• No : 1295
  • 公開日時 : 2025/11/20 09:49
  • 印刷

IPSにより通信がブロックされた際に検知された理由を知りたいです。

本稿は通信がIPS機能でブロックされた際に、検知された理由を確認する方法について記載した記事です。

カテゴリー : 

IPSでブロックされたEventsにはSignature IDの項目が表示されます。
下記の画像例ではブロックした通信をSignature ID:cid_cnc_adupとして分類していることが分かります。

Signature IDの詳細は Resources > Threat Catalogより確認することが可能です。
下記の画像例では cid_cnc_adup という識別子が、個人情報やデータを盗むために使われる悪意のあるソフトウェアと紐づけられていることが分かります。

上記の方法でIPSでブロックされた背景を確認することが可能です。

Threat Catalogの概要については「Threat Catalog機能について」とご参照ください。

補足


本稿の内容は公開日時時点の情報に基づきます。