[ホスト/ポート] を設定すると、Deep Discovery Inspectorで監視するネットワークトラフィックを指定できます。ネットワーク内のすべてのトラフィック、またはネットワーク内の指定されたセグメントを通過するトラフィックを検索します。
Deep Discovery Inspectorでは、初期設定ですべてのネットワークトラフィックが監視されます。
ネットワークの一部を経由する特定のトラフィックを監視することで、脅威およびイベントに関連する検出の数を大幅に減らすことができます。たとえば、送受信されるメールトラフィックを検索するには、[特定のIP範囲とポートを監視する] を選択して、次の設定でルールを追加します。
-
送信元IP: すべて
-
送信先IP: すべて
-
送信先ポート: 25
|
ヒント
初期設定を使用して、すべてのネットワークトラフィックを設定することをお勧めします。
|