セキュリティおよびネットワークポリシーのルールヒット数レポートの生成

ルールヒット数レポートの概要

Catoは、レポート期間中にトラフィックがポリシールールと一致した回数を示す定義済みレポートテンプレートを提供します。 これにより、削除できる未使用のルールを特定し、必要なトラフィックスコープにより適合させるためにルール構成を最適化するのに役立ちます。 ルールのヒット数は、そのルールによって生成されたイベント数に基づいています。 ルールがイベントを生成しないように設定されている場合、そのヒット数はゼロです。

以下のポリシーに対してヒット数レポートを生成できます:

  • インターネットファイアウォール
  • WANファイアウォール
  • ネットワークルール

定義された期間についてのレポートに含まれるサイトとSDPユーザーを含む、定期的または一度限りのレポート用のテンプレートを作成します。 デフォルトでは、ヒット数レポートの定義済みレポートテンプレートは過去1週間のすべてのサイトとSDPユーザーのトラフィックとデータを表示します。

レポートの操作の詳細については、Cato Reportsを参照してください。

事前定義レポート.png

繰り返しヒット数レポートの作成

レポートに含まれるアイテムのフィルターを定義し、レポートが生成される頻度(日次、週次、または月次)を定義するスケジュールにより、新しい定期的なレポートを作成します。 生成されたレポートはCatoクラウドに保存され、自動的に電子メールで送信されたりダウンロードされたりすることができます。 スケジュールは、各レポートが対象とする期間も定義します。

メール一覧に受信者のメールアドレスを選択することができます。これには、Cato管理アプリケーションの管理者や外部ユーザーを含めることができます。

メーリングリストに関する詳細は、メーリングリストの利用を参照してください。

定期的なヒット数レポートを作成するには:

  1. ナビゲーションウィンドウからホーム > レポートを選択します。
  2. インテグレーションカタログタブから、レポートを生成するために使用したいテンプレートを選択します。
  3. 生成する > スケジュールを作成をクリックします。
  4. レポート名を入力します。
  5. (オプション)フィルタから、事前定義されたレポートの特定のサイトまたはユーザーを選択します。

    デフォルトでは、事前定義されたレポートにはすべてのサイトとユーザーが含まれます。

    複数のサイトまたはユーザーをレポートに含めるには、IN演算子を使用してください。

  6. レポートが生成されて送信される時期を定義します。
    1. レポートが自動的に送信される頻度を選択します:毎日週次、または毎月
    2. 週次および月次スケジュールレポートの場合、でレポートが送信される日を選択します。
  7. メーリングリストへの送信で、レポートを受信するメーリングリストを選択します。

    新規をクリックして、新しいメーリングリストを作成できます。

  8. スケジュールを保存をクリックします。 レポートは保存済みレポートタブに追加されます。

要求による定期的なレポートの生成

定期的なレポートはスケジュール設定に基づいて自動的に生成されます。 たとえば、月曜日に設定された週次レポートは、毎週月曜日に生成されます。 要求があった場合に手動で定期的なレポートを生成することもでき、その場合、生成されたレポートは現在の日に基づいて定義された期間を使用します。 管理者が火曜日に手動で週次レポートを生成すると、そのレポートの期間はその火曜日から始まる前の7日間です。定期レポートの開始日とは関係ありません。 定期レポートの時間範囲の詳細については、Cato Reports を参照してください。

要求に応じて定期的なレポートを生成するには:

  1. ナビゲーションウィンドウからホーム > レポートを選択します。
  2. 保存済みレポートタブから定期的なレポートを見つけ、今すぐ生成するをクリックします。
  3. 生成されたPDFタブからレポートを見つけ、ダウンロードをクリックします。

ワンタイムヒット数レポートの作成

ヒット数テンプレートに基づいて一度限りのレポートを作成できます。 レポートに含むアイテムのフィルターを定義します。

一度限りのレポートを作成するには:

  1. ナビゲーションペインから、ホーム > レポートを選択します。
  2. インテグレーションカタログタブから、レポートを生成するために使用したいテンプレートを選択します。
  3. 生成する > 今すぐ生成するを選択します。
  4. レポート名を入力します。
  5. フィルター内で、レポートのタイムフレームタイムゾーンを定義します。
  6. 生成するをクリックし、レポートが生成されて生成されたPDFタブからダウンロードします。

ヒット数レポートの理解

ルールのヒット数は、ルールによって生成されたイベント数に基づいています。 ルールがイベントを生成しないように設定されている場合、ヒット数はゼロです。

これがヒット数レポートのセクションです:

  • トップ/最少ルール

    • トップ一致ルール - 各ルールのヒット数を含む、最も一致した20のポリシールールのリスト
    • 最小一致ルール - 各ルールのヒット数を含む、最も一致しなかった20のポリシールールのリスト
  • ルールヒット数 - 各ルールの生成されたイベント数、ルール名、直近の生成イベントのタイムスタンプと共に、優先順位に従ったすべてのルールのリストを表示

この記事は役に立ちましたか?

0人中0人がこの記事が役に立ったと言っています

0件のコメント