ファイアウォール

キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel

【質問者の皆様へ: 解決したら解決済みマークのお願い】
質問者の方は、任意回答の 解決策として承認するボタンを押すと、そのトピックを 解決済みにできます。 回答者の方への 解決策提供ポイント付与や、同様の問題に遭遇した他利用者の方の参考にもなるため、ぜひご協力ください。 ディスカッションの新規質問や確認、回答方法は こちら

フォーラム投稿

ASA5555-X 2台でAct-StbのHA構成を組み, 且つマルチコンテキストモード設定を行っている環境にPPPoEの設定を入れることができるのでしょうか。ドキュメントを見る限りサポートされないとあります。https://www.cisco.com/c/en/us/td/docs/security/asa/asa912/configuration/general/asa-912-general-config/interface-routed-tfw.html?bookSearch=trueP...

00 stack 投稿者 Level 1
  • 1456 閲覧回数
  • 2 返信
  • 0 いいね!

以下のようにコンソール上など、ASAでインターフェイスのリンクのアップダウンを確認する方法はありますか? Jul 25 02:00:15.268: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet1/0/1, changed state to upJul 25 02:00:17.903: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet1/0...

お世話になります。 機器情報は以下となります。--------------------------------------------------------------★機器★・ASA5506 1台・C3560CX 2台 (Active/StandbyのHSRP構成)--------------------------------------------------------------★ケーブル接続構成★・ASA5506 Gi1/1 ⇔ C3560CX(Active) Gi1/0/5・C3...

複数(8台程度)のASA5525withFirePowerにIPS(Protection)ライセンスを追加し、運用しようと考えています。FMC(FirePower Management Center)で一元管理するのが「推奨」とか「一般的」などの記述を見かけましたが、FMCがなくても複数のASAの運用に支障があるわけではないという認識でいいのでしょうか?ライセンスの適用や管理は、ASDMでも行えるとの記載もあり、IPSなどの機能利用時にFMCの導入が必須なのか疑問に思っております。必須かどうか?...

furu 投稿者 Level 1
  • 3660 閲覧回数
  • 3 返信
  • 0 いいね!

ご覧になっていただきありがとうございます。   表題の件で教えてください。   ・outboundが増加をみて情報漏洩を疑うために"流量値"・portScanを検知するために新規"Inboundセッション数"   上記の情報を取得する場合にはどういったOIDで取得するのがいいのでしょうか? 値についてもご教授いただけると助かります。

ご覧になっていただきありがとうございます。   ASA-5515-XをPrimary-Active、Secandaly-Standby構成にて運用をしております。   先日Primary-Activeがフェイルオーバーし、Secandaly-Active、Primary-Standbyになってしまいました。 その際Secandaly-ActiveにSSHでログインしようとしたところ、パスワード入力後、未接続になってしまい SSHでは操作ができなくなってしまいました。 Primary-Active...

解決済み! ASAの監視について

御覧になっていただきありがとうございます。   表題の件で教えてください。   監視マネージャのソフト名はOpMnagerで監視を行っております。   複数台のASA(5500シリーズです。若干末尾が違ってるものもありますが)   現在CPU使用率と、Total Active sessionのパフォーマンス監視をしております。 (OpMnagerのデフォルト設定です。)   先日、お客様からもう少しちゃんと監視をしたいという話をいただいたきまして確認をしているところです。   MIBを確認したと...

Firepower 2130付属のラックマウントレールキット(FPR2K-SLIDE-RAILS)について質問です。 レールを設置するにあたり,ラック内のマウントアングル位置の調整のため,本製品が対応可能な レール長(最短・最長)についてご教授いただけますでしょうか。

ASA5505(7.2)を使っていますが、これを最新のASAに置き換えを行います。最新のIOSだと過去のNATコマンドなどはじかれてしまいますが、どのように入替を行うのが正しい方法でしょうか。 既存のものは使用中のためバージョンアップや取り外しが出来ない状況です。 素人な質問で申し訳ございません。

おさる 投稿者 Level 1
  • 1171 閲覧回数
  • 2 返信
  • 0 いいね!

先日セキュリティ団体より脆弱性の問題からアップデートをするようにという連絡があり 確認しているところです。   簡単な構成としてですが、ASA-5515X上に3つの仮想FWを作成して運用しているところなのですが、 本体部分で動作している部分もあります   本体実機部をアップデートした際に、再起動が必要なのですが、当然一緒に再起動が実施されると思われるのですがこの場合どの様に対処するのがいいのでしょうか? 仮想をすべアップデート→再起動待ち→本体アップデート→再起動 これが一番無難なのでしょうか?...

以下について質問です。   FirePowerにおいてFoxMail, Google gmal や Microsoft outlook を個別にBlockすることはできますか。 できる場合、設定方法は分かりますか。

KOHHEI IKARI 投稿者 Level 1
  • 969 閲覧回数
  • 2 返信
  • 0 いいね!

日本語対応しているセキュリティ製品について、2019年に予定されている 元号変更の影響は受けないでしょうか。     ・FMC(Firepower Management Center) ・FCM(Firepower Chassis Manager) ・AMPエンドポイント ・Stealthwatch ・AnyConnect   単純に日本語訳しているだけであり、日時表示に元号が入り込む余地は まずないと考えていますが、既にお客様からの問い合わせも入っており、 念のため確認させてください。    

j-suyama 投稿者 Spotlight
  • 3668 閲覧回数
  • 4 返信
  • 0 いいね!

ASA 5506-Xを利用しております。 LAN側からの脅威の検出とパケットドロップの方法、検出方法(統計確認方法) について教えてください。   <機種> ASA 5506-X Firepower ASA Version 9.6(1),ADSM 7.6(1) (この度 Juniper SSG-5より乗り換えを行いました)   <実現したいこと> ICMP Flood、TCP SYN Floodについての攻撃の検知と、防御を行いたいです。 hping3コマンド等による flood攻撃を想定してお...

yamachan7777 投稿者 Level 1
  • 1744 閲覧回数
  • 2 返信
  • 0 いいね!

はじめまして、どうしても設定方法が思い出せず、資料が見つからないためご質問させてください。   ASAのOSは9.3.3になります。 ASAにてAnyconnectの認証ユーザを複数の外部radiusに別けて管理しようとしています。   radius1にuser1、radius2にuser2を作り、ASAにradius1とradius2を登録をして認証を行おうとしてしており、radiusサーバを1台づつ登録すると認証ができる状態です。   ASAのデフォルト設定だとradiusサーバを複数登録し...

takuya2 投稿者 Level 1
  • 1755 閲覧回数
  • 2 返信
  • 0 いいね!

はじめまして。tamatosiと申します。   ASAの冗長構成でNAT機能を利用するにあたり、Primary機の故障交換時に、NATのMapped IPで定義したIPアドレスはGARPで通知されず、対向装置のARPテーブルが更新されないことで通信影響が発生する問題を回避するため、NAT利用のデータ処理用Interfaceに仮想MACアドレスの設定を検討しております。   この場合、仮想MACアドレスとして割当てる値として何が適切となりますでしょうか?推奨値等はございますでしょうか?   ご教示...

tamatosi 投稿者 Level 1
  • 4588 閲覧回数
  • 2 返信
  • 0 いいね!

質問です。 ASA OS 8.2(5)59で稼動している環境下で、ビデオ会議システム(Polycom)を使用する為にH323 InspectionをDisableにする必要がございます。 これは、以下のURLのH323 Inspection の Limitations and Restrictions に該当している可能性があると判断しております。   https://www.cisco.com/c/en/us/td/docs/security/asa/asa82/configuration/g...

KOHHEI IKARI 投稿者 Level 1
  • 696 閲覧回数
  • 2 返信
  • 0 いいね!

添付のネットワーク構成で、現状PATを既に設定中のInterfaceにstatic NAT をかけて特定のサーバと通信させたいのですが 実現可能でしょうか? 検証環境が用意できない状況の為、どなたかご確認いただけますと幸いです。 確認点としては以下になります。 ・既にPAT利用中の拠点AのVPN接続インターフェイスにサーバA用のスタティックNATを設定する。 ・サーバA、サーバB間の通信は既存VPN上を通り、サーバAのスタティックNATを使用して通信する。(別途サーバA用のIPsecVPN設...

id103142 投稿者 Level 1
  • 1957 閲覧回数
  • 5 返信
  • 0 いいね!

ASA5506をフレッツ回線にPPPoE接続して使っています。 特定のサイトでIPv6で通信をさせる必要があるサイトがあり、 現時点では通信ができない状況です。 ASAはIPv6パススルーができないようですが、 IPv6の通信をASAでブリッジする方法はありますでしょうか?

Yu 投稿者 Level 1
  • 4960 閲覧回数
  • 4 返信
  • 0 いいね!