アラートとアクションしきい値ライブラリ疑いのある接続のしきい値
ブラックリストデータベースで特定された IP アドレスを持つ接続、または IP レピュテーションライブラリを使用して追跡された接続を追跡します。
既知の Tor クライアントの終了ポイントなどの会話を確認します。
Note: サイトのポリシーと一致するようにあらかじめ設定された一連のアラート通知と、しきい値イベントを関連付けることができます。
疑いのある接続のしきい値の管理:
Tip: 疑いのあるイベントの頻度、方向、および全体的な特性を表示、分析、および共有する場合は、[疑わしい接続] レポートを使用します。[疑わしい接続] レポートでは、しきい値イベントの出入力の両方を表示できます。
WhatsUp Gold の [アラートセンターライブラリ] ビューの [しきい値ライブラリ] では、次の疑いのある接続のしきい値の操作を実行できます。
[追加]。 新しい疑いのある接続のしきい値を作成します。
ブラックリストデータベースで特定された IP アドレスを持つ接続、または IP レピュテーションライブラリを使用して追跡された接続を追跡します。既知の Tor クライアントの終了ポイントなどで発生する会話を確認します。
ネットワークトラフィック分析 の疑いのある接続のしきい値の設定:
[しきい値の範囲を超えないように項目を自動解決]。項目がしきい値制限の範囲内の値に戻ったときに、アラートセンターで項目が自動的に解決されるようにするには、このオプションを選択します。
Note: ほとんどのしきい値では、通知ポリシーは省略可能です。通知ポリシーを選択しないと、そのしきい値に対する通知は生成されませんが、しきい値の範囲外の項目をリストしているダッシュボードレポートはアラートセンターのホームページに表示されます。 —これらのイベントは、[疑わしい接続] レポートからレビュー、分析、共有することもできます。
条件ルールの追加:
デフォルトのしきい値は、直近の 15 分間に疑いのある IP (「ダークウェブ」とも呼ばれる Tor によって使用されているアドレスなど) への接続が複数回行われた場合にアラートを発するように設定されています。
Tip: コミュニティ更新リストを活用する場合 (IP レピュテーションライブラリで設定したとおりに)、疑いのある IP リスト (ダークウェブによって使用されている IP など) は、デフォルトで毎週更新するように設定されています。詳細については、「IP レピュテーションライブラリ」のトピックを参照してください。
Note: ネットワークトラフィック分析 ではサンプルデータ上でトラフィックが失敗したかどうかを判断できないため、サンプルデータを送信するソースは [監視するトラフィック] リストの選択オプションとして表示されません。
Note: 使用率などの傾向に関連するしきい値には、しきい値チェック間隔にサンプリング間隔よりも長い時間を設定してください。正常性チェックのしきい値を設定する場合は、サンプリング間隔と同様の時間に設定してください。
Tip: しきい値チェック間隔をあまり短く設定しないでください。短い間隔は、システムのパフォーマンスを低下させる可能性があります。一般に、しきい値チェック間隔を 5 分以内に設定することはお勧めしません。
[編集]。 既存の疑いのある接続のしきい値の調整と設定を行います。
ブラックリストデータベースで特定された IP アドレスを持つ接続、または IP レピュテーションライブラリを使用して追跡された接続を追跡します。既知の Tor クライアントの終了ポイントなどで発生する会話を確認します。
ネットワークトラフィック分析 の疑いのある接続のしきい値の設定:
[しきい値の範囲を超えないように項目を自動解決]。項目がしきい値制限の範囲内の値に戻ったときに、アラートセンターで項目が自動的に解決されるようにするには、このオプションを選択します。
Note: ほとんどのしきい値では、通知ポリシーは省略可能です。通知ポリシーを選択しないと、そのしきい値に対する通知は生成されませんが、しきい値の範囲外の項目をリストしているダッシュボードレポートはアラートセンターのホームページに表示されます。 —これらのイベントは、[疑わしい接続] レポートからレビュー、分析、共有することもできます。
条件ルールの追加:
デフォルトのしきい値は、直近の 15 分間に疑いのある IP (「ダークウェブ」とも呼ばれる Tor によって使用されているアドレスなど) への接続が複数回行われた場合にアラートを発するように設定されています。
Tip: コミュニティ更新リストを活用する場合 (IP レピュテーションライブラリで設定したとおりに)、疑いのある IP リスト (ダークウェブによって使用されている IP など) は、デフォルトで毎週更新するように設定されています。詳細については、「IP レピュテーションライブラリ」のトピックを参照してください。
Note: ネットワークトラフィック分析 ではサンプルデータ上でトラフィックが失敗したかどうかを判断できないため、サンプルデータを送信するソースは [監視するトラフィック] リストの選択オプションとして表示されません。
Note: 使用率などの傾向に関連するしきい値には、しきい値チェック間隔にサンプリング間隔よりも長い時間を設定してください。正常性チェックのしきい値を設定する場合は、サンプリング間隔と同様の時間に設定してください。
Tip: しきい値チェック間隔をあまり短く設定しないでください。短い間隔は、システムのパフォーマンスを低下させる可能性があります。一般に、しきい値チェック間隔を 5 分以内に設定することはお勧めしません。
[コピー]。 既存の疑いのある接続のしきい値の設定に基づいて、新しい疑いのある接続のしきい値を複製します。
カスタム設定または組み込み設定に基づいてしきい値を複製します。
[疑いのある接続のしきい値の編集] ダイアログが表示されます。
[削除]。 疑いのある接続のしきい値をライブラリから削除します。
既存の 疑いのある接続のしきい値を削除します。
疑いのある接続のしきい値の設定が削除されます。
See Also |