ファイル転送コンテキスト
これらの攻撃オブジェクトおよびグループは、ネットワーク トラフィック内の既知の攻撃パターンおよびプロトコル異常を検出するように設計されています。IDP ポリシー ルールの一致条件として、ファイル転送プロトコルの攻撃オブジェクトおよびグループを設定できます。
サービス コンテキスト: FTP
次の表に、FTP のセキュリティ コンテキストの詳細を示します。
コンテキストと方向性 |
形容 コンテキストの例 |
|||
|---|---|---|---|---|
ftp アカウント(CTS) |
FTP ログイン アカウント名を照合します。 |
|||
ftp-banner (STC) (ftp-banner (STC)) |
FTP セッションの開始時にサーバーから返されるバナーと一致します。 ![]() |
|||
ftp コマンド(CTS) |
各 FTP コマンド名を照合します。 ![]() |
|||
ftp-cwd-pathname(CTS) |
FTPセッションのCWDコマンドのディレクトリ名と一致します。 ![]() |
|||
ftp-dele-pathname(CTS) |
FTP セッションの DELE コマンドのファイル名と一致します。 ![]() |
|||
ftp-get-filename(CTS) |
FTP セッションの GET コマンドのファイル名と一致します。 ![]() |
|||
ftp-list-pathname(CTS) |
FTP セッションの LIST コマンドのディレクトリーまたはファイル名を照合します。 ![]() |
|||
ftp-mkd-pathname(CTS) |
FTP セッションの MKD コマンドのディレクトリー名と一致します。 ![]() |
|||
ftp-nlst-pathname(CTS) |
FTP セッションの NLST コマンドのディレクトリーまたはファイル名を照合します。 |
|||
ftp パスワード(CTS) |
FTPログインパスワードと一致します。 ![]() |
|||
ftp-pathname (CTS) (ftp-pathname (CTS)) |
任意の FTP コマンドのディレクトリまたはファイル名を照合します。 ![]() |
|||
ftp-put-filename(CTS) |
FTP セッションの PUT コマンドのファイル名と一致します。 ![]() |
|||
ftp-reply-100-line(STC) |
FTP 1yz Positive Preliminary reply と一致します。 ![]() |
|||
ftp-reply-200-line(STC) |
FTP 2yz Positive Completion 応答と一致します。 ![]() |
|||
ftp-reply-300-line(STC) |
FTP 3yz Positive Intermediate 応答と一致します。 ![]() |
|||
ftp-reply-400-line(STC) |
FTP 4yz Transient Negative Completion 応答と一致します。 |
|||
ftp-reply-500-line(STC) |
FTP 5yz Permanent Negative Completion 応答と一致します。 ![]() |
|||
ftp-reply-line (STC) (ftp-reply-line (STC)) (ftp-reply-line (STC |
FTP 応答行と一致します。 ![]() |
|||
ftp-request(CTS) |
FTP 要求行 (コマンドと引数) に一致します。 ![]() |
|||
ftp-rmd-pathname(CTS) |
FTP セッションの RMD コマンドのディレクトリー名を照合します。 ![]() |
|||
ftp-rnfr-pathname(CTS) |
FTP セッションの RNFR コマンド内のディレクトリーまたはファイル名を照合します。 ![]() |
|||
ftp-rnto-pathname(CTS) |
FTP セッションの RNTO コマンド内のディレクトリーまたはファイル名を突き合わせます。 ![]() |
|||
ftp-sitestring(CTS) |
FTP セッションの SITE コマンドの引数と一致します。 ![]() |
|||
ftp-smnt-pathname(CTS) |
FTP セッションの SMNT コマンドのディレクトリーまたはファイル名を突き合わせます。 |
|||
ftp-stat-pathname(CTS) |
FTP セッションの STAT コマンド内のディレクトリーまたはファイル名を一致させます。 |
|||
ftp-username(CTS) |
FTP ログイン ユーザー名を照合します。 ![]() |
|||
サービス コンテキスト: NFS
次の表に、NFSのセキュリティコンテキストの詳細が表示されます。
コンテキストと方向性 |
形容 コンテキストの例 |
|||
|---|---|---|---|---|
nfs-create-name(CTS) |
CREATE プロシージャ内のファイルまたはディレクトリの名前を照合します。 ![]() |
|||
nfs-dir-entry (STC) |
READDIR プロシージャーによって戻される各ディレクトリー項目の名前と一致します。 |
|||
NFS リンクターゲット(CTS) |
LINK プロシージャのハード リンクの名前と一致します。 |
|||
nfs-lookup-name(CTS) |
LOOKUP プロシージャー内のファイルまたはディレクトリーの名前を照合します。 ![]() |
|||
nfs-mkdir-name(CTS) |
MKDIR プロシージャー内のディレクトリーの名前と一致します。 |
|||
nfs-mknod-name(CTS) |
MKNOD プロシージャーのスペシャル・ファイルの名前と一致します。 |
|||
nfs-readlink-name(STC) |
READLINK プロシージャーによって戻された名前と一致します |
|||
nfs-remove-name(CTS) |
REMOVE プロシージャーのファイル名と一致します。 |
|||
nfs-rename-from(CTS) |
RENAMEプロシージャーのソース・ファイルまたはディレクトリー名と一致します。 |
|||
nfs-rename-to(CTS) |
RENAMEプロシージャの宛先ファイル名またはディレクトリ名と一致します。 |
|||
nfs-rmdir-name(CTS) |
RMDIR プロシージャー内のディレクトリーの名前を突き合わせます。 |
|||
nfs-symlink-source(CTS) |
SYMLINK プロシージャーのシンボリック・リンクのソースと一致します。 |
|||
nfs-symlink-target(CTS) |
SYMLINK プロシージャーのシンボリック・リンクのターゲットと一致します。 |
|||
サービス コンテキスト: SMB
次の表に、SMB のセキュリティ コンテキストの詳細が表示されます。
コンテキストと方向性 |
形容 コンテキストの例 |
|||
|---|---|---|---|---|
SMB アカウント名(ANY) |
SMB セッションの SESSION_SETUP_ANDX 要求の SMB アカウント名と一致します。 ![]() |
|||
smb-atsvc-request(CTS) |
SMB トランスポート層経由で名前付きパイプ トランザクションとして送信されたすべての AT サービス要求と一致します。このコンテキストの最初の 2 バイトには、関数のオペコードが含まれています。 ![]() |
|||
smb-atsvc-response(STC) |
SMB トランスポート層で名前付きパイプ トランザクションとして受信したすべての AT サービス応答を照合します。このコンテキストの最初の 2 バイトには、関数のオペコードが含まれています。 ![]() |
|||
smb-browser-request(CTS) |
SMB トランスポート層経由で名前付きパイプ トランザクションとして送信されたブラウザー要求と一致します。このコンテキストの最初の 2 バイトには、関数のオペコードが含まれています。 |
|||
smb-browser-response(STC) (smb-browser-response(STC)) (smb-browser-response(STC |
SMB トランスポート層経由で名前付きパイプ トランザクションとして受信したブラウザー応答と一致します。このコンテキストの最初の 2 バイトには、関数のオペコードが含まれています。 |
|||
SMB 着信名(ANY) |
SMB セッションのイニシエータの NetBIOS 名と一致します。 |
|||
SMB 通話名(ANY) |
SMBセッションの受信者のNetBIOS名と一致します。 ![]() |
|||
SMB 接続パス(CTS) |
SMB セッションのTREE_CONNECT_ANDX要求の接続パスを照合します。 ![]() |
|||
smb-connect-service(CTS) |
SMB セッションの TREE_CONNECT_ANDX要求で接続サービスを照合します。 ![]() |
|||
smb-copy-filename(CTS) |
SMB セッションの COPY 要求のファイル名と一致します。 |
|||
SMB-DATA(ANY) |
任意の SMB データ部分と一致します。 ![]() |
|||
smb-dce-rpc(ANY) |
SMB トランスポート層経由で送信されたすべての DCE/RPC メッセージを照合します。 ![]() |
|||
smb-dce-rpc-bind(CTS) |
SMB トランスポート層経由で送信された任意の DCE/RPC バインド メッセージを照合します。 ![]() |
|||
smb-dce-rpc-bind-ack(STC) |
SMB トランスポート層経由で送信された任意の DCE/RPC bind-ack メッセージを照合します。 ![]() |
|||
smb-dce-rpc-bind-nack(STC) |
SMB トランスポート層経由で送信された任意の DCE/RPC bind-nack メッセージを照合します。 |
|||
smb-dce-rpc-request(CTS) |
SMB トランスポート層経由で送信された任意の DCE/RPC 要求メッセージを照合します。 ![]() |
|||
smb-dce-rpc- request-obj-uuid(CTS) |
任意の DCE/RPC 要求メッセージのオブジェクト UUID と一致します。 ![]() |
|||
smb-dce-rpc- 応答(STC) |
SMB トランスポート層経由で送信された任意の DCE/RPC 応答メッセージを照合します。 ![]() |
|||
smb-delete- ファイル名(CTS) |
SMB セッションの DELETE 要求のファイル名と一致します。 |
|||
SMB ダイアレクト(CTS) |
SMB セッションの NEGOTIATE 要求の各 SMB ダイアレクト文字列を照合します。 |
|||
SMBヘッダー |
任意の SMB ヘッダー部分と一致します ![]() |
|||
SMB-LANMAN- リクエスト(CTS) |
SMB トランスポート層経由で名前付きパイプ トランザクションとして送信されたすべての LANMAN 要求と一致します。このコンテキストの最初の 2 バイトには、関数のオペコードが含まれています。 ![]() ![]() |
|||
SMB-LANMAN-レスポンス(STC) |
SMB トランスポート層経由で名前付きパイプ トランザクションとして受信したすべての LANMAN 応答と一致します。このコンテキストの最初の 2 バイトには、関数のオペコードが含まれています。 ![]() |
|||
smb-lsarpc- リクエスト(CTS) |
SMB トランスポート層経由で名前付きパイプ トランザクションとして送信されたローカル セキュリティ機関要求と一致します。このコンテキストの最初の 2 バイトには、関数のオペコードが含まれています。 |
|||
smb-move- ファイル名(CTS) |
SMB セッションの MOVE 要求のファイル名と一致します。 |
|||
smb-native- lanman(ANY) |
SMB セッションのSESSION_SETUP_ANDX要求のネイティブ LANMAN を照合します。 ![]() |
|||
smb-native-os(ANY) |
SMB セッションのSESSION_SETUP_ANDX要求のネイティブ OS を照合します。 ![]() |
|||
smb-open-filename(CTS) |
SMB セッションの NT_CREATE_ANDX 要求と OPEN_ANDX 要求のファイル名を照合します。 ![]() |
|||
SMB-プライマリドメイン(ANY) |
SMB セッションの SESSION_SETUP_ANDX要求の SMB プライマリ ドメイン名を照合します。 |
|||
smb-rename-filename(CTS) |
SMB セッションの RENAME 要求のファイル名と一致します。 ![]() |
|||
smb-samr-request(CTS) |
SMB トランスポート層経由で名前付きパイプ トランザクションとして送信されたセキュリティ アカウント マネージャー要求と一致します。このコンテキストの最初の 2 バイトには、関数のオペコードが含まれています。 ![]() |
|||
smb-samr-response(STC) |
SMB トランスポート層の名前付きパイプ トランザクションとして受信したセキュリティ アカウント マネージャーの応答と一致します。このコンテキストの最初の 2 バイトには、関数のオペコードが含まれています。 |
|||
SMBセッションヘッダー |
任意の SMB セッション ヘッダー部分と一致します ![]() |
|||
smb-srvsvc-request(CTS) |
SMB トランスポート層経由で名前付きパイプ トランザクションとして送信されたサーバー サービス要求と一致します。このコンテキストの最初の 2 バイトには、関数のオペコードが含まれています。 ![]() |
|||
smb-svcctl-request(CTS) |
SMB トランスポート層経由で名前付きパイプ トランザクションとして送信されたすべての サービスコントロール マネージャー要求と一致します。このコンテキストの最初の 2 バイトには、関数のオペコードが含まれています。 ![]() |
|||
smb-trans2-request(CTS) |
任意の SMB Transaction2 要求と一致します。 ![]() |
|||
smb-trans2-response(STC) |
任意の SMB Transaction2 応答と一致します。 ![]() |
|||
smb-trans2-set-path-info(CTS) |
任意の SMB Transaction2 SET-PATH-INFORMATION 要求と一致します。 ![]() |
|||
サービス コンテキスト: TFTP
次の表に、TFTPのセキュリティコンテキストの詳細を示します。
コンテキストと方向性 |
形容 コンテキストの例 |
|||
|---|---|---|---|---|
tftp-filename(CTS) |
TFTPセッションの任意のファイル名を照合します。 ![]() |
|||
tftp-get-filename(CTS) |
TFTPセッションの取得ファイル名を照合します。 ![]() |
|||
tftp-put-filename(CTS) |
TFTPセッションのput ファイル名を照合します。 ![]() |
|||





















































