ビュー:

パケットキャプチャルールを有効にして設定します。

重要
重要
[Network Security]のパケットキャプチャ機能では、 Deep Discovery Inspectorバージョン6.7以降のみがサポートされます。
パケットキャプチャは、有効なアプライアンスでプロセッサとディスク領域の使用量を増加させます。
パケットキャプチャを有効にするには、Applianceを再起動する必要があります。パケットキャプチャを無効にしても、再起動する必要はありません。

手順

  1. Trend Vision Oneコンソールで、[Network Security][Network Analysis Configuration][監視/検索][パケットキャプチャ]
  2. パケットキャプチャを有効にします。
    1. 1つ以上のアプライアンスを選択します。
    2. [Configure Packet Capture] ドロップダウンをクリックし、 [有効化]をクリックします。
    3. [保存] をクリックします。
      重要
      重要
      [パケットキャプチャ] のメイン画面で [保存] をクリックするまで、パケットキャプチャを有効または無効にする要求は送信されません。
  3. アプライアンスの名前をクリックして、パケットキャプチャを設定します。
    アプライアンスのパケットキャプチャルールリストが表示されます。
  4. 別のアプライアンスからパケットキャプチャ設定をインポートするには、 [既存のリストに置換]をクリックします。
    重要
    重要
    この方法を使用すると、対象アプライアンスで現在設定されているパケットキャプチャルールが置き換えられます。
    1. 設定をインポートするソースアプライアンスを選択します。
    2. [置換] をクリックします。
    3. [保存] をクリックします。
      コンソールが [パケットキャプチャ] のメイン画面に戻ります。変更を保持するには、 [保存] を再度クリックする必要がある場合があります。
  5. 新しいパケットキャプチャルールを追加するには、 [追加] をクリックします。
    1. [キャプチャ設定] で設定します。
      設定
      説明
      ステータス
      パケットキャプチャルールのステータス
      優先度
      ルールが適用される優先順位
      パケットキャプチャルールは優先度の高い順に適用されます。1が最も高い優先度です。
      説明
      パケットキャプチャルールリストに表示されるルールの説明
      ホストのIPアドレス/範囲
      ルールを適用するIPアドレスまたは範囲
      検出条件
      ルールが適用される検出の種類
      ルールを適用する検出の種類を制限する場合は、 [特定の条件を追加] を選択します。
      処理
      パケットがルールに対してキャプチャされるかどうか
    2. [保存] をクリックします。
    3. パケットキャプチャリストで、 [保存]をクリックします。
      コンソールが [パケットキャプチャ] のメイン画面に戻ります。変更を保持するには、 [保存] を再度クリックする必要がある場合があります。