概要
TPS/IPS がイベントを検知した通信が False Positiveによる検知かどうかを確認するために
必要な情報について
必要な情報について
詳細
イベント検知の正常性を調査するためには、イベントを検知した通信内容を調査する必要が
あります。
あります。
調査が必要な場合には以下の情報を取得し、ご契約先の販売窓口か弊社テクニカルサポート
までお問い合わせ願います。
までお問い合わせ願います。
必要情報
・該当イベントの検知が確認可能なフルパケットキャプチャ
・検知イベント名、およびイベント検知日時
・該当のイベント検知日時の情報を含む、該当のIPSで取得したTSRファイル
・イベント検知時にIPSに適用していたInspection Profileをエクスポートした.pkgファイル
※SMSで管理している場合
フルパケットキャプチャの取得が難しい場合には、事前にイベントを検知しているフィルター
のTrace 機能を有効に設定し、再度該当のイベントを検知した際に取得した Trace ファイル、およびイベントの再現手順をご提供願います。
のTrace 機能を有効に設定し、再度該当のイベントを検知した際に取得した Trace ファイル、およびイベントの再現手順をご提供願います。
Traceファイルからの調査の場合、検知イベントの正常性の可否に関する調査が困難な場合があります。
-
Traceファイルはトリガーとなった通信の一部のパケット情報のみを記録するため、クライアントからのリクエスト通信、およびサーバーからの応答通信を含む一連の通信内容を調査する必要がある場合には、イベントの検知が確認可能なフルパケットキャプチャの調査が必要になる場合があります。
予めご了承願います。