Custom IoC の統合

  • 文字サイズ変更
  • S
  • M
  • L
Cato Networksよくあるご質問と回答 | 株式会社マクニカはCato Networksの国内1次代理店です。
株式会社マクニカはCato Networks社の国内1次代理店です。
  • No : 1023
  • 公開日時 : 2025/02/13 09:10
  • 印刷

Custom IoC の統合

本稿はカスタムIoCの統合について記載した記事となります。

カテゴリー : 

Catoの脅威インテリジェンスにカスタムIoC(Indicator of Compromise)リストを追加することで、
業界や地域に特化したセキュリティ対策が可能になります。
なお、IoCリストはコンテナを用いて管理され、特定のIPアドレスやFQDNを分類できます。

ユースケースとしては、組織のSOCが特定した悪意のあるIPアドレスや、
サードパーティの脅威インテリジェンスサービスから提供されたFQDNリストをCatoへ統合できます。

なお、コンテナは2種類あります。
※各コンテナは単一のデータタイプのみを含めることができます。

  • IP:単一のIP、サブネット(dot-decimal / CIDR)、IPレンジ
  • FQDN:全修飾ドメイン名(例:www.shop.example.com)

 

本機能に関する詳細は、サポートサイト「Custom IoC の統合」を参照してください。

 

補足


本稿は下記メーカーKBを参考に作成されています。
Integrating Custom IoC Lists with Containers

キーワード検索

スペースで区切って複数語検索が可能です

注目のキーワード

マクニカはCato Networksの正規サポートサービスプロバイダーです。2023年国内代理店のリーダーで最大の顧客数を維持しています。
Cato Networks社 Distinguished Support Provider 認定資格者がサポート致します。お客様専用サポートサイトのお申込みは こちらから。