Context Explorer について
ライセンス:FireSIGHT
Context Explorer を構成するさまざまな個別のセクションの情報から、モニタ対象ネットワークの FireSIGHT データの全体的な概要を把握できます。1 番目のセクションに表示される時間の経過に伴うトラフィックとイベント数の変化を示した折れ線グラフは、ネットワークのアクティビティにおける最近の傾向の概要を示します。
他のセクションは、侵害の兆候、ネットワーク、アプリケーション、Security Intelligence、侵入、ファイル、位置情報および URL のデータをより詳細に示す一連のインタラクティブ グラフとリストからなります。トラフィックとイベントの時間グラフ以外のすべてのセクションは、表示または非表示にできます。また、すべてのセクションに表示するデータを制限するフィルタを適用できます。詳細については、「Context Explorer でのフィルタ操作」参照してください。
Context Explorer のセクションの内容と機能の詳細については、次のトピックを参照してください。
• 「[Traffic and Intrusion Event Counts] グラフについて」
• 「[Indications of Compromise] セクションについて」
• 「[Network Information] セクションについて」
• 「[Application Information] セクションについて」
• 「[Security Intelligence] セクションについて」
• 「[Intrusion Information] セクションについて」
• 「[Files Information] セクションについて」
• 「[Geolocation Information] セクションについて」
• 「[URL Information] セクションについて」
Context Explorer の全体的な設定方法については、次のトピックを参照してください。
• 「Context Explorer の更新」
• 「Context Explorer の時間範囲の設定」
• 「Context Explorer のセクションの最小化および最大化」
• 「Context Explorer データのドリルダウン」
Context Explorer フィルタの設定および使用方法の詳細については、次の項を参照してください。
• 「Context Explorer でのフィルタ操作」
• 「フィルタの追加および適用」
• 「コンテキスト メニューを使用したフィルタの作成」
• 「フィルタのブックマーク」
[Traffic and Intrusion Event Counts] グラフについて
ライセンス:FireSIGHT
Context Explorer の上部には、時間の経過に伴うトラフィックおよび侵入イベント数の変化を示す折れ線グラフが表示されます。X 軸は時間間隔を示します(選択されている時間枠に応じて、5 分~ 1 か月)。Y 軸は、KB 単位のトラフィック(青色の線)と侵入イベント数(赤色の線)を示します。
X 軸の最小間隔が 5 分であることに注意してください。これに対応するため、選択された時間範囲の開始点と終了点が、システムにより、最も近い 5 分間間隔に調整されます。
デフォルトでは、このセクションには選択された時間範囲のすべてのネットワーク トラフィックおよび生成されたすべての侵入イベントが示されます。フィルタを適用すると、フィルタに指定されている条件に関連するトラフィックおよび侵入イベントだけがグラフに表示されます。たとえば、[OS Name] に Windows
を指定してフィルタリングすると、時間グラフには Windows オペレーティング システムを使用するホストに関連するトラフィックとイベントだけが表示されます。
侵入イベント データ([Priority] が High
に設定されたものなど)に基づいて Context Explorer をフィルタリングすると、青色のトラフィックを示す線が非表示になり、侵入イベントだけに集中することができます。
トラフィックおよびイベント数に関する正確な情報を確認するには、グラフ線上の任意のポイントにポインタを置きます。色付きの線の 1 つにポインタを置くと、その線がグラフの前面に移動し、コンテキストがより明確になります。
このセクションに取り込まれるデータは主に [Intrusion Events] 表と [Connection Events] 表のデータです。
[Indications of Compromise] セクションについて
ライセンス:FireSIGHT
Context Explorer の [Indications of Compromise (IOC)] セクションには、モニタ対象ネットワークでセキュリティが侵害されている可能性があるホストの概要を示す 2 つのインタライクティブ セクション(トリガーとして使用された主な IOC 種類の割合のビューと、トリガーとして使用された兆候の数をホストごとに表したビュー)が表示されます。
[Indications of Compromise] セクションのグラフの詳細については、次のトピックを参照してください。
• 「[Hosts by Indication] グラフの表示」
• 「[Indications by Host] グラフの表示」
[Hosts by Indication] グラフの表示
ライセンス:FireSIGHT
[Hosts by Indication] グラフはドーナツ形式であり、モニタ対象ネットワーク上のホストでトリガーとして使用された侵害の兆候(IOC)の割合のビューを表示します。内側のリングは IOC カテゴリ( CnC Connected
や Malware Detected
など)ごとに分割されており、外側のリングではそれがさらに具体的なイベントの種類( Impact 2 Intrusion Event -- attempted-admin
や Threat Detected in File Transfer
など)ごとに分割されています。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でフィルタリングまたはドリルダウンされます。
このグラフのデータは主に [Hosts] 表と [Indications of Compromise] 表から取得されます。
[Indications by Host] グラフの表示
ライセンス:FireSIGHT
[Indications by Host] グラフは棒グラフ形式であり、モニタ対象ネットワーク上の最も IOC が激しい 15 のホストによりトリガーとして使用された固有の侵害の兆候(IOC)の数を表示します。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でフィルタリングまたはドリルダウンされます。
このグラフのデータは主に [Hosts] 表と [Indications of Compromise] 表から取得されます。
[Operating Systems] グラフの表示
ライセンス:FireSIGHT
[Operating Systems] グラフはドーナツ グラフ形式であり、モニタ対象ネットワークのホストで検出されたオペレーティング システムを割合で表示します。内側のリングは OS 名( Windows
や Linux
など)ごとに分割され、外側のリングではそのデータがさらにオペレーティング システムのバージョン( Windows Server 2008
や Linux 11.x
など)ごとに分割されています。密接に関連するいくつかのオペレーティング システム(Windows 2000、Windows XP、Windows Server 2003 など)は 1 つにまとめられます。ごく少数の認識されないオペレーティング システムは [Other] にまとめられます。
このグラフは日時制約に関係なく、使用可能なすべてのデータを反映することに注意してください。Explorer の時間範囲を変更しても、グラフは変化しません。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でフィルタリングまたはドリルダウンされます。
このグラフのデータは主に [Hosts] 表から取得されます。
[Traffic by Source IP] グラフの表示
ライセンス:FireSIGHT
[Traffic by Source IP] グラフは棒グラフ形式であり、モニタ対象ネットワーク上の最もアクティブな上位 15 の送信元 IP アドレスのネットワーク トラフィック カウント(KB/秒)および固有接続数を表示します。リストされた送信元 IP アドレスごとに、青色の棒はトラフィック データ、赤色の棒は接続データを示します。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でフィルタリングまたはドリルダウンされます。
注 侵入イベントの情報でフィルタリングすると、[Traffic by Source IP] グラフは非表示になります。
このグラフのデータは主に [Connection Events] 表から取得されます。
[Traffic by Source User] グラフの表示
ライセンス:FireSIGHT
[Traffic by Source User] グラフは棒グラフ形式であり、モニタ対象ネットワーク上の最もアクティブな上位 15 の送信元ユーザのネットワーク トラフィック カウント(KB/秒)および固有接続数を表示します。リストされた送信元 IP アドレスごとに、青色の棒はトラフィック データ、赤色の棒は接続データを示します。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でフィルタリングまたはドリルダウンされます。
注 侵入イベントの情報でフィルタリングすると、[Traffic by Source User] グラフは非表示になります。
このグラフのデータは主に [Connection Events] 表から取得されます。User Agent によって報告されるユーザだけが表示されることに注意してください。
[Connections by Access Control Action] グラフの表示
ライセンス:FireSIGHT
[Connections by Access Control Action] グラフは円グラフ形式であり、導入されている FireSIGHT システムでモニタ対象トラフィックに対して実行されたアクセス制御アクション([Block]
や [Allow]
など)の割合のビューを表示します。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でフィルタリングまたはドリルダウンされます。
注 侵入イベントの情報でフィルタリングすると、[Traffic by Source User] グラフは非表示になります。
このグラフのデータは主に [Connection Events] 表から取得されます。
[Traffic by Destination IP] グラフの表示
ライセンス:FireSIGHT
[Traffic by Destination IP] グラフは棒グラフ形式であり、モニタ対象ネットワーク上の最もアクティブな上位 15 の宛先 IP アドレスのネットワーク トラフィック カウント(KB/秒)および固有接続数を表示します。リストされた宛先 IP アドレスごとに、青色の棒はトラフィック データ、赤色の棒は接続データを示します。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でフィルタリングまたはドリルダウンされます。
注 侵入イベントの情報でフィルタリングすると、[Traffic by Destination IP] グラフは非表示になります。
このグラフのデータは主に [Connection Events] 表から取得されます。
[Traffic by Ingress/Egress Security Zone] グラフの表示
ライセンス:FireSIGHT
[Traffic by Ingress/Egress Security Zone] グラフは棒グラフ形式であり、モニタ対象ネットワークで設定されている各セキュリティ ゾーンごとに、その着信/発信ネットワーク トラフィック カウント(KB/秒)および固有接続数を表示します。必要に応じて、このグラフに入力(デフォルト)セキュリティ ゾーン情報または出力セキュリティ ゾーン情報のいずれかを表示するように設定できます。
リストされたセキュリティ ゾーンごとに、青色の棒はトラフィック データ、赤色の棒は接続データを示します。セキュリティ ゾーンの詳細については、「セキュリティ ゾーンの操作」を参照してください。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でフィルタリングまたはドリルダウンされます。
ヒント グラフに制約を適用して、出力セキュリティ ゾーンのトラフィックだけが表示されるようにするには、グラフにポインタを置き、表示されるトグル ボタンの [Egress] をクリックします。デフォルト ビューに戻すには [Ingress] をクリックします。Context Explorer から外部へ移動することでも、グラフがデフォルトの [Ingress] ビューに戻ることに注意してください。
注 侵入イベントの情報でフィルタリングすると、[Traffic by Ingress/Egress Security Zone] グラフは非表示になります。
このグラフのデータは主に [Connection Events] 表から取得されます。
[Application Information] セクションについて
ライセンス:FireSIGHT
Context Explorer の [Application Information] セクションには、3 つのインタラクティブ グラフと 1 つの表形式リストが表示されます。これらのグラフとリストは、モニタ対象ネットワーク上でのアプリケーション アクティビティの概要(アプリケーションに関連するトラフィック、侵入イベント、およびホストを、各アプリケーションに割り当てられている推定リスクまたは推定ビジネス関連度ごとに編成したもの)を示します。[Application Details List] は、各アプリケーションとそのリスク、ビジネス関連度、カテゴリ、およびホスト数を示すインタラクティブなリストです。
このセクションのすべての「アプリケーション」インスタンスについて、[Application Information] のグラフのセットは、デフォルトでは特にアプリケーション プロトコル(DNS、SSH など)を検査します。クライアント アプリケーション(PuTTY や Firefox など)や Web アプリケーション(Facebook や Pandora など)を特に検査するように [Application Information] セクションを設定することもできます。
[Application Information] セクションのグラフとリストの詳細については、次のトピックを参照してください。
• 「[Traffic by Risk/Business Relevance and Application] グラフの表示」
• 「[Intrusion Events by Risk/Business Relevance and Application] グラフの表示」
• 「[Hosts by Risk/Business Relevance and Application] グラフの表示」
• 「[Application Details List] の表示」
[Application Information] セクションのフォーカスを設定するには、次の手順を実行します。
アクセス:Admin/Any Security Analyst
ステップ 1 [Analysis] > [Context Explorer] を選択します。
Context Explorer が表示されます。
ステップ 2 [Application Protocol Information] セクションにポインタを置きます。(同じ Context Explorer セッションで以前にこの設定を変更している場合は、セクション タイトルが[Client Application Information] または [Web Application Information] と表示されることがある点に注意してください。)
セクションのオプション ボタンが右上に表示されます。
ステップ 3 [Application Protocol]、[Client Application]、または [Web Application] をクリックします。
[Application Information] セクションは、選択したオプションに従って更新されます。
注 Context Explorer の外部に移動すると、このセクションはデフォルトの状態(Application Protocol)に戻ります。
[Traffic by Risk/Business Relevance and Application] グラフの表示
ライセンス:FireSIGHT
[Traffic by Risk/Business Relevance and Application] グラフはドーナツ形式であり、モニタ対象ネットワークで検出されたアプリケーション トラフィックを、アプリケーションの推定リスク(デフォルト)または推定ビジネス関連度ごとの割合で表示します。内側のリングは推定リスク/ビジネス関連度レベル( Medium
または High
など)ごとに分割され、外側のリングではそのデータがさらに具体的なアプリケーション( SSH
または NetBIOS
など)ごとに分割されます。稀に検出されるアプリケーションは [Other] にまとめられます。
このグラフは日時制約に関係なく、使用可能なすべてのデータを反映することに注意してください。Explorer の時間範囲を変更しても、グラフは変化しません。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でフィルタリングまたはドリルダウンされます。
ヒント グラフに制約を適用して、ビジネス関連度とアプリケーションごとにトラフィックが表示されるようにするには、グラフにポインタを置き、表示されるトグル ボタンの [Business Relevance] をクリックします。デフォルト ビューに戻すには [Risk] をクリックします。Context Explorer から外部へ移動することでも、グラフがデフォルトの [Risk] ビューに戻ることに注意してください。
注 侵入イベントの情報でフィルタリングすると、[Traffic by Risk/Business and Application] グラフは非表示になります。
このグラフのデータは主に [Connection Events] 表と [Application Statistics] 表から取得されます。
[Intrusion Events by Risk/Business Relevance and Application] グラフの表示
ライセンス:FireSIGHT
[Intrusion Events by Risk/Business Relevance and Application] グラフはドーナツ形式であり、モニタ対象ネットワークで検出された侵入イベントと、これらのイベントに関連するアプリケーションを、アプリケーションの推定リスク(デフォルト)または推定ビジネス関連度ごとの割合で表示します。内側のリングは推定リスク/ビジネス関連度レベル( Medium
または High
など)ごとに分割され、外側のリングではそのデータがさらに具体的なアプリケーション( SSH
または NetBIOS
など)ごとに分割されます。稀に検出されるアプリケーションは [Other] にまとめられます。
ドーナツ グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でフィルタリングまたはドリルダウンされるか、または(該当する場合には)アプリケーション情報が表示されます。
ヒント グラフに制約を適用して、ビジネス関連度とアプリケーションごとに侵入イベントが表示されるようにするには、グラフにポインタを置き、表示されるトグル ボタンの [Business Relevance] をクリックします。デフォルト ビューに戻すには [Risk] をクリックします。Context Explorer から外部へ移動することでも、グラフがデフォルトの [Risk] ビューに戻ることに注意してください。
このグラフのデータは主に [Intrusion Events] 表と [Application Statistics] 表から取得されます。
[Hosts by Risk/Business Relevance and Application] グラフの表示
ライセンス:FireSIGHT
[Hosts by Risk/Business Relevance and Application] グラフはドーナツ形式であり、モニタ対象ネットワークで検出されたホストと、これらのホストに関連するアプリケーションを、アプリケーションの推定リスク(デフォルト)または推定ビジネス関連度ごとの割合で表示します。内側のリングは推定リスク/ビジネス関連度レベル( Medium
または High
など)ごとに分割され、外側のリングではそのデータがさらに具体的なアプリケーション( SSH
または NetBIOS
など)ごとに分割されます。非常に少数のアプリケーションは [Other] にまとめられます。
ドーナツ グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でフィルタリングまたはドリルダウンされます。
ヒント グラフに制約を適用して、ビジネス関連度とアプリケーションに基づいてホストが表示されるようにするには、グラフにポインタを置き、表示されるトグル ボタンの [Business Relevance] をクリックします。デフォルト ビューに戻すには [Risk] をクリックします。Context Explorer から外部へ移動することでも、グラフがデフォルトの [Risk] ビューに戻ることに注意してください。
このグラフのデータは主に [Applications] 表から取得されます。
[Application Details List] の表示
ライセンス:FireSIGHT
[Application Information] セクション下部に表示される [Application Details List] は、モニタ対象ネットワークで検出される各アプリケーションの推定リスク、推定ビジネス関連度、カテゴリ、およびホスト数の情報を示す表です。アプリケーションは、関連ホスト数の降順でリストされます。
[Application Details List] 表はソートできませんが、表の項目をクリックして、その情報でフィルタリングまたはドリルダウンしたり、(該当する場合に)アプリケーション情報を表示したりすることができます。この表のデータは主に [Applications] 表から取得されます。
このリストは日時制約に関係なく、使用可能なすべてのデータを反映することに注意してください。Explorer の時間範囲を変更しても、リストは変化しません。
[Security Intelligence Traffic by Category] グラフの表示
ライセンス:Protection
サポート対象デバイス:シリーズ 3、仮想、X-Series、ASA FirePOWER
サポート対象防御センター:DC500 を除くすべて
[Security Intelligence Traffic by Category] グラフは棒グラフ形式であり、モニタ対象ネットワーク上のトラフィックの上位 Security Intelligence カテゴリのネットワーク トラフィック カウント(KB/秒)および固有接続数を表示します。リストされたカテゴリごとに、青色の棒はトラフィック データ、赤色の棒は接続データを示します。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でドリルダウンされます。
注 侵入イベントの情報でフィルタリングすると、[Security Intelligence Traffic by Category] グラフは非表示になります。
このグラフのデータは主に [Security Intelligence] 表から取得されます。
[Security Intelligence Traffic by Source IP] グラフの表示
ライセンス:Protection
サポート対象デバイス:シリーズ 3、仮想、X-Series、ASA FirePOWER
サポート対象防御センター:DC500 を除くすべて
[Security Intelligence Traffic by Source IP] グラフは棒グラフ形式であり、モニタ対象ネットワーク上の Security Intelligence によってモニタされるトラフィックの上位の送信元 IP アドレスのネットワーク トラフィック カウント(KB/秒)および固有接続数を表示します。リストされたカテゴリごとに、青色の棒はトラフィック データ、赤色の棒は接続データを示します。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でドリルダウンされます。
注 侵入イベントの情報でフィルタリングすると、[Security Intelligence Traffic by Source IP] グラフは非表示になります。
このグラフのデータは主に [Security Intelligence] 表から取得されます。
[Security Intelligence Traffic by Destination IP] グラフの表示
ライセンス:Protection
サポート対象デバイス:シリーズ 3、仮想、X-Series、ASA FirePOWER
サポート対象防御センター:DC500 を除くすべて
[Security Intelligence Traffic by Destination IP] グラフは棒グラフ形式であり、モニタ対象ネットワーク上の Security Intelligence によってモニタされるトラフィックの上位の宛先 IP アドレスごとに、そのネットワーク トラフィック カウント(KB/秒)および固有接続数を表示します。リストされたカテゴリごとに、青色の棒はトラフィック データ、赤色の棒は接続データを示します。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でドリルダウンされます。
注 侵入イベントの情報でフィルタリングすると、[Security Intelligence Traffic by Destination IP] グラフは非表示になります。
このグラフのデータは主に [Security Intelligence] 表から取得されます。
[Intrusion Events by Impact] グラフの表示
ライセンス:Protection
[Intrusion Events by Impact] グラフは円グラフ形式であり、モニタ対象ネットワークの侵入イベントを、推定影響レベル(0 ~ 4)のグループごとの割合のビューで表示します。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でフィルタリングまたはドリルダウンされます。
このグラフのデータは主に [Intrusion Events] 表と [IDS Statistics] 表から取得されます。
[Top Attackers] グラフの表示
ライセンス:Protection
[Top Attackers] グラフは棒グラフ形式であり、モニタ対象ネットワーク上の(侵入イベントを発生させた)上位の攻撃元ホスト IP アドレスの侵入イベント数を表示します。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でフィルタリングまたはドリルダウンされます。
このグラフのデータは主に [Intrusion Events] 表から取得されます。
[Top Users] グラフの表示
ライセンス:Protection
[Top Users] グラフは棒グラフ形式であり、モニタ対象ネットワーク上の最大侵入イベント数に関連するユーザと、イベント数を表示します。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でフィルタリングまたはドリルダウンされます。
このグラフのデータは主に [Intrusion Events] 表と [IDS User Statistics] 表から取得されます。User Agent によって報告されるユーザだけが表示されることに注意してください。
[Intrusion Events by Priority] グラフの表示
ライセンス:Protection
[Intrusion Events by Priority] グラフは円グラフ形式であり、モニタ対象ネットワークの侵入イベントを、推定優先度レベル( High
、 Medium
、 Low
など)のグループごとの割合のビューで表示します。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でフィルタリングまたはドリルダウンされます。
このグラフのデータは主に [Intrusion Events] 表から取得されます。
[Top Targets] グラフの表示
ライセンス:Protection
[Top Targets] グラフは棒グラフ形式であり、モニタ対象ネットワーク上の(侵入イベントを発生させた接続で攻撃対象となった)上位の攻撃対象ホスト IP アドレスの侵入イベント数を表示します。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でフィルタリングまたはドリルダウンされます。
このグラフのデータは主に [Intrusion Events] 表から取得されます。
[Top Ingress/Egress Security Zones] グラフの表示
ライセンス:Protection
[Top Ingress/Egress Security Zones] グラフは棒グラフ形式であり、モニタ対象ネットワーク上で設定されている各セキュリティ ゾーン(グラフ設定に応じて入力または出力)に関連する侵入イベントの数を表示します。セキュリティ ゾーンの詳細については、「セキュリティ ゾーンの操作」を参照してください。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でフィルタリングまたはドリルダウンされます。
ヒント グラフに制約を適用して、出力セキュリティ ゾーンのトラフィックだけが表示されるようにするには、グラフにポインタを置き、表示されるトグル ボタンの [Egress] をクリックします。デフォルト ビューに戻すには [Ingress] をクリックします。Context Explorer から外部へ移動することでも、グラフがデフォルトの [Ingress] ビューに戻ることに注意してください。
このグラフのデータは主に [Intrusion Events] 表から取得されます。
必要に応じて、このグラフに入力(デフォルト)セキュリティ ゾーン情報または出力セキュリティ ゾーン情報のいずれかを表示するように設定できます。
[Intrusion Event Details List] の表示
ライセンス:Protection
[Intrusion Information] セクション下部に表示される [Event Details List] は、モニタ対象ネットワークで検出される各侵入イベントの分類、推定優先度、およびイベント数の情報を示す表です。イベントは、イベント数の降順でリストされます。
[Event Details List] 表はソートできませんが、表の項目をクリックして、その情報でフィルタリングまたはドリルダウンすることができます。この表のデータは主に [Intrusion Events] 表から取得されます。
[Files Information] セクションについて
ライセンス:Protection または Malware
サポート対象デバイス:機能に応じて異なる
サポート対象防御センター:機能に応じて異なる
Context Explorer の [Files Information] セクションには、6 つのインタラクティブ グラフが表示されます。これらのグラフは、モニタ対象ネットワーク上のファイルとマルウェア イベントの概要を示します。このうち 5 つのグラフには、ネットワーク トラフィックで検出されたファイルのファイル タイプ、ファイル名、マルウェアの性質、およびこれらのファイルを送信(アップロード)および受信(ダウンロード)するホストが表示されます。最後のグラフは、ネットワークで検出されたマルウェア脅威を表示し、FireAMPサブスクリプションがある場合はユーザが FireAMP コネクタをインストールしているエンドポイントで検出されたマルウェア脅威も表示します。
注 侵入情報でフィルタリングすると、[File Information] セクション全体が非表示になります。
[File Information] のグラフにネットワークベースのマルウェア データを組み込むには、Malware ライセンスを所有しており、マルウェア検出を有効にしている必要があることに注意してください。また、DC500 の防御センターと シリーズ 2 デバイスはいずれも拡張マルウェア検出をサポートしていないため、DC500 の防御センターはこのデータを表示できず、シリーズ 2 デバイスはこのデータを検出しないことにも注意してください。「マルウェア対策とファイル制御について」を参照してください。
[Files Information] セクションのグラフの詳細については、次のトピックを参照してください。
• 「[Top File Types] グラフの表示」
• 「[Top File Names] グラフの表示」
• 「[Files by Disposition] グラフの表示」
• 「[Top Hosts Sending Files] グラフ」
• 「[Top Hosts Receiving Files] グラフ」
• 「[Top Malware Detections] グラフの表示」
[Top File Types] グラフの表示
ライセンス:Protection または Malware
サポート対象デバイス:機能に応じて異なる
サポート対象防御センター:機能に応じて異なる
[Top File Types] グラフはドーナツ グラフ形式であり、ネットワーク トラフィックで検出されたファイル タイプ(外部リング)を、ファイル カテゴリ(内部リング)のグループごとの割合のビューで表示します。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でフィルタリングまたはドリルダウンされます。
このグラフにネットワークベースのマルウェア データを組み込むには、Malware ライセンスを所有しており、マルウェア検出を有効にしている必要があることに注意してください。また、DC500 の防御センターと シリーズ 2 デバイスはいずれも拡張マルウェア検出をサポートしていないため、DC500 の防御センターはこのデータを表示できず、シリーズ 2 デバイスはこのデータを検出しないことにも注意してください。「マルウェア対策とファイル制御について」を参照してください。
このグラフのデータは主に [File Events] 表から取得されます。
[Top File Names] グラフの表示
ライセンス:Protection または Malware
サポート対象デバイス:機能に応じて異なる
サポート対象防御センター:機能に応じて異なる
[Top File Names] グラフは棒グラフ形式であり、ネットワーク トラフィックで検出された上位の固有ファイル名の数を表示します。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でフィルタリングまたはドリルダウンされます。
このグラフにネットワークベースのマルウェア データを組み込むには、Malware ライセンスを所有しており、マルウェア検出を有効にしている必要があることに注意してください。また、DC500 の防御センターと シリーズ 2 デバイスはいずれも拡張マルウェア検出をサポートしていないため、DC500 の防御センターはこのデータを表示できず、シリーズ 2 デバイスはこのデータを検出しないことにも注意してください。「マルウェア対策とファイル制御について」を参照してください。
このグラフのデータは主に [File Events] 表から取得されます。
[Files by Disposition] グラフの表示
ライセンス:Protection または Malware
サポート対象デバイス:機能に応じて異なる
サポート対象防御センター:機能に応じて異なる
[Files by Disposition] グラフは円グラフ形式であり、ネットワーク トラフィックで検出されたファイルのマルウェアの性質の割合のビューを表示します。防御センターが Collective Security Intelligence クラウド 検索(Malware ライセンスが必要)を実行したファイルのみが性質を持つことに注意してください。クラウド検索をトリガーしなかったファイルには、 N/A
という性質が設定されます。 Unavailable
という性質は、防御センターがマルウェア クラウド検索を実行できなかったことを示します。他の性質の説明については「マルウェア対策とファイル制御について」を参照してください。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でフィルタリングまたはドリルダウンされます。
このグラフにネットワークベースのマルウェア データを組み込むには、Malware ライセンスを所有しており、マルウェア検出を有効にしている必要があることに注意してください。また、DC500 の防御センターと シリーズ 2 デバイスはいずれも拡張マルウェア検出をサポートしていないため、DC500 の防御センターはこのデータを表示できず、シリーズ 2 デバイスはこのデータを検出しないことにも注意してください。「マルウェア対策とファイル制御について」を参照してください。
このグラフのデータは主に [File Events] 表から取得されます。
[Top Hosts Sending Files] グラフ
ライセンス:Protection または Malware
サポート対象デバイス:機能に応じて異なる
サポート対象防御センター:機能に応じて異なる
[Top Hosts Sending Files] グラフは棒グラフ形式であり、ネットワーク トラフィックで検出された、上位のファイル送信ホスト IP アドレスに対するファイルの数を表示します。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でフィルタリングまたはドリルダウンされます。
ヒント グラフに制約を適用して、マルウェアを送信するホストだけが表示されるようにするには、グラフにポインタを置き、表示されるトグル ボタンの [Malware] をクリックします。デフォルトのファイルのビューに戻すには [Files] をクリックします。Context Explorer から外部へ移動することでも、グラフがデフォルトのファイルのビューに戻ることに注意してください。
このグラフにネットワークベースのマルウェア データを組み込むには、Malware ライセンスを所有しており、マルウェア検出を有効にしている必要があることに注意してください。また、DC500 の防御センターと シリーズ 2 デバイスはいずれも拡張マルウェア検出をサポートしていないため、DC500 の防御センターはこのデータを表示できず、シリーズ 2 デバイスはこのデータを検出しないことにも注意してください。「マルウェア対策とファイル制御について」を参照してください。
このグラフのデータは主に [File Events] 表から取得されます。
[Top Hosts Receiving Files] グラフ
ライセンス:Protection または Malware
サポート対象デバイス:機能に応じて異なる
サポート対象防御センター:機能に応じて異なる
[Top Hosts Receiving Files] グラフは棒グラフ形式であり、ネットワーク トラフィックで検出された、上位のファイル受信ホスト IP アドレスに対するファイルの数を表示します。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でフィルタリングまたはドリルダウンされます。
ヒント グラフに制約を適用して、マルウェアを受信するホストだけが表示されるようにするには、グラフにポインタを置き、表示されるトグル ボタンの [Malware] をクリックします。デフォルトのファイルのビューに戻すには [Files] をクリックします。Context Explorer から外部へ移動することでも、グラフがデフォルトのファイルのビューに戻ることに注意してください。
このグラフにネットワークベースのマルウェア データを組み込むには、Malware ライセンスを所有しており、マルウェア検出を有効にしている必要があることに注意してください。また、DC500 の防御センターと シリーズ 2 デバイスはいずれも拡張マルウェア検出をサポートしていないため、DC500 の防御センターはこのデータを表示できず、シリーズ 2 デバイスはこのデータを検出しないことにも注意してください。「マルウェア対策とファイル制御について」を参照してください。
このグラフのデータは主に [File Events] 表から取得されます。
[Top Malware Detections] グラフの表示
ライセンス:Protection または Malware
サポート対象デバイス:機能に応じて異なる
サポート対象防御センター:機能に応じて異なる
[Top Malware Detections] グラフは棒グラフ形式であり、ネットワークで検出された上位のマルウェア脅威の数を表示します。また、FireAMPサブスクリプションがある場合は、ユーザが FireAMP コネクタをインストールしているエンドポイントで検出された上位のマルウェア脅威の数も表示します。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でフィルタリングまたはドリルダウンされます。
このグラフにネットワークベースのマルウェア データを組み込むには、Malware ライセンスを所有しており、マルウェア検出を有効にしている必要があることに注意してください。また、DC500 の防御センターと シリーズ 2 デバイスはいずれも拡張マルウェア検出をサポートしていないため、DC500 の防御センターはこのデータを表示できず、シリーズ 2 デバイスはこのデータを検出しないことにも注意してください。「マルウェア対策とファイル制御について」を参照してください。
このグラフのデータは主に [File Events] 表と [Malware Events] 表から取得されます。
[Connections by Initiator/Responder Country] グラフの表示
ライセンス:FireSIGHT
サポート対象防御センター:DC500 を除くすべて
[Connections by Initiator/Responder Country] グラフはドーナツ グラフ形式であり、ネットワーク上での接続にイニシエータ(デフォルト)またはレスポンダとして関わる国の割合のビューを表示します。内側のリングでは、これらの国が大陸別にグループ化されています。位置情報については、「地理情報の使用」を参照してください。接続データについては、「接続およびセキュリティ インテリジェンス のデータの使用」を参照してください。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でフィルタリングまたはドリルダウンされます。
ヒント グラフに制約を適用して、接続でレスポンダとなっている国だけが表示されるようにするには、グラフにポインタを置き、表示されるトグル ボタンの [Responder] をクリックします。デフォルト ビューに戻すには [Initiator] をクリックします。Context Explorer から外部へ移動することでも、グラフがデフォルトの[Initiator] ビューに戻ることに注意してください。
このグラフのデータは主に [Connection Summary Data] 表から取得されます。
[Intrusion Events by Source/Destination Country] グラフの表示
ライセンス:FireSIGHT
サポート対象防御センター:DC500 を除くすべて
[Intrusion Events by Source/Destination Country] グラフはドーナツ グラフ形式であり、ネットワーク上の侵入イベントにイベントの送信元(デフォルト)または宛先として関わる国の割合のビューを表示します。内側のリングでは、これらの国が大陸別にグループ化されています。位置情報については、「地理情報の使用」を参照してください。侵入イベント データについては、「侵入イベントの操作」を参照してください。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でフィルタリングまたはドリルダウンされます。
ヒント グラフに制約を適用して、侵入イベントの宛先となっている国だけが表示されるようにするには、グラフにポインタを置き、表示されるトグル ボタンの [Destination] をクリックします。デフォルト ビューに戻すには [Source] をクリックします。Context Explorer から外部へ移動することでも、グラフがデフォルトの [Source] ビューに戻ることに注意してください。
このグラフのデータは主に [Intrusion Events] 表から取得されます。
[File Events by Sending/Receiving Country] グラフの表示
ライセンス:FireSIGHT
サポート対象防御センター:DC500 を除くすべて
[File Events by Sending/Receiving Country] グラフはドーナツ グラフ形式であり、ネットワーク上のファイル イベントでファイルの送信側(デフォルト)または受信側として検出された国の割合のビューを表示します。内側のリングでは、これらの国が大陸別にグループ化されています。位置情報については、「地理情報の使用」を参照してください。ファイル イベント データについては、「ファイル イベントの操作」を参照してください。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でフィルタリングまたはドリルダウンされます。
ヒント グラフに制約を適用して、ファイルを受信する国だけが表示されるようにするには、グラフにポインタを置き、表示されるトグル ボタンの [Receiver] をクリックします。デフォルト ビューに戻すには [Sender] をクリックします。Context Explorer から外部へ移動することでも、グラフがデフォルトの [Sender] ビューに戻ることに注意してください。
このグラフのデータは主に [File Events] 表から取得されます。
[URL Information] セクションについて
ライセンス:FireSIGHT または URL Filtering
サポート対象デバイス:機能に応じて異なる
サポート対象防御センター:機能に応じて異なる
Context Explorer の [URL Information] セクションには、3 つのインタラクティブ グラフが表示されます。これらのグラフは、モニタ対象ネットワーク上のホストがデータを交換する URL の概要(URL に関連付けられているトラフィックおよび固有接続数を個々の URL、URL カテゴリ、および URL レピュテーションごとにソートしたもの)を示します。URL 情報でフィルタリングすることはできません。
注 侵入イベント情報でフィルタリングすると、[URL Information] セクション全体が非表示になります。
URL フィルタリング グラフに URL カテゴリとレピュテーション のデータを組み込むには、URL Filtering ライセンスを所有しており、URL Filtering を有効にしている必要があることに注意してください。また、DC500の防御センターと シリーズ 2 デバイスはいずれもレピュテーションとカテゴリによる URL フィルタリングをサポートしていないため、DC500の防御センターはこのデータを表示できず、シリーズ 2 デバイスはこのデータを検出しないことにも注意してください。「URL 条件の追加」を参照してください。
[URL Information] セクションのグラフの詳細については、次のトピックを参照してください。
• 「[Traffic by URL] グラフの表示」
• 「[Traffic by URL Category] グラフの表示」
• 「[Traffic by URL Reputation] グラフの表示」
[Traffic by URL] グラフの表示
ライセンス:FireSIGHT または URL Filtering
サポート対象デバイス:機能に応じて異なる
サポート対象防御センター:機能に応じて異なる
[Traffic by URL] グラフは棒グラフ形式であり、モニタ対象ネットワーク上の最も要求される上位 15 の URL のネットワーク トラフィック カウント(KB/秒)および固有接続数を表示します。リストされた URL ごとに、青色の棒はトラフィック データ、赤色の棒は接続データを示します。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でドリルダウンされます。
注 侵入イベントの情報でフィルタリングすると、[Traffic by URL] グラフは非表示になります。
URL フィルタリング グラフに URL カテゴリとレピュテーション のデータを組み込むには、URL Filtering ライセンスを所有しており、URL Filtering を有効にしている必要があることに注意してください。また、DC500の防御センターと シリーズ 2 デバイスはいずれもレピュテーションとカテゴリによる URL フィルタリングをサポートしていないため、DC500の防御センターはこのデータを表示できず、シリーズ 2 デバイスはこのデータを検出しないことにも注意してください。「クラウド通信の有効化」を参照してください。
このグラフのデータは主に [Connection Events] 表から取得されます。
[Traffic by URL Category] グラフの表示
ライセンス:URL Filtering
サポート対象デバイス:機能に応じて異なる
サポート対象防御センター:機能に応じて異なる
[Traffic by URL Category] グラフは棒グラフ形式であり、モニタ対象ネットワーク上の最も要求される URL カテゴリ( Search Engines
、 Streaming Media
など)のネットワーク トラフィック カウント(KB/秒)および固有接続数を表示します。リストされた URL カテゴリごとに、青色の棒はトラフィック データ、赤色の棒は接続データを示します。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でドリルダウンされます。
注 侵入イベントの情報でフィルタリングすると、[Traffic by URL Category] グラフは非表示になります。
URL フィルタリング グラフに URL カテゴリとレピュテーション のデータを組み込むには、URL Filtering ライセンスを所有しており、URL Filtering を有効にしている必要があることに注意してください。また、DC500の防御センターと シリーズ 2 デバイスはいずれもレピュテーションとカテゴリによる URL フィルタリングをサポートしていないため、DC500の防御センターはこのデータを表示できず、シリーズ 2 デバイスはこのデータを検出しないことにも注意してください。「URL 条件の追加」を参照してください。
このグラフのデータは主に [URL Statistics] 表と [Connection Events] 表から取得されます。
[Traffic by URL Reputation] グラフの表示
ライセンス:URL Filtering
サポート対象デバイス:機能に応じて異なる
サポート対象防御センター:機能に応じて異なる
[Traffic by URL Reputation] グラフは棒グラフ形式であり、モニタ対象ネットワーク上の最も要求される URL レピュテーション グループ( Well known
、 Benign sites with security risks
など)のネットワーク トラフィック カウント(KB/秒)および固有接続数を表示します。リストされた URL レピュテーションごとに、青色の棒はトラフィック データ、赤色の棒は接続データを示します。
グラフ上の任意の部分にポインタを置くと、詳細情報が表示されます。グラフの任意の部分をクリックすると、その情報でドリルダウンされます。
注 侵入イベントの情報でフィルタリングすると、[Traffic by URL Reputation] グラフは非表示になります。
URL フィルタリング グラフに URL カテゴリとレピュテーション のデータを組み込むには、URL Filtering ライセンスを所有しており、URL Filtering を有効にしている必要があることに注意してください。また、DC500の防御センターと シリーズ 2 デバイスはいずれもレピュテーションとカテゴリによる URL フィルタリングをサポートしていないため、DC500の防御センターはこのデータを表示できず、シリーズ 2 デバイスはこのデータを検出しないことにも注意してください。「URL 条件の追加」を参照してください。
このグラフのデータは主に [URL Statistics] 表と [Connection Events] 表から取得されます。
Context Explorer の更新
ライセンス:FireSIGHT
Context Explorer は、表示情報を自動的に更新しません。新しいデータを組み込むには、Explorer を手動で更新する必要があります。
(ブラウザ プログラムの更新または Context Explorer から外部へ移動した後に戻る操作などにより)Context Explorer 自体をリロードすると、すべての表示情報が更新されますが、セクション設定(Ingress/Egress グラフや [Application Information] セクションなど)に対して行った変更は保持されず、また、読み込みに時間がかかることがある点に注意してください。
Context Explorer の更新方法:
アクセス:Admin/Any Security Analyst
ステップ 1 Context Explorer の右上にある [Reload] をクリックします。
Explorer が更新され、選択した時間範囲内の最新情報が表示されます。更新が完了するまでは [Reload] ボタンがグレー表示になることに注意してください。
Context Explorer の時間範囲の設定
ライセンス:FireSIGHT
過去 1 時間(デフォルト)から過去 1 年までの期間を反映するように、Context Explorer の時間範囲を設定できます。時間範囲を変更しても、Context Explorer は変更を反映するために自動的に更新されないことに注意してください。新しい時間範囲を適用するには、Explorer を手動で更新する必要があります。
時間範囲の変更は、Context Explorer から外部に移動したり、ログイン セッションを終了したりしても維持されます。
Context Explorer の時間範囲を変更するには、次の手順を実行します。
アクセス:Admin/Any Security Analyst
ステップ 1 [Show the last] ドロップダウン リストから時間範囲を選択します。
ステップ 2 オプションで、新しい時間範囲のデータを表示するには、[Reload] をクリックします。
Context Explorer のすべてのセクションが更新され、新しい時間範囲が反映されます。
ヒント [Apply Filters] をクリックすると、時間範囲の更新が適用されます。
Context Explorer のセクションの最小化および最大化
ライセンス:FireSIGHT
Context Explorer では 1 つ以上のセクションを最小化して非表示にできます。これは、特定のセクションだけを強調する場合や、ビューをシンプルにしたい場合に便利です。[Traffic and Intrusion Event Counts Time] グラフは最小化できません。
Context Explorer のセクションでは、ページを更新したり、アプライアンスからログアウトしたりしても、設定した最小化または最大化の状態が維持されることに注意してください。
Context Explorer のセクションを最小化する方法:
アクセス:Admin/Any Security Analyst
ステップ 1 セクションのタイトル バーの最小化アイコン( )をクリックします。
Context Explorer のセクションを最大化する方法:
アクセス:Admin/Any Security Analyst
ステップ 1 最小化されているセクションのタイトル バーの最大化アイコン( )をクリックします。
Context Explorer データのドリルダウン
ライセンス:機能に応じて異なる
Context Explorer で許容されている詳細レベルよりもさらに詳細にグラフを調べたりデータをリストしたりするには、当該データのテーブル ビューにドリルダウンします。([Traffic and Intrusion Events over Time] グラフではドリルダウンできないことに注意してください。)たとえば、[Traffic by Source IP] グラフの IP アドレスでドリルダウンすると、[Connection Events] 表の [Connections with Application Details] ビューが表示されます。このビューには、選択した送信元 IP アドレスに関連するデータのみが表示されます。
調べるデータのタイプに応じて、コンテキスト メニューに追加のオプションが表示されることがあります。特定の IP アドレスに関連付けられているデータ ポイントの場合、選択した IP アドレスのホストまたは whois 情報を表示するためのオプションが表示されます。特定のアプリケーションに関連付けられているデータ ポイントの場合、選択したアプリケーションに関するアプリケーション情報を表示するためのオプションが表示されます。特定のユーザに関連付けられているデータ ポイントの場合、ユーザのユーザ プロファイル ページを表示するためのオプションが表示されます。侵入イベントのメッセージに関連付けられているデータ ポイントの場合、そのイベントに関連する侵入ルールに関するルール ドキュメントを表示するオプションが表示されます。特定の IP アドレスに関連付けられているデータ ポイントの場合、そのアドレスをブラックリストまたはホワイトリストに追加するためのオプションが表示されます。
データのドリルダウンに使用するコンテキスト メニューには、そのデータをフィルタリングするためのオプションも含まれています。フィルタリングの詳細については、「Context Explorer でのフィルタ操作」を参照してください。
Context Explorer でデータをドリルダウンする方法:
アクセス:Admin/Any Security Analyst
ステップ 1 [Analysis] > [Context Explorer] を選択します。
Context Explorer が表示されます。
ステップ 2 [Traffic and Intrusion Events over Time] 以外の任意のセクションで、調査するデータ ポイントをクリックします。
コンテキスト メニュー ポップアップ ウィンドウが表示されます。
ステップ 3 選択するデータ ポイントに応じて、表示されるオプションが異なります。
• テーブル ビューでこのデータの詳細を表示するには、[Drill into Analysis] を選択します。
新しいウィンドウが開き、選択したデータの詳細なテーブル ビューが表示されます。
• 特定の IP アドレスに関連付けられているデータ ポイントを選択している場合に、関連するホストに関する詳細情報を参照するには、[View Host Information] を選択します。
新しいウィンドウが開き、選択した IP アドレスのホスト プロファイル ページが表示されます。ホスト属性とホスト プロファイルの詳細については、「ホスト プロファイルの使用」を参照してください。
• 特定の IP アドレスのデータ ポイントを選択している場合に、そのアドレスで whois 検索を行うには、[Whois] を選択します。
新しいウィンドウが開き、選択した IP アドレスの whois クエリの結果が表示されます。
• 特定のアプリケーションに関連付けられているデータ ポイントを選択している場合に、そのアプリケーションに関する詳細情報を参照するには、[View Application Information] を選択します。
新しいウィンドウが開き、選択したアプリケーションの情報が表示されます。アプリケーション属性の詳細については、「アプリケーション検出について」を参照してください。
• 特定のユーザに関連付けられているデータ ポイントを選択している場合に、そのユーザに関する詳細情報を参照するには、[View User Information] を選択します。
新しいウィンドウが開き、選択したユーザのユーザ プロファイル ページが表示されます。ユーザ詳細について詳しくは、「ユーザの詳細とホストの履歴について」 を参照してください。
• 特定の侵入イベント メッセージに関連付けらているデータ ポイントを選択している場合に、関連する侵入ルールに関する詳細情報を参照するには、[View Rule Documentation] を選択します。
新しいウィンドウが開き、選択したイベントに関連するルール詳細ページが表示されます。侵入ルール詳細について詳しくは、「ルール詳細の表示」を参照してください。
• 特定のファイルに関連付けられているデータ ポイントを選択している場合に、そのファイルのトラジェクトリを参照するには、[View Network File Trajectory] を選択します。
新しいウィンドウが開き、選択したファイルのトラジェクトリ マップが表示されます。ネットワーク ファイル トラジェクトリ機能の使用の詳細については、「ネットワーク ファイル トラジェクトリの操作」を参照してください。
• 特定の IP アドレスに関連付けられているデータ ポイントを選択している場合に、Security Intelligence グローバル ブラックリストまたはホワイトリストにその IP アドレスを追加するには、[Blacklist Now] または [Whitelist Now] のいずれか該当するオプションを選択してください。表示されるポップアップ ウィンドウの選択内容を確認します。
IP アドレスがブラックリストまたはホワイトリストに登録されます。詳細については、「グローバル ホワイトリストおよびブラックリストの操作」を参照してください。
Security Intelligence データをサポートしていない DC500 防御センターでは、これらのオプションは表示されません。