Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

デバイスのIPSデータパケットをキャプチャする

管理対象SRXシリーズファイアウォールのIPSデータパケットをキャプチャするように Juniper Security Director Cloud を設定します。設定には、次の 2 つの手順が含まれます。

  • 管理対象デバイスが使用するセキュリティポリシーに関連付けられた IPS ルールで IPS パケットのログ記録を有効にする。

  • IPS データ パケット キャプチャ プロセスに関与するデバイスの IPSセンサーを入力します。

IPSデータパケットをキャプチャするためのIPSルールの設定

  1. [SRX>Security Subscriptions>IPS>IPS Profiles]を選択します。

    [IPS プロファイル(IPS Profiles)] ページが開きます。

  2. IPS プロファイル名をクリックします。

    特定の IPS プロファイル ページが開きます。

  3. IPS ルールを選択し、オプション アイコンをクリックして、[パケットの キャプチャ(Capture packets)] を有効にします。
  4. [Advanced] をクリックし、表 1 のガイドラインに従って設定を完了します。
    表 1:IPS ルール設定の作成
    フィールド の説明
    攻撃前のパケット

    攻撃動作をさらに分析するために、攻撃前にキャプチャする受信パケットの数を入力します。範囲は 1 から 255 からです。

    このフィールドは、[ パケットのキャプチャ(Capture packets )] オプションが有効になっている場合にのみ使用できます。

    攻撃後のパケット

    攻撃動作をさらに分析するために、攻撃後にキャプチャする受信パケットの数を入力します。範囲は 1 から 255 からです。

    このフィールドは、[ パケットのキャプチャ(Capture packets )] オプションが有効になっている場合にのみ使用できます。

    パケット キャプチャのタイムアウト

    攻撃後に受信したパケットをキャプチャする時間制限を秒単位で入力します。指定されたタイムアウトが経過した後、パケットはキャプチャされません。範囲は 1 から 1800 秒からです。

    このフィールドは、[ パケットのキャプチャ(Capture packets )] オプションが有効になっている場合にのみ使用できます。

  5. [✓] をクリックして変更を保存します。
  • 変更が保存され、ページの上部に確認メッセージが表示されます。

  • IPS ルールを使用したセキュリティ ポリシーに関連づけられたデバイスのデータパケットのキャプチャが有効になっています。

IPS データ パケットをキャプチャするための IPS センサーの設定

  1. SRX>セキュリティポリシー>SRX ポリシーを選択します。

    「セキュリティポリシー」ページが開きます。

  2. [IPS センサー設定(IPS Sensor Settings)] をクリックします。

    [IPS センサーの設定(IPS Sensor Settings)] ページが開きます。

  3. IPSセンサーを設定するデバイスを選択し、編集アイコンをクリックします。

    [Edit IPS Sensor Settings] ページが開きます。

  4. 表 2 のガイドラインに従って設定を完了します。
    表 2:IPS センサー設定の編集
    設定 ガイドライン
    選択されたデバイス

    IPSセンサーを設定するために選択されたデバイス。

    PCAPサーバー

    外部サーバーの IP アドレスまたはホスト名を入力します。

    送信元アドレス

    送信元アドレスの IP アドレスを入力します。

    ポート番号

    キャプチャーされたパケットが送信されるホストサーバーのポート番号を入力します。

    最大セッション数

    入力しますセッション中に含める合計セッションの割合を入力します。

    ロギング間隔しきい値

    各パケット キャプチャ セッション間の間隔を分単位で入力入力します。

    範囲は1〜60分です。

    合計メモリ

    入力しますセッションに使用する合計メモリ容量の割合を入力します。

  5. OK 」をクリックして、設定を保存します。

IPSセンサーで設定されたデバイスのIPSデータパケットがキャプチャされます。