Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

ファイル転送コンテキスト

これらの攻撃オブジェクトおよびグループは、ネットワーク トラフィック内の既知の攻撃パターンおよびプロトコル異常を検出するように設計されています。IDP ポリシー ルールの一致条件として、ファイル転送プロトコルの攻撃オブジェクトおよびグループを設定できます。

サービス コンテキスト: FTP

次の表に、FTP のセキュリティ コンテキストの詳細を示します。

表 1: サービス コンテキスト: FTP

コンテキストと方向性

形容

コンテキストの例

ftp アカウント(CTS)

FTP ログイン アカウント名を照合します。

ftp-banner (STC) (ftp-banner (STC))

FTP セッションの開始時にサーバーから返されるバナーと一致します。

ftp コマンド(CTS)

各 FTP コマンド名を照合します。

ftp-cwd-pathname(CTS)

FTPセッションのCWDコマンドのディレクトリ名と一致します。

ftp-dele-pathname(CTS)

FTP セッションの DELE コマンドのファイル名と一致します。

ftp-get-filename(CTS)

FTP セッションの GET コマンドのファイル名と一致します。

ftp-list-pathname(CTS)

FTP セッションの LIST コマンドのディレクトリーまたはファイル名を照合します。

ftp-mkd-pathname(CTS)

FTP セッションの MKD コマンドのディレクトリー名と一致します。

ftp-nlst-pathname(CTS)

FTP セッションの NLST コマンドのディレクトリーまたはファイル名を照合します。

ftp パスワード(CTS)

FTPログインパスワードと一致します。

ftp-pathname (CTS) (ftp-pathname (CTS))

任意の FTP コマンドのディレクトリまたはファイル名を照合します。

ftp-put-filename(CTS)

FTP セッションの PUT コマンドのファイル名と一致します。

ftp-reply-100-line(STC)

FTP 1yz Positive Preliminary reply と一致します。

ftp-reply-200-line(STC)

FTP 2yz Positive Completion 応答と一致します。

ftp-reply-300-line(STC)

FTP 3yz Positive Intermediate 応答と一致します。

ftp-reply-400-line(STC)

FTP 4yz Transient Negative Completion 応答と一致します。

ftp-reply-500-line(STC)

FTP 5yz Permanent Negative Completion 応答と一致します。

ftp-reply-line (STC) (ftp-reply-line (STC)) (ftp-reply-line (STC

FTP 応答行と一致します。

ftp-request(CTS)

FTP 要求行 (コマンドと引数) に一致します。

ftp-rmd-pathname(CTS)

FTP セッションの RMD コマンドのディレクトリー名を照合します。

ftp-rnfr-pathname(CTS)

FTP セッションの RNFR コマンド内のディレクトリーまたはファイル名を照合します。

ftp-rnto-pathname(CTS)

FTP セッションの RNTO コマンド内のディレクトリーまたはファイル名を突き合わせます。

ftp-sitestring(CTS)

FTP セッションの SITE コマンドの引数と一致します。

ftp-smnt-pathname(CTS)

FTP セッションの SMNT コマンドのディレクトリーまたはファイル名を突き合わせます。

ftp-stat-pathname(CTS)

FTP セッションの STAT コマンド内のディレクトリーまたはファイル名を一致させます。

ftp-username(CTS)

FTP ログイン ユーザー名を照合します。

サービス コンテキスト: NFS

次の表に、NFSのセキュリティコンテキストの詳細が表示されます。

表 2: サービス コンテキスト: NFS

コンテキストと方向性

形容

コンテキストの例

nfs-create-name(CTS)

CREATE プロシージャ内のファイルまたはディレクトリの名前を照合します。

nfs-dir-entry (STC)

READDIR プロシージャーによって戻される各ディレクトリー項目の名前と一致します。

NFS リンクターゲット(CTS)

LINK プロシージャのハード リンクの名前と一致します。

nfs-lookup-name(CTS)

LOOKUP プロシージャー内のファイルまたはディレクトリーの名前を照合します。

nfs-mkdir-name(CTS)

MKDIR プロシージャー内のディレクトリーの名前と一致します。

nfs-mknod-name(CTS)

MKNOD プロシージャーのスペシャル・ファイルの名前と一致します。

nfs-readlink-name(STC)

READLINK プロシージャーによって戻された名前と一致します

nfs-remove-name(CTS)

REMOVE プロシージャーのファイル名と一致します。

nfs-rename-from(CTS)

RENAMEプロシージャーのソース・ファイルまたはディレクトリー名と一致します。

nfs-rename-to(CTS)

RENAMEプロシージャの宛先ファイル名またはディレクトリ名と一致します。

nfs-rmdir-name(CTS)

RMDIR プロシージャー内のディレクトリーの名前を突き合わせます。

nfs-symlink-source(CTS)

SYMLINK プロシージャーのシンボリック・リンクのソースと一致します。

nfs-symlink-target(CTS)

SYMLINK プロシージャーのシンボリック・リンクのターゲットと一致します。

サービス コンテキスト: SMB

次の表に、SMB のセキュリティ コンテキストの詳細が表示されます。

表 3: サービス コンテキスト: SMB

コンテキストと方向性

形容

コンテキストの例

SMB アカウント名(ANY)

SMB セッションの SESSION_SETUP_ANDX 要求の SMB アカウント名と一致します。

smb-atsvc-request(CTS)

SMB トランスポート層経由で名前付きパイプ トランザクションとして送信されたすべての AT サービス要求と一致します。このコンテキストの最初の 2 バイトには、関数のオペコードが含まれています。

smb-atsvc-response(STC)

SMB トランスポート層で名前付きパイプ トランザクションとして受信したすべての AT サービス応答を照合します。このコンテキストの最初の 2 バイトには、関数のオペコードが含まれています。

smb-browser-request(CTS)

SMB トランスポート層経由で名前付きパイプ トランザクションとして送信されたブラウザー要求と一致します。このコンテキストの最初の 2 バイトには、関数のオペコードが含まれています。

smb-browser-response(STC) (smb-browser-response(STC)) (smb-browser-response(STC

SMB トランスポート層経由で名前付きパイプ トランザクションとして受信したブラウザー応答と一致します。このコンテキストの最初の 2 バイトには、関数のオペコードが含まれています。

SMB 着信名(ANY)

SMB セッションのイニシエータの NetBIOS 名と一致します。

SMB 通話名(ANY)

SMBセッションの受信者のNetBIOS名と一致します。

SMB 接続パス(CTS)

SMB セッションのTREE_CONNECT_ANDX要求の接続パスを照合します。

smb-connect-service(CTS)

SMB セッションの TREE_CONNECT_ANDX要求で接続サービスを照合します。

smb-copy-filename(CTS)

SMB セッションの COPY 要求のファイル名と一致します。

SMB-DATA(ANY)

任意の SMB データ部分と一致します。

smb-dce-rpc(ANY)

SMB トランスポート層経由で送信されたすべての DCE/RPC メッセージを照合します。

smb-dce-rpc-bind(CTS)

SMB トランスポート層経由で送信された任意の DCE/RPC バインド メッセージを照合します。

smb-dce-rpc-bind-ack(STC)

SMB トランスポート層経由で送信された任意の DCE/RPC bind-ack メッセージを照合します。

smb-dce-rpc-bind-nack(STC)

SMB トランスポート層経由で送信された任意の DCE/RPC bind-nack メッセージを照合します。

smb-dce-rpc-request(CTS)

SMB トランスポート層経由で送信された任意の DCE/RPC 要求メッセージを照合します。

smb-dce-rpc- request-obj-uuid(CTS)

任意の DCE/RPC 要求メッセージのオブジェクト UUID と一致します。

smb-dce-rpc- 応答(STC)

SMB トランスポート層経由で送信された任意の DCE/RPC 応答メッセージを照合します。

smb-delete- ファイル名(CTS)

SMB セッションの DELETE 要求のファイル名と一致します。

SMB ダイアレクト(CTS)

SMB セッションの NEGOTIATE 要求の各 SMB ダイアレクト文字列を照合します。

SMBヘッダー

任意の SMB ヘッダー部分と一致します

SMB-LANMAN- リクエスト(CTS)

SMB トランスポート層経由で名前付きパイプ トランザクションとして送信されたすべての LANMAN 要求と一致します。このコンテキストの最初の 2 バイトには、関数のオペコードが含まれています。

SMB-LANMAN-レスポンス(STC)

SMB トランスポート層経由で名前付きパイプ トランザクションとして受信したすべての LANMAN 応答と一致します。このコンテキストの最初の 2 バイトには、関数のオペコードが含まれています。

smb-lsarpc- リクエスト(CTS)

SMB トランスポート層経由で名前付きパイプ トランザクションとして送信されたローカル セキュリティ機関要求と一致します。このコンテキストの最初の 2 バイトには、関数のオペコードが含まれています。

smb-move- ファイル名(CTS)

SMB セッションの MOVE 要求のファイル名と一致します。

smb-native- lanman(ANY)

SMB セッションのSESSION_SETUP_ANDX要求のネイティブ LANMAN を照合します。

smb-native-os(ANY)

SMB セッションのSESSION_SETUP_ANDX要求のネイティブ OS を照合します。

smb-open-filename(CTS)

SMB セッションの NT_CREATE_ANDX 要求と OPEN_ANDX 要求のファイル名を照合します。

SMB-プライマリドメイン(ANY)

SMB セッションの SESSION_SETUP_ANDX要求の SMB プライマリ ドメイン名を照合します。

smb-rename-filename(CTS)

SMB セッションの RENAME 要求のファイル名と一致します。

smb-samr-request(CTS)

SMB トランスポート層経由で名前付きパイプ トランザクションとして送信されたセキュリティ アカウント マネージャー要求と一致します。このコンテキストの最初の 2 バイトには、関数のオペコードが含まれています。

smb-samr-response(STC)

SMB トランスポート層の名前付きパイプ トランザクションとして受信したセキュリティ アカウント マネージャーの応答と一致します。このコンテキストの最初の 2 バイトには、関数のオペコードが含まれています。

SMBセッションヘッダー

任意の SMB セッション ヘッダー部分と一致します

smb-srvsvc-request(CTS)

SMB トランスポート層経由で名前付きパイプ トランザクションとして送信されたサーバー サービス要求と一致します。このコンテキストの最初の 2 バイトには、関数のオペコードが含まれています。

smb-svcctl-request(CTS)

SMB トランスポート層経由で名前付きパイプ トランザクションとして送信されたすべての サービスコントロール マネージャー要求と一致します。このコンテキストの最初の 2 バイトには、関数のオペコードが含まれています。

smb-trans2-request(CTS)

任意の SMB Transaction2 要求と一致します。

smb-trans2-response(STC)

任意の SMB Transaction2 応答と一致します。

smb-trans2-set-path-info(CTS)

任意の SMB Transaction2 SET-PATH-INFORMATION 要求と一致します。

サービス コンテキスト: TFTP

次の表に、TFTPのセキュリティコンテキストの詳細を示します。

表 4: サービス コンテキスト: TFTP

コンテキストと方向性

形容

コンテキストの例

tftp-filename(CTS)

TFTPセッションの任意のファイル名を照合します。

tftp-get-filename(CTS)

TFTPセッションの取得ファイル名を照合します。

tftp-put-filename(CTS)

TFTPセッションのput ファイル名を照合します。