攻撃を発生させなければなりません。攻撃を手動で生成したり、アセットがインターネットと通信するのを待ったりすることができます。攻撃を生成するには、次のいずれかの手順を実行します。
保存されたアセットから新しいアセットをインターネットに一時的に接続することで、攻撃を手動で生成します。
[攻撃] タブでルールを検索し、 攻撃 が生成された後にルールを検索します。
攻撃を生み出すディスパッチされたイベントの電子メール通知を有効にします。この通知を受け取ったときにルールを編集できます。
インターネットと通信しているアセットのスキャンをトリガーするには、攻撃によって生成されるルールを設定します。
- [ オフェンス ] タブをクリックします。
- ナビゲーション メニューの [ ルール] をクリックします。
- ツールバーの検索ボックスを使用してルールを検索します。
ルールの名前は、 リスク質問モニター : <Event Name>。
[質問結果の監視] Event Nameウィンドウにある 、 で検索できます。
オフェンスの はEvent Name、すべてのオフェンスを選択すると[説明]フィールドに表示されます。
- ルール名をダブルクリックして、 ルール ウィザードを開きます。
- [ 次へ] をクリックします。
- 以下の設定を行います。
[検出されたイベントが攻撃の一部であることを確認する] チェック ボックスをオンにします。
メニューに基づいたインデックスオフェンスから宛先IPを選択します。
[ローカル SysLog に送信] チェック ボックスをオンにします。
[トリガー スキャン] チェック ボックスをオンにします。
テンプレートメニューとして使用するスキャンプロファイルから、使用するスキャンプロファイルを選択します。
このルールで使用 するスキャン プロファイルで [オンデマンド スキャン] オプションを選択する必要があります。
スキャンするローカル IP の [宛先] ラジオ ボタンをクリックします。
応答リミッタ設定の値を入力します。
システムの過負荷を回避するために、適切な間隔を設定します。
このルールをすぐにアクティブにしない場合は、[ルールの有効化] オプションをオフにして [完了] をクリックします。