Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Voice-over-IP のコンテキスト

これらの攻撃オブジェクトおよびグループは、ネットワーク トラフィック内の既知の攻撃パターンおよびプロトコル異常を検出するように設計されています。Voice-over-IP IPプロトコルの攻撃オブジェクトおよびグループを、IDP ポリシー ルールの一致条件として設定できます。

サービスコンテキスト: H225

次の表に、H225 のセキュリティ コンテキストの詳細を示します。

表 1: サービス コンテキスト: H225

コンテキストと方向性

形容

コンテキストの例

H225ras-アドミッション(ANY)

H225RASアドミッションメッセージ(AdmissionConfirm、AdmissionReject、AdmisssonRequest)を照合します。

h225ras-bandwidth (ANY)

H225RAS帯域幅メッセージ(BandwidthConfirm、BandwidthReject、BandwidthRequest)を照合します。

h225ras-command-state(任意)

H225RSA接続の状態を照合します。

H225ras-disengage(任意)

H225RASエンゲージメント解除メッセージ(DisengageConfirm、DisengageReject、DisengageRequest)を照合します。

H225RAS-ゲートキーパー(ANY)

H225RASゲートキーパー メッセージ(GatekeeperConfirm、GatekeeperReject、GatekeeperRequest)を照合します。

h225ras-info(任意)

H225RAS情報メッセージ (InfoRequestAck、InfoRequestResponse、InfoRequest) と一致します。

H225RAS-LOCATION(ANY)

H225RAS場所のメッセージ(LocationConfirm、LocationReject、LocationRequest)を照合します。

H225ras-message(任意)

広域H225RASメッセージコンテキストに一致します。

h225ras- 非標準(ANY)

H225RAS非標準メッセージ コンテキストと一致します。

H225RAS- 登録(ANY)

H225RAS登録メッセージを照合します。

h225ras- リソース (ANY)

H225RASリソース利用可能メッセージ(利用可能なリソースの確認、利用可能なリソースが示す)と一致します。

H225RAS-RIP(STC)

H225RAS request-in-progress メッセージと一致します。

H225RAS- ServiceControl(CTS)

H225RAS サービスコントロールメッセージと一致します。

h225ras- unknown–message(ANY)

H225RAS不明なメッセージタイプに一致します。

h225ras-登録解除(ANY)

H225RAS登録解除メッセージを照合します。

h225ras- unspecified-message(ANY)

H225RAS未指定のメッセージと一致します。

H225ras-version(ANY)

H225RASバージョンメッセージを照合します。

h225sgn-message(任意)

message-type バイトで始まるH225SGNメッセージ本文と一致します。

h225sgn-preamble (ANY)

H225SGNシグナリングプロトコル識別子とコール参照値を照合します。

サービス コンテキスト:MGCP

次の表に、MGCP のセキュリティ コンテキストの詳細を示します。

表 2:サービス コンテキスト:MGCP

コンテキストと方向性

形容

表示名

mgcp-call-id(ANY)

MGCP コール ID パラメータ値と一致します。

MGCP コール ID

mgcp-command(任意)

MGCP コマンド ラインと一致します。

MGCP コマンド

mgcp-ep-name(任意)

コマンドラインまたはコマンド パラメータで指定された MGCP エンドポイント名と一致します。

MGCP エンドポイント名

mgcp-parm(ANY)

MGCP コマンドのパラメータ値と一致します。

MGCP コマンド パラメータ

MGCP-RSP(ANY)

MGCP 応答行全体をリターン コードと照合します。

MGCP 応答回線

mgcp-rsp-000-line(ANY)

MGCP 0yz 応答確認応答に一致します。

MGCP 000 応答行

mgcp-rsp-100-line(ANY)

MGCP 1yz 暫定応答と一致します。

MGCP 100 応答行

mgcp-rsp-200-line(ANY)

MGCP 2yz 正常完了応答と一致します。

MGCP 200 応答行

mgcp-rsp-400-line(ANY)

MGCP 4yz永続エラー応答と一致します

MGCP 400 応答行

mgcp-rsp-500-line(ANY)

MGCP 5yz 永続エラー応答と一致します。

MGCP 500 応答行

mgcp-rsp-800-line(ANY)

MGCP 8yz パッケージ固有の応答コードと一致します。

MGCP 800 応答行

mgcp-rsp-bad-rcode(任意)

任意の MGCP 無効な応答コードと一致します。

MGCP 無効な応答コード

mgcp-sdp-line(任意)

MGCP/SDP 内容のデータ行を照合します。

MGCP SDP ライン

mgcp-trans-id(任意)

MGCP トランザクション ID パラメータ値に一致します。

MGCP トランザクション ID

サービス コンテキスト: SIP

次の表に、SIPのセキュリティコンテキストの詳細を示します。

表 3: サービス コンテキスト: SIP

コンテキストと方向性

形容

コンテキストの例

sip-bad-header(任意)

構文が正しくないSIPヒアダーを照合します。

sip-command-state(ANY)

SIP接続の状態を照合します。

sip-content-any(任意)

パケット データの SIP コンテンツ部分を照合します。

sip-content-sdp(任意)

SIP/SDP コンテンツ データを照合します。

sip-display-name(ANY)

関連ヘッダーの URL の表示名と一致します。

sip-header-any(任意)

指定されたコンテキストのない SIP ヘッダーを照合します。

sip-header-callid(ANY)

SIP <Call-ID> ヘッダーを照合します。

sip-header-from(ANY)

SIP <From> ヘッダーを照合します。

sip-header-maxforwards(CTS)

SIP <Max-Forwards>ヘッダーを照合します。

sip-header-to(任意)

SIP <To> ヘッダーを照合します。

sip-header-value-len(ANY)

ヘッダー値にしきい値を設定するために人工的に作成されたコンテキスト。

sip-headr-via(ANY)

SIP <Via> ヘッダーを照合します。

sip-parameter(ANY)

ヘッダー内の解析されたパラメーターを照合します。

sip-parameter-bad(ANY)

ヘッダー内の解析された無効なパラメーターを照合します。

sip-reply(STC)

任意の SIP 応答行を戻りコードと照合します。

sip-reply-100-line(STC)

SIP 1yz Positive Preliminary reply と一致します。

sip-reply-200-line(STC)

SIP 2yz Positive Compleation 応答と一致します。

sip-reply-300-line(STC)

SIP 3yz Postive Intermediate 応答と一致します。

sip-reply-400-line(STC)

SIP 4yz Transient Negative Completion 応答と一致します。

sip-reply-500-line(STC)

SIP 5yz Permanent Negative Completion 応答と一致します。

sip-reply-600-line(STC)

SIP 6yz 失敗完了応答を照合します。

sip-reply-bad-rcode(STC)

SIP の無効な応答コードと一致します。

sip-request(CTS)

SIPリクエストコマンドラインと一致します。

sip-request-unknown(CTS)

SIP 要求と不明なコマンドを照合します。

sip-sdp-line(ANY)

SIP/SDP コンテンツ データ ラインを照合します。

sip-unknown-data(ANY)

SIP の不明なデータと一致します。

sip-unknown-header(ANY)

SIP の不明なヘッダーを照合します。

sip-uri-host(ANY)

関連ヘッダーのURIのホスト名/IPアドレスを照合します。

sip-uri-parameter(ANY)

関連ヘッダーの URI のパラメーターと一致します。