•
|
•
|
次の手順では、SonicWALL 精密パケット検査手法の概要を説明します。
図 68. SonicWALL 精密パケット検査手法
•
|
ステートフル パケット検査 - パケットのヘッダを調べ、ポート、プロトコル、および IP アドレスに基づいてアクセスを制御します。
|
•
|
精密パケット検査 - パケットのデータ部分が調査されます。ファイアウォールでプロトコル内を精査し、アプリケーション層で情報を検証して、アプリケーションの脆弱性を対象とした攻撃を阻止できます。
|
•
|
侵入検知 - 情報技術の隙を狙った悪質なアクティビティを特定してフラグを設定するプロセスです。
|
•
|
偽陽性 - 誤って検出された攻撃トラフィックのパターンを指します。
|
•
|
侵入防御 - トラフィックの異常や悪質なアクティビティを検出し、それに対処することです。
|
•
|
シグネチャ - 侵入、ワーム、アプリケーション悪用、ピア ツー ピア、インスタント メッセージングなどのトラフィックを検出して阻止することを目的に作成されたコードです。
|