Home|Log In|Register|Feedback|Help 
  
Select a Location / Language
Japan: Japanese
 
日本語マニュアル一覧
セキュリティ/VPN
Cisco Secure MARS
Cisco Security MARS Local Controller 4.1.x ユーザ ガイド
このマニュアルについて
STM タスク フローの概要
レポート デバイスおよび軽減デバイスの概要
ルータおよびスイッチ デバイスの設定
ファイアウォール デバイスの設定
VPN デバイスの設定
ネットワークベース IDS および IPS デバイスの設定
ホストベース IDS および IPS デバイスの設定
アンチウイルス デバイスの設定
脆弱性評価デバイスの設定
汎用、Solaris、Linux、および Windows アプリケーション ホストの設定
データベース アプリケーションの設定
Web サーバ デバイスの設定
Web プロキシ デバイスの設定
AAA デバイスの設定
カスタム デバイスの設定
ネットワークの概要
ケース管理
インシデントの調査
規則
Management タブの概要
システム メンテナンス
アラートの送信
クエリーの作成
レイヤ 2 パスの分析および軽減機能の設定
正規表現リファレンス
日付/時刻フォーマットの仕様
用語集

セキュリティ/VPN
Cisco Security MARS Local Controller 4.1.x ユーザ ガイド

用語集


#
 
5 タプル
(Quintuple)すべての IP ベース ネットワーク パケット内で使用される 5 ピースのデータ (送信元 IP アドレス、送信元ポート、宛先 IP アドレス、宛先ポート、およびプロトコル)。5 タプル内のデータを使用して、インスペクション規則、クエリー、およびレポートを定義できます。


M
 
MIB
MIB(管理情報ベース)


N
 
NAT 前の送信元アドレス
セッション エンドポイント
NAT 後の送信元アドレス
宛先に表示される送信元
NAT 後の宛先アドレス
セッション エンドポイント
NAT 前の宛先アドレス
送信元に表示される宛先


アクセス IP アドレス
デバイスに接続して設定情報を取得するために MARS が使用する IP アドレス。MARS が NAT(ネットワーク アドレス変換)関連セッションの相互関係、攻撃パスの計算、および軽減入力アクセス情報を取得するには、このアドレスが必要です。
アクティブ化
変更を送信したあとに、MARS にとって既知の変更または編集を行うこと


 
イベント
MARS STM アプライアンスに報告されたセキュリティ イベント。イベントには、タイプ、送信元、宛先、レポート デバイスなどが含まれます。
イベント タイプ
類似したセキュリティ イベントのグループ。イベント タイプはレポート デバイスから送信される、標準化されたシグニチャです。
インシデント
特定の規則の基準を満たし、この規則を起動したイベントおよびセッションの集合
インシデント インスタンス
インシデントのインスタンス


 
オフセット
起動イベントのオフセットは、この起動イベントと一致する規則基準の行番号です。


 
規則
起動した指定の規則からなるインシデントの要因になったイベントのサブセット
起動イベント
規則を起動したイベント


 
クエリー
データベースの情報を求めるユーザ定義の要求


 
軽減
検出された攻撃または異常状態を停止すること。軽減方法はネットワーク構成によって異なります。
検出
ネットワーク内のデバイスを自動または手動で識別する処理


 
サービス
プロトコルおよび IP アドレス範囲


 
セッション
指定の時間枠内で報告された、共通の送信元および宛先をすべて共有するイベントの集合。たとえば、セッション内のイベントは通常、TCP/IP 接続を開いてから閉じるまでに生成されたイベントに対応します。
セッション化
複数のレポート デバイスから送信されたイベント データを結合して、セッションを再構築します。セッション化には、2 つの形式があります。TCP などのセッション指向プロトコルの再構築では、初期ハンドシェイクおよびセッションが解体されます。UDP などのセッションレス プロトコルの再構築では、初期起動時刻およびセッション終了時刻が、制限時間内に追跡された先頭パケットおよび最終パケットに基づいて詳細に定義されます。つまり、指定期間外のパケットは、別のセッションに属しているとみなされます。


 
デバイス
システム内にあるホストおよびレポート デバイス


 
動的な脆弱性スキャニング
選択されたネットワーク、およびそのコンポーネントの脆弱性に関する MARS STM のプローブ
トゥルー ポジティブ
有効なセキュリティ脅威
トゥルー ポジティブ
有効なセキュリティ脅威


 
フォールス ポジティブ
有効なセキュリティ脅威と似ているが、セキュリティ脅威ではないイベント


 
未レポート デバイス
MARS アプライアンスが受信するイベント(Syslog メッセージ、SNMP 通知、または NetFlow イベントなど)の送信元であるが、アプライアンス内で定義されていないデバイス。MARS は解析で使用するメッセージ フォーマットについて認識しておく必要があるため、デバイスが定義されていない場合、MARS はイベントを正しく関係付けることができません。


 
レポート
自動、またはオンデマンドで実行されるデータベースに対するユーザ定義の要求
レポート デバイス
MARS STM アプライアンスに情報(通常は、ログ形式)を報告する検出済みデバイス
レポート IP アドレス
MARS に表示される IP アドレス。このアドレスからログ(Syslog、SNMP トラップ、LEA)が取得されます。




業種別ソリューション | ネットワーキングソリューション | 製品 & ソリューション | 購入方法 | テクニカルサポート | トレーニング & イベント | パートナー | シスコシステムズ
ホーム | ログイン | ユーザー登録 | フィードバック | ヘルプ
© 1992-2008 Cisco Systems, Inc. All rights reserved. ご利用条件 | プライバシー ステートメント | クッキーポリシー | シスコの商標