SonicOS 7 システム --- TZ シリーズ用
- SonicOS 7
- インターフェース
- インターフェースについて
- IPv4 のインターフェース設定
- 仮想インターフェースの追加
- ルート モードの設定
- インターフェースでの帯域幅管理の有効化
- インターフェースのトランスペアレント IP モード (L3 サブネットを結合) の設定
- 無線インターフェースの設定
- WAN インターフェースの設定
- トンネル インターフェースの設定
- VPN トンネル インターフェースの設定
- リンク統合とポート冗長化の設定
- IPS スニッファ モードの装置の設定
- セキュリティ サービス (統合脅威管理) の設定
- ワイヤ モードとタップ モードの設定
- レイヤ 2 ブリッジ モード
- SonicOS レイヤ 2 ブリッジ モードの主要な機能
- L2 ブリッジ モードとトランスペアレント モードの設定に関連した重要な概念
- L2 ブリッジ モードとトランスペアレント モードの比較
- L2 ブリッジ パスの決定
- L2 ブリッジ インターフェース ゾーンの選択
- サンプル トポロジ
- ネットワーク インターフェースの設定と L2B モードの有効化
- レイヤ 2 ブリッジ モードの設定
- 非対称ルーティング
- インターフェースの IPv6 設定
- 31 ビット ネットワーク設定
- PPPoE アンナンバード インターフェースのサポート
- フェイルオーバーと負荷分散
- 近隣者検出
- ARP
- MAC IP アンチスプーフ
- ウェブ プロキシ
- PortShield グループ
- 静的モードとトランスペアレント モード
- SonicOS がサポートする X シリーズ/N シリーズ スイッチ
- サポートされているトポロジ
- SonicOS がサポートする N シリーズ スイッチ
- ポート画像
- ポート構成
- 外部スイッチ構成
- 外部スイッチ診断
- PortShield グループの設定
- VLAN 変換
- IP ヘルパー
- 動的ルーティング
- DHCP サーバ
- マルチキャスト
- ネットワーク監視
- AWS 構成
- SonicWall サポート
IPS スニッファ モード
IPS スニッファ モードは、SonicWall セキュリティ装置でサポートされており、侵入検知に使用されるレイヤ 2 ブリッジ モードの一種です。IPSスニッファ モードを設定して、装置のインターフェースをスイッチ上のミラーリングされたポートに接続してネットワーク トラフィックを検査できます。一般に、メイン ゲートウェイ内部のスイッチでイントラネットのトラフィックを監視する目的でこのモードを使用します。
「IPS スニッファ モード: ネットワーク図」では、ローカル ネットワーク内のスイッチに流れ込んだトラフィックがスイッチのミラー ポートでミラーリングされ、装置の IPS スニッファ モード インターフェースに送られます。装置では、ブリッジ ペアで構成された設定に従ってパケットが検査されます。警告が発行されると、SNMP トラップが装置の別のインターフェースから指定の SNMP マネージャに送信されます。装置で検査されたネットワーク トラフィックは、検査終了後に破棄されます。
装置の WAN インターフェースは、ファイアウォール データ センターに接続してシグネチャ更新やその他のデータを取得するために使用されます。
IPS スニッファ モードでは、レイヤ 2 ブリッジが、装置上の同じゾーンにある 2 つのインターフェース (LAN-LAN、DMZ-DMZ など) の間に設定されます。個別ゾーンを作成してレイヤ 2 ブリッジに使用することもできます。
WAN ゾーンだけは、IPS スニッファ モードでの使用に適していません。その理由は、SonicOS は LAN-LAN トラフィックのような同じゾーン内のトラフィックのすべてのシグネチャを検出しますが、方向固有の (クライアント側対サーバ側) シグネチャの中には一部のLAN-WAN のケースに当てはまらないものがあるからです。
レイヤ 2 ブリッジの一方のインターフェースを、スイッチのミラーリングされたポートに接続できます。ネットワーク トラフィックがスイッチに到達すると、トラフィックはミラーリングされたポートにも送信され、そこから装置に渡されて厳密なパケット検査を受けます。悪意のあるイベントが認められると警告とログ入力が開始され、SNMP が有効な場合は SNMP トラップが SNMP マネージャ システムの設定済み IP アドレスに送信されます。このトラフィックは、実際にはレイヤ 2 ブリッジのもう一方のインターフェースまで進みません。IPSスニッファ モードでは、装置はネットワーク トラフィックに対してインラインに配置されません。トラフィックを検査する手段を提供するだけです。
「ネットワーク | システム > インターフェース」ページから表示できる「インターフェースの編集」ダイアログには、IPS スニッファ モードを設定するときに使用する「このブリッジ ペアのトラフィックのみスニフする」というオプションがあります。このオプションをオンにすると、装置ではミラーリングされたスイッチ ポートから L2 ブリッジに届くすべてのパケットが検査されます。IPS スニッファ モードを使う場合、ミラーリングされたスイッチ ポートからのトラフィックがネットワークに送り返されないように「このブリッジ ペアにトラフィックをルーティングしない」オプションも選択する必要があります。
IPS スニッファ モードでインターフェースを設定する詳細な手順については、「IPS スニッファ モードの設定」を参照してください。
Was This Article Helpful?
Help us to improve our support portal