SecuAvail NEWS(Vol.12 2017.11)
誌上で「SOC」見学してみませんか?
なるほど~ NetStare®(ネットステア)
「IPSにて不正アクセス検出のご報告」ってメールが大量に届いてるけど、なんだろう。今度訪問にくるセキュアヴェイルの社員さんに聞けばいいのかな?
NetStareサービスで監視対象となっている御社のIPSを通過した通信で、危険度の高い内容を監視担当の者が確認し、コメントを付けてメールをお送りしています。
えっ?全部手作業でコメントを書いてくれているんだ。
はい。御社の環境によって、何を確認すればいいのかなどの対応方法も書いています。
へえ、そうなんだ。
コメントを確認して、システムが攻撃の影響の対象外のときは、どうすればいいの?放っておけばいいのかな?
システムに影響のない攻撃をログとして残すと、本当に危険な攻撃のログと見分けがつきづらくなる場合があります。また、ログが多くなってしまうのでUTM機器に負荷がかかり、機器の故障が早まる可能性があります。
ご覧になったメールに返信で「本シグネチャを「無効化」にしてください」 と一言書いて送っていただけますと、その攻撃によるログを取得しない設定を行えますよ。
じゃあ、攻撃の影響があるシステムの場合は?
メールに書いてある対策をすればいいのかな。
はい、その通りです。
最初のうちはメールが多いかもしれませんが、対応していただくことでIPSの設定がチューニングされてくるとメールも少なくなります。
もし内容について分からないことがあれば、そのまま返信で質問してくださいね。ヘルプデスクの担当の者がすぐにお答えします。
なるほど!すぐに返信して尋ねればよかったんだね。