この製品のマニュアルセットは、偏向のない言語を使用するように配慮されています。このマニュアルセットでの偏向のない言語とは、年齢、障害、性別、人種的アイデンティティ、民族的アイデンティティ、性的指向、社会経済的地位、およびインターセクショナリティに基づく差別を意味しない言語として定義されています。製品ソフトウェアのユーザーインターフェイスにハードコードされている言語、RFP のドキュメントに基づいて使用されている言語、または参照されているサードパーティ製品で使用されている言語によりドキュメントに例外が存在する場合があります。シスコのインクルーシブランゲージに対する取り組みの詳細は、こちらをご覧ください。
このドキュメントは、米国シスコ発行ドキュメントの参考和訳です。リンク情報につきましては、日本語版掲載時点で、英語版にアップデートがあり、リンク先のページが移動/変更されている場合がありますことをご了承ください。あくまでも参考和訳となりますので、正式な内容については米国サイトのドキュメントを参照ください。
次のトピックでは、ファイルとマルウェアのインスペクション パフォーマンスとストレージを設定する方法について説明します。
ファイル制御を実行するか、AMP for Firepower を使用する場合は、次の詳細設定ファイルとマルウェア インスペクション機能のオプションを設定できます。
ファイル サイズを増やすと、システムのパフォーマンスに影響を与える可能性があります。
注意 | [ファイルおよびマルウェアの設定(File and Malware Settings)] でデフォルト以外の値を設定します 設定の変更を展開すると Snort プロセスが再起動され、一時的にトラフィックのインスペクションが中断されます。この中断中にトラフィックがドロップされるか、それ以上インスペクションが行われずに受け渡されるかは、管理対象デバイスのモデルおよびトラフィックの処理方法に応じて異なります。詳細については、Snort® の再起動によるトラフィックの動作を参照してください。 |
スマート ライセンス |
従来のライセンス |
サポートされるデバイス |
サポートされるドメイン |
アクセス(Access) |
---|---|---|---|---|
脅威(ファイル制御) |
保護(ファイル制御) |
任意(Any) |
任意(Any) |
Admin/Access Admin/Network Admin |
注意 | [ファイルおよびマルウェアの設定(Files and Malware Settings)] にデフォルト以外の値を設定することによって、設定の変更を展開すると Snort プロセスが再起動され、一時的にトラフィックのインスペクションが中断されます。この中断中にトラフィックがドロップされるか、それ以上インスペクションが行われずに受け渡されるかは、管理対象デバイスのモデルおよびトラフィックの処理方法に応じて異なります。詳細については、Snort® の再起動によるトラフィックの動作を参照してください。 |
ステップ 1 | アクセス コントロール ポリシー エディタで、[詳細(Advanced)] タブをクリックします。 |
ステップ 2 | [ファイルおよびマルウェアの設定(Files and Malware Settings)] の横にある編集アイコン()をクリックします。
代わりに表示アイコン()が表示される場合、設定は先祖ポリシーから継承され、設定を変更する権限がありません。設定がロック解除されている場合は、[ベース ポリシーから継承する(Inherit from base policy)] をオフにして、編集を有効にします。 |
ステップ 3 | ファイルおよびマルウェアのインスペクション パフォーマンスとストレージのオプションで説明されている任意のオプションを設定します。 |
ステップ 4 | [OK] をクリックします。 |
ステップ 5 | [保存(Save)] をクリックしてポリシーを保存します。 |
設定変更を展開します。設定変更の導入を参照してください。