SB C&Sの最新技術情報 発信サイト

C&S ENGINEER VOICE

SB C&S

【Cato Networks】Security Threats

Cato Networks
2024.03.29

Security Threatsの使い方

Security Threats Dashboard(脅威ダッシュボード)はAnti-MalwareとIPS(DNSプロテクションを含む)によって検出されたネットワーク上の脅威アクティビティを見ることができます。各種結果に対して、ドリルダウンすることで、関連するデータやイベントログなどをフィルタリングすることも可能です。

Monitoring > Security Threats

CatoSBCS-POC - Security Threats Dashboard 2024-03-25 10-27-01(1).png

このダッシュボードからは、脅威のサマリー情報、IPSによる脅威検出、DNSプロテクション、アンチマルウェアによる検出結果などを素早く確認できます。

もちろん、時間を調整すると、任意の時間でのイベントも確認可能です。

脅威サマリー

CatoSBCS-POC - Security Threats Dashboard 2024-03-25 10-30-35.png

IPSとDNSプロテクション

CatoSBCS-POC - Security Threats Dashboard 2024-03-25 10-30-53(1).png

Anti-Malware

CatoSBCS-POC - Security Threats Dashboard 2024-03-25 10-31-34(1).png

フィルタの作成方法

Filterのところから、イベントをフィルタリングすることで、必要な情報だけを表示することも可能

CatoSBCS-POC - Security Threats Dashboard 2024-03-25 10-37-13.png

イベント設定例

CatoSBCS-POC - Security Threats Dashboard 2024-03-25 10-38-05.png

イベントへのフィルタや詳細ログの確認

各種イベントから、三本線をクリックすると、フィルタの作成や除外、イベントログの可視化が可能

CatoSBCS-POC - Security Threats Dashboard 2024-03-25 10-41-41(1).png

自動フィルタとイベントの詳細確認

CatoSBCS-POC - Events 2024-03-25 10-44-21(1).png

Catoの情報はこちらから

著者紹介

SB C&S株式会社
Cato Tech Team

ネットワークセキュリティのエキスパートチーム
Cato Networksの販売促進のため日々活動中