Voice-over-IP のコンテキスト
これらの攻撃オブジェクトおよびグループは、ネットワーク トラフィック内の既知の攻撃パターンおよびプロトコル異常を検出するように設計されています。Voice-over-IP IPプロトコルの攻撃オブジェクトおよびグループを、IDP ポリシー ルールの一致条件として設定できます。
サービスコンテキスト: H225
次の表に、H225 のセキュリティ コンテキストの詳細を示します。
コンテキストと方向性 |
形容 コンテキストの例 |
|||
---|---|---|---|---|
H225ras-アドミッション(ANY) |
H225RASアドミッションメッセージ(AdmissionConfirm、AdmissionReject、AdmisssonRequest)を照合します。 ![]() |
|||
h225ras-bandwidth (ANY) |
H225RAS帯域幅メッセージ(BandwidthConfirm、BandwidthReject、BandwidthRequest)を照合します。 |
|||
h225ras-command-state(任意) |
H225RSA接続の状態を照合します。 |
|||
H225ras-disengage(任意) |
H225RASエンゲージメント解除メッセージ(DisengageConfirm、DisengageReject、DisengageRequest)を照合します。 |
|||
H225RAS-ゲートキーパー(ANY) |
H225RASゲートキーパー メッセージ(GatekeeperConfirm、GatekeeperReject、GatekeeperRequest)を照合します。 |
|||
h225ras-info(任意) |
H225RAS情報メッセージ (InfoRequestAck、InfoRequestResponse、InfoRequest) と一致します。 |
|||
H225RAS-LOCATION(ANY) |
H225RAS場所のメッセージ(LocationConfirm、LocationReject、LocationRequest)を照合します。 |
|||
H225ras-message(任意) |
広域H225RASメッセージコンテキストに一致します。 ![]() |
|||
h225ras- 非標準(ANY) |
H225RAS非標準メッセージ コンテキストと一致します。 |
|||
H225RAS- 登録(ANY) |
H225RAS登録メッセージを照合します。 |
|||
h225ras- リソース (ANY) |
H225RASリソース利用可能メッセージ(利用可能なリソースの確認、利用可能なリソースが示す)と一致します。 |
|||
H225RAS-RIP(STC) |
H225RAS request-in-progress メッセージと一致します。 |
|||
H225RAS- ServiceControl(CTS) |
H225RAS サービスコントロールメッセージと一致します。 |
|||
h225ras- unknown–message(ANY) |
H225RAS不明なメッセージタイプに一致します。 |
|||
h225ras-登録解除(ANY) |
H225RAS登録解除メッセージを照合します。 ![]() |
|||
h225ras- unspecified-message(ANY) |
H225RAS未指定のメッセージと一致します。 |
|||
H225ras-version(ANY) |
H225RASバージョンメッセージを照合します。 |
|||
h225sgn-message(任意) |
message-type バイトで始まるH225SGNメッセージ本文と一致します。 |
|||
h225sgn-preamble (ANY) |
H225SGNシグナリングプロトコル識別子とコール参照値を照合します。 |
サービス コンテキスト:MGCP
次の表に、MGCP のセキュリティ コンテキストの詳細を示します。
コンテキストと方向性 |
形容 |
表示名 |
---|---|---|
mgcp-call-id(ANY) |
MGCP コール ID パラメータ値と一致します。 |
MGCP コール ID |
mgcp-command(任意) |
MGCP コマンド ラインと一致します。 |
MGCP コマンド |
mgcp-ep-name(任意) |
コマンドラインまたはコマンド パラメータで指定された MGCP エンドポイント名と一致します。 |
MGCP エンドポイント名 |
mgcp-parm(ANY) |
MGCP コマンドのパラメータ値と一致します。 |
MGCP コマンド パラメータ |
MGCP-RSP(ANY) |
MGCP 応答行全体をリターン コードと照合します。 |
MGCP 応答回線 |
mgcp-rsp-000-line(ANY) |
MGCP 0yz 応答確認応答に一致します。 |
MGCP 000 応答行 |
mgcp-rsp-100-line(ANY) |
MGCP 1yz 暫定応答と一致します。 |
MGCP 100 応答行 |
mgcp-rsp-200-line(ANY) |
MGCP 2yz 正常完了応答と一致します。 |
MGCP 200 応答行 |
mgcp-rsp-400-line(ANY) |
MGCP 4yz永続エラー応答と一致します |
MGCP 400 応答行 |
mgcp-rsp-500-line(ANY) |
MGCP 5yz 永続エラー応答と一致します。 |
MGCP 500 応答行 |
mgcp-rsp-800-line(ANY) |
MGCP 8yz パッケージ固有の応答コードと一致します。 |
MGCP 800 応答行 |
mgcp-rsp-bad-rcode(任意) |
任意の MGCP 無効な応答コードと一致します。 |
MGCP 無効な応答コード |
mgcp-sdp-line(任意) |
MGCP/SDP 内容のデータ行を照合します。 |
MGCP SDP ライン |
mgcp-trans-id(任意) |
MGCP トランザクション ID パラメータ値に一致します。 |
MGCP トランザクション ID |
サービス コンテキスト: SIP
次の表に、SIPのセキュリティコンテキストの詳細を示します。
コンテキストと方向性 |
形容 コンテキストの例 |
|||
---|---|---|---|---|
sip-bad-header(任意) |
構文が正しくないSIPヒアダーを照合します。 |
|||
sip-command-state(ANY) |
SIP接続の状態を照合します。 |
|||
sip-content-any(任意) |
パケット データの SIP コンテンツ部分を照合します。 |
|||
sip-content-sdp(任意) |
SIP/SDP コンテンツ データを照合します。 ![]() |
|||
sip-display-name(ANY) |
関連ヘッダーの URL の表示名と一致します。 ![]() |
|||
sip-header-any(任意) |
指定されたコンテキストのない SIP ヘッダーを照合します。 |
|||
sip-header-callid(ANY) |
SIP <Call-ID> ヘッダーを照合します。 ![]() |
|||
sip-header-from(ANY) |
SIP <From> ヘッダーを照合します。 |
|||
sip-header-maxforwards(CTS) |
SIP <Max-Forwards>ヘッダーを照合します。 |
|||
sip-header-to(任意) |
SIP <To> ヘッダーを照合します。 ![]() |
|||
sip-header-value-len(ANY) |
ヘッダー値にしきい値を設定するために人工的に作成されたコンテキスト。 |
|||
sip-headr-via(ANY) |
SIP <Via> ヘッダーを照合します。 |
|||
sip-parameter(ANY) |
ヘッダー内の解析されたパラメーターを照合します。 |
|||
sip-parameter-bad(ANY) |
ヘッダー内の解析された無効なパラメーターを照合します。 ![]() |
|||
sip-reply(STC) |
任意の SIP 応答行を戻りコードと照合します。 |
|||
sip-reply-100-line(STC) |
SIP 1yz Positive Preliminary reply と一致します。 |
|||
sip-reply-200-line(STC) |
SIP 2yz Positive Compleation 応答と一致します。 |
|||
sip-reply-300-line(STC) |
SIP 3yz Postive Intermediate 応答と一致します。 |
|||
sip-reply-400-line(STC) |
SIP 4yz Transient Negative Completion 応答と一致します。 |
|||
sip-reply-500-line(STC) |
SIP 5yz Permanent Negative Completion 応答と一致します。 |
|||
sip-reply-600-line(STC) |
SIP 6yz 失敗完了応答を照合します。 |
|||
sip-reply-bad-rcode(STC) |
SIP の無効な応答コードと一致します。 |
|||
sip-request(CTS) |
SIPリクエストコマンドラインと一致します。 ![]() |
|||
sip-request-unknown(CTS) |
SIP 要求と不明なコマンドを照合します。 |
|||
sip-sdp-line(ANY) |
SIP/SDP コンテンツ データ ラインを照合します。 ![]() |
|||
sip-unknown-data(ANY) |
SIP の不明なデータと一致します。 |
|||
sip-unknown-header(ANY) |
SIP の不明なヘッダーを照合します。 |
|||
sip-uri-host(ANY) |
関連ヘッダーのURIのホスト名/IPアドレスを照合します。 ![]() |
|||
sip-uri-parameter(ANY) |
関連ヘッダーの URI のパラメーターと一致します。 |