キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
2825
閲覧回数
15
いいね!
0
コメント
Taisuke Nakamura
Cisco Employee
Cisco Employee


 

1. はじめに

Snort 2 Version では Intrusion Policyの Rulesページのフィルタ機能により、柔軟なルールの検索が可能です。

本ドキュメントでは、Firepower Management Center (FMC)の Rulesページのフィルタの活用や確認例について紹介します。


 

2. Rulesページの表示方法について

FMC のGUIにアクセスし、Policies > Intrusion > Intrusion Policy に移動し、対象Policy の "Snort 2 Version" をダブルクリックします。

Screenshot 2025-01-22 at 9.17.51.png

 Policy Information ページが表示されますので、Rulesをクリックします。

Screenshot 2025-01-22 at 9.20.47.png


 

3. ルールのフィルタや確認例

1つ もしくは 複数の条件を組み合わせての フィルタ出力が可能です。以下に主なフィルタや確認例について紹介します。

3.1. 指定 CVE ID のフィルタ

Rule Contentの Referenceより "CVE ID"をクリックし、任意CVE IDを入力します。 以下画面は、"CVE ID"に"2014-0160"を指定した場合の、OpenSSL Heartbleed Vulnerability (CVE-2014-0160) に関連するルールの フィルタ結果(一覧)の出力例です。

 

Screenshot 2025-01-22 at 9.25.07.png

3.2. 指定カテゴリのフィルタ

Categoryより 任意のカテゴリを選択します。 以下画面は、カテゴリ"browser-ie"のフィルタ結果(一覧)です。 

Screenshot 2025-01-22 at 9.26.59.png

複数の条件を AND条件で 組み合わせる事も可能です。 以下画面は、Priorityの "high"を続けて選択した場合の、カテゴリ"browser-ie"の プライオリティの高いルールの フィルタ結果(一覧)の出力例です。

Screenshot 2025-01-22 at 9.28.48.png

    

3.3. 任意文字列のフィルタ

任意文字列を、1つ もしくは 複数 組み合わせてのフィルタが可能です。  [Category] [Message] [SID] の各フィールドの 指定された文字列を検索します。 大文字と小文字は区別されません。 複数の文字列を指定時は、AND検索となります。

以下画面は、キーワード "Brute"と"Force"を検索した場合の、Brute Force Attack(総当たり攻撃)に関連するルールのフィルタ結果(一覧)の出力例です。

 

Screenshot 2025-01-22 at 9.30.17.png

 

3.4. Snortルールアップデート内容の確認

Rules > Rule Updateより、Snort Rule Update(SRU)更新時の変更内容や新規ルール一覧を確認できます。  

Screenshot 2025-01-22 at 9.31.51.png

  

3.5. 各ルールの詳細確認

任意ルールをダブルクリックする事で、詳細内容を確認することができます。

Screenshot 2025-01-22 at 9.33.40.png



 

4. 参考情報

Getting Started

検索バーにキーワード、フレーズ、または質問を入力し、お探しのものを見つけましょう

シスコ コミュニティをいち早く使いこなしていただけるよう役立つリンクをまとめました。みなさんのジャーニーがより良いものとなるようお手伝いします