DNS Protectionが発生した際のEventsには下記の情報が含まれます。
Action:Block
Sub-Type:DNS Protection
DNS Query:検知されたドメイン名
Signature ID:Catoの脅威識別ID
特定のドメイン名に基づきDNS Protectionの許可ルールを作成することができます。
作成手順は以下のとおりです。
以上の手順でDNS Protectionの許可ルールを作成することができます。
作成したルールは Security > IPS > Allow List で確認することができます。
また許可ルールに合致したEventsは Action:Whitelist で出力されます。
補足
本稿は下記メーカーKBを参考に作成されています。
Customizing the DNS Protections for IPS
本稿の内容は公開日時時点の情報に基づきます。