概要
ネットワークのビデオ トラフィックを検出するには、FireSIGHTシステムのアクセス制御機能とURLフィルタリング機能を使用できます。このドキュメントでFireSIGHTシステムをこのように設定する方法について説明します。
前提条件
要件
このドキュメントの手順は、制御ライセンスおよびURLフィルタ ライセンスはFireSIGHT Management Centerにインストールされている必要があります。
使用するコンポーネント
このドキュメントの情報は、次のハードウェアとソフトウェアのバージョンに基づいています。
- FireSIGHT 管理センター
- ソフトウェア バージョン 5.2 以降
このドキュメントの情報は、特定のラボ環境にあるデバイスに基づいて作成されました。このドキュメントで使用するすべてのデバイスは、初期(デフォルト)設定の状態から起動しています。対象のネットワークが実稼働中である場合には、どのようなコマンドについても、その潜在的な影響について確実に理解しておく必要があります。
ビデオ トラフィックのストリーミングも検出
アプリケーション フィルタの使用方法
アクセス制御ポリシー機能はトラフィックをすべきブロック、信頼またはオンかどうかを判断するためにフィルタとしてアプリケーションを使用できるようになります。ビデオ アプリケーションをフィルタを使用してトラフィックをストリーミングを検出するには、次の手順を実行します:
ステップ1:環境に適したゾーン、ネットワーク、およびアクションを使用して、アクセスコントロールルールを作成します。
ステップ2:[Applications] タブを選択します。アプリケーション フィルタ セクションで多くの選択肢があります。
ステップ3:[Application Filters] セクションまで下にスクロールすると、multimedia (TV/video)という名前のフィルタが表示され、200を超えるアプリケーションが使用できます。1つのアプリケーション、またはアプリケーションすべてを選ぶことができます。このフィルタのすべてのアプリケーションを選択してもRule]ボタンに、フィルタ]に一致するすべてのアプリケーションを選択します。
ヒント:アプリケーションを理解しやすくするために、各アプリケーションの右側にある[Info] アイコンをクリックします。これはアプリケーションの説明、リスク、タイプ、ビジネス関連性などを提供。

ステップ4:[Application Filters] セクションの下にある[Tags] カテゴリを表示することもできます。マルチメディア(TV/video)のカテゴリにリストされていないもので、追加する他のアプリケーションの提供、ビデオ会議、UDPプロトコル、Webカメラ、ストリーミング ビデオの共有などのさまざまなタグを検索します。
ステップ5:アクセスコントロールポリシーを保存し、管理対象デバイスに再適用します。
ヒント:新しいアプリケーションタイプが脆弱性データベース(VDB)アップデートに追加されます。カテゴリ、以前のアプリケーションに最新の機能を検出するために現在の割り当てからバージョンが保持されます。
URL フィルタリングの使用方法
また、ビデオのURLフィルタリングを使用してトラフィックをストリーミングを検出できます。 アクセス コントロール ルールを追加するときには、次の手順を実行してください:
ステップ1:URLタブを選択します。
ステップ2:[Streaming Media] カテゴリを選択します。既知のリスクが高く、に関係するメディア レピュテーション レベルを選択できます。 これは新しいURLが、定期的に更新する必要があるURLフィルタリング データベースに追加され、新しいビデオ トラフィックをストリーミングを検出できるようになります。
ステップ3:ルールを追加した後、アクセスコントロールポリシーを保存し、管理対象デバイスに再適用します。

トラフィックをストリーミング ビデオの録画
アプリケーションまたはURLフィルタを設定したら、これらの接続を追跡するログを有効にすることができます。そのために、録音タブを選択します。

トラフィックをストリーミング ビデオをブロックするアクセス コントロール ルールを設定して接続を行うための接続の開始時点でログを選択します。フローのネットワーク接続と期間に使用中のビデオ タイプについて生成するルールを行うには接続の終了にログを選択します。
注:UDPアプリケーションは接続を使用しないため、発信元と宛先の間のUDPトラフィックがそれ以上ない状態で1時間が経過するまで、UDPセッションは完了したとはみなされません。