IPアドレスを使用して、監視対象となるネットワークのグループを作成し、攻撃がネットワークの内部、外部のどちらから来たのかをDeep Discovery Inspectorが判断できるようにします。
- [追加] をクリックします。
-
グループ名を指定します。
ヒント:
IPアドレスが属するネットワークを簡単に見分けられるように、グループにはわかりやすい名前を付けます。たとえば、「Finance network」、「IT network」、「Administration」などを使用します。
-
テキストボックスにIPアドレスの範囲 (最高1,000個のIPアドレス範囲) を指定します。
Deep Discovery Inspectorには、最初からDefaultという管理対象ネットワークが設定されています。このネットワークには、プライベートネットワークについて、Internet Assigned Numbers Authority (IANA) により予約されている次のIPアドレスブロックが含まれます。
-
10.0.0.0 - 10.255.255.255
-
172.16.0.0 - 172.31.255.255
-
192.168.0.0 - 192.168.255.255
注:-
Defaultを削除しなかった場合、新たに監視対象となるネットワークを追加するときに、これらのIPアドレスを指定する必要はありません。
-
IPアドレスの範囲を指定するには、ダッシュを使用します。
例: 192.168.1.0-192.168.1.255.
-
IPアドレスのサブネットマスクを指定するには、スラッシュを使用します。
例:192.168.1.0/255.255.255.0または192.168.1.0/24
-
サブグループのレイヤは3つまで追加できます。
-
-
ネットワークグループのネットワークゾーンを選択します。
-
信頼する -これはセキュリティで保護されたネットワークです
-
信頼しない -ネットワークのセキュリティには多少の疑いがあります。
-
- [追加] をクリックします。
- [完了] をクリックします。