ビジネスサポートポータルアカウントでログイン
Firewallイベント:Out Of Connection (セッション情報なし)  

Firewallイベント:Out Of Connection (セッション情報なし)

    • 更新日:
    • 31 Oct 2019
    • 製品/バージョン:
    • Trend Micro Deep Security 10.0
    • Trend Micro Deep Security 11.0
    • Trend Micro Deep Security 12.0
    • Trend Micro Deep Security 9.5
    • Trend Micro Deep Security 9.6
    • Trend Micro Virtual Patch for Endpoint All.All
    • OS:
    • Linux すべて
    • UNIX すべて
    • Windows すべて
概要
TCP  ステートフルインスペクションを有効にした後に Firewall イベントに「 Out Of Connection (セッション情報なし) 」が記録されます。原因と対策について教えてください。 
詳細
Public

■原因
TCP ステートフルインスペクションのセッションテーブルで管理されている TCP  コネクションに合致しない
TCP パケットを受信した場合、このイベントが記録されて、未承諾のパケットが破棄されます。

■対策
上記の理由により記録されるイベントとなりますので、通常は特に対策の必要はありません。
特定の端末からのみ繰り返し検知する場合は、攻撃であるのか、正常な通信であるのかをご確認の上、ご判断頂く必要があります。

  なお、パケット破棄時にこのイベントを記録しないようにするには、次のいずれか設定を行ってください。

・[ポリシー]-[その他]-[ファイアウォールステートフル設定]からイベント発生元のコンピュータに割り当てられてているステートフル設定をダブルクリックし、[TCP]タブから[Enable stateful TCP logging(TCPステートフルログを有効にする)]のチェックを外す。(この場合、すべてのTCPステートフルインスペクション関連のイベントが記録されなくなります。)

・[コンピュータ]にて事象が発生しているコンピュータをダブルクリックし、[設定]-[詳細]タブにて、ネットワークエンジンの詳細オプションの継承のチェックを外し、[ステータスコードの無視]で[セッション情報なし]を選択する。

Premium
Internal
評価:
カテゴリ:
操作方法/設定
Solution Id:
1311127
ご提案/ご意見
このソリューションはお役に立ちましたか?

フィードバックありがとうございました!

いただいたご提案/ご意見に関して、トレンドマイクロから詳細確認のため、Eメールを送付させていただく場合がありますので、Eメールアドレスを入力してください:
入力いただいたEメールアドレスはソリューション改善のためだけに使用いたします.

*こちらに技術的なご質問などをいただきましてもご返答する事ができません.

何卒ご了承いただきますようお願いいたします.


To help us improve the quality of this article, please leave your email here so we can clarify further your feedback, if neccessary:
We will not send you spam or share your email address.

*This form is automated system. General questions, technical, sales, and product-related issues submitted through this form will not be answered.


ユーザーガイド