径 |
|
1748 |
オラクルネット8CMAN |
|
1754 |
オラクルネット8CMAN |
|
1755 |
マイクロソフトメディアサーバー |
|
1808 |
オラクルネット8CMAN |
|
1809 |
オラクルネット8CMAN |
|
1812 |
半径 |
|
1813 |
半径 |
|
1830 |
オラクルネット8CMAN |
|
1863 |
Msn |
|
1900 |
その他 |
|
2005 |
Oracle |
|
2049 |
Nfs |
ネットワークファイルシステム |
2055 |
cflow |
|
2481 |
ギオップ |
|
2482 |
ギオップ |
|
2483 |
Ttc |
|
2484 |
Ttc |
|
2598 |
シトリックスICA |
|
2967 |
ノートンアンチウイルス |
|
3128 |
イカ |
|
3200 |
Ttc |
|
3264 |
Ccmail |
|
3300 |
SAP ゲートウェイサーバ |
|
3389 |
MSTerminalServices |
|
3531 |
PeerEnabler |
|
3600 |
Ttc |
|
4500 |
Ipsec |
インターネットプロトコルセキュリティ |
4662 |
イードンキー2000 |
|
5000 |
インテレックス |
|
5001 |
インテレックス |
|
5002 |
インテレックス |
|
5050 |
Yahoo |
|
5190 |
Icq |
|
5222 |
Jabber |
|
5432 |
Postgresql |
|
5900 |
Vnc |
|
6050 |
ARCサーババックアップ |
|
6343 |
Sflow |
|
6346 |
Gnutella |
|
6667 |
Irc |
|
6699 |
オープンナップ |
|
6881 |
Bittorrent |
|
6989 |
Bittorrent |
|
7777 |
Ttc |
|
7778 |
Ttc |
|
8000 |
ストリーミングオーディオ |
|
8080 |
HTTP |
|
9555 |
Netflow |
|
9800 |
packeteer |
|
9991 |
jflow |
|
9995 |
Netflow |
|
10000 |
Webmin |
|
32000 |
フロープロセッサ |
|
40000 |
Flowproc |
|
41170 |
Blubster |
|
41524 |
ARCサーババックアップ |
|
45000 |
アップデートデーモン |
|
65301 |
PCどこでも |
|
32000-33999 |
インナーシステム |
|