はじめに
本ドキュメントでは Secure Network Analytics (SNA / 旧Stealthwatch) のデフォルトポリシー(Default Policy)、ロールポリシー(Role Policy)、ホストポリシー(Host Policy)について解説します。
各ポリシーについて
SNAではポリシーの適用順序が異なります。
ホストポリシー:単一IPアドレス毎に設定されているポリシーで他の一番最初にチェックされ、最優先で適用されるポリシー
ロールポリシー:ホストグループレベルで設定されるポリシーでホストポリシーの次に優先的に適用されるポリシー
デフォルトポリシー:全てのInside、Outsideのホストに適用されるポリシーでホストポリシー、ロールポリシーが適用されない場合に適用される

同一のSecurity Event、Alarm Categoryがデフォルトポリシー、ロールポリシー、ホストポリシーで設定されていて、各ポリシーで異なる設定がされている(ポリシーが競合している)場合には、ホストポリシーで設定されている内容が適用されます。