外部データベース参照型 URLフィルター 設定例(トレンドマイクロ)

$Date: 2016/07/26 07:19:03 $

  1. 設定例
  2. セキュリティーレベル一覧
  3. カテゴリーの一覧
  4. 関連文書

1.設定例

トレンドマイクロ株式会社のデータベースを使用して、外部データベース参照型URLフィルターのWebレピュテーション機能、およびカテゴリーチェック機能を利用する場合の設定例を示します。
GUIでの設定はFWX120のGUI設定手順またはSRT100のGUI設定手順をご覧ください。

使用するデータベースの設定とライセンス情報の登録・確認

url filter external-database useコマンドで、トレンドマイクロ株式会社のデータベースを使用することを宣言します。

url filter external-database use reputation trendmicro category trendmicro  (*)

ただし、本機能を利用するためには url filter external-database idコマンドでアクティベーションコードを入力し、認証サーバへ接続してランセンス認証を受ける必要があります。

url filter external-database id trendmicro XXXX-XXXX-XXXX-XXXX-XXXX

url filter external-database id activate goコマンドを実行し、ライセンス情報を認証サーバーに登録します。

# url filter external-database id activate go
Webレピュテーションデータベースのライセンス:
カテゴリデータベースのライセンス:
  ライセンス情報を認証サーバーに問い合わせています...
  アクティベート完了:URLフィルタ及びWebレピュテーション
#

url filter external-database id check goコマンドを実行し、ライセンスが有効であることを確認します。

# url filter external-database id check go
Webレピュテーションデータベースのライセンス:
カテゴリデータベースのライセンス:
  ライセンス情報を認証サーバーに問い合わせています...
  製品版ライセンス 有効
  有効期限:2010/05/30
#

(*)が設定されている場合、認証サーバーから通知された時間毎にライセンス認証を行います。 また、認証サーバーに接続できなかった場合には3時間毎に1週間ライセンス認証を行います。

LAN2インターフェースへの設定例

# Webレピュテーション結果に対するフィルタリングの設定をする

url filter external-database reputation 1 pass * 192.168.0.1                 #... (1)
url filter external-database reputation 2 pass 4 unpharmed 192.168.0.5       #... (2)
url filter external-database reputation 3 pass 3 192.168.0.7                 #... (3)
url filter external-database reputation 4 reject 0,1,2,3 pharmed *           #... (4)
url filter external-database reputation 5 pass *                             #... (5)
url lan2 filter out external-database reputation 1 2 3 4 5                   #... (6)

# カテゴリー毎にフィルタリングの設定をする

url filter external-database category 1 pass 51 192.168.0.2  # ...(7)
url filter external-database category 2 pass 59,64 192.168.0.10-192.168.0.15     # ...(8)
url filter external-database category 3 pass 90 *      # ...(9)
url filter external-database category 100 reject * *   # ...(10)
url lan2 filter out external-database category 1 2 3 100        # ...(11)

# 内部URLフィルター、Webレピュテーション、カテゴリーチェックを併用する

上記に加え、更に以下のフィルターを追加。

url filter 1 pass rtpro *                              # ...(12)
url filter 2 pass netvolante *                         # ...(13)
url filter 3 reject www.yamaha.co.jp *                 # ...(14)
url lan2 filter out 1 2 3 external-database reputation 1 4 category 2 3 100     # ...(15)

※ (12)、(13)のように、内部URLフィルターで pass を設定したキーワードを含むURLについては、外部データベース参照型URLフィルターのチェック結果に関らず、常にアクセスを許可することができます。
※ (14)のように、内部URLフィルターで reject を設定したキーワードを含むURLについては、外部データベース参照型URLフィルターのチェック結果に関らず、常にアクセスを遮断することができます。
※ (12)〜(14)の内部URLフィルターに該当しないパケットを、外部データベース参照型URLフィルターでチェックします。

# IPアドレスを直接指定したURL(http://<IPアドレス>/xxx)へのアクセスについて

外部データベースでは、ホストをドメイン名で登録しているため、ドメイン名を名前解決したIPアドレスを直接入力したURLをフィルタリングすることができません。
以下のコマンドを設定すると、IPアドレスを直接指定したURLへのアクセスを禁止することができます。

url filter external-database ipaddress access reject

show url filter external-databaseコマンドの表示例

# show url filter external-database lan2
lan2 [out]:
セキュリティレベル番号   始点IPアドレス       回数(ファーミング検出あり / なし)
-------------------------------------------------------------------------------
     3                     192.168.0.10                          2 /         47
     2                     192.168.0.10                          5 /         21
     2                     192.168.0.18                          0 /         11
     1                     192.168.0.27                          0 /          9

カテゴリ番号   始点IPアドレス       回数
----------------------------------------
   51          192.168.0.10           29
   59          192.168.0.27           10
   64          192.168.0.74          917
   66          192.168.0.18           83


(インターフェースを指定しない場合)
# show url filter external-database
LAN2 [out]:
セキュリティレベル番号   始点IPアドレス       回数(ファーミング検出あり / なし)
-------------------------------------------------------------------------------
     3                     192.168.0.10                          2 /         47
     2                     192.168.0.10                          5 /         21
     2                     192.168.0.18                          0 /         11
     1                     192.168.0.27                          0 /          9

カテゴリ番号   始点IPアドレス       回数
----------------------------------------
   33          192.168.0.27           10
   38          192.168.0.74          917
   42          192.168.0.18           83
   51          192.168.0.10           29

PP[01] [out]:
セキュリティレベル番号   始点IPアドレス       回数(ファーミング検出あり / なし)
-------------------------------------------------------------------------------
     3                     192.168.0.74                          5 /         31
     2                     192.168.0.10                          1 /         11

カテゴリ番号   始点IPアドレス       回数
----------------------------------------
   33          192.168.0.10           29
   59          192.168.0.27           10
   66          192.168.0.74          917

PP[02] [in]:
セキュリティレベル番号   始点IPアドレス       回数(ファーミング検出あり / なし)
-------------------------------------------------------------------------------

カテゴリ番号   始点IPアドレス       回数
----------------------------------------
   69          10.129.83.98         1238
   87          172.16.38.137           9
   88          10.211.49.176         328

ブロック画面 表示例

2.セキュリティーレベル一覧

url filter external-database reputation コマンドで設定可能なセキュリティーレベル番号とその定義の一覧です。

セキュリティーレベル番号 安全性評価 詳細
4 安全 潜在的な脅威が確認されていない
3 疑わしい スパムに関連した、または改ざん履歴あり
2 極めて疑わしい フィッシングサイトか潜在的なマルウェア、スパイウェアの発信元である可能性あり
1 危険 フィッシングサイトかマルウェア、スパイウェアの発信サイトと判定された
0 未評価 トレンドマイクロによって評価されていないWebサイト

3.カテゴリーの一覧

url filter external-database category コマンドで設定可能なカテゴリーの一覧です。

[アダルト]
カテゴリー番号カテゴリータイプ   カテゴリー番号カテゴリータイプ
1アダルト/成人向け   11ギャンブル
3ポルノ   14暴力/差別
4性教育   15武器
5下着/水着   16妊娠中絶
6ヌード   25違法薬物
8酒/タバコ   26大麻
9違法行為    
[一般]
カテゴリー番号カテゴリータイプ   カテゴリー番号カテゴリータイプ
27教育   38コンピュータ/インターネット
34政府/法律   46ニュース/メディア
35軍事   67乗物
36政治   90未評価
37健康    
[コンピュータ/危険]
カテゴリー番号カテゴリータイプ   カテゴリー番号カテゴリータイプ
39プロキシ回避システム   80Cookie
73潜在的に不正なソフトウェア   81ダイヤラー
74スパイウェア   82ハッキング
75フィッシング   83ジョークプログラム
76スパムメール   84パスワード解読アプリケーション
77アドウェア   85リモートアクセスプログラム
78ウイルス流布   88Web広告
79不正サイト    
[コンピュータ/帯域幅]
カテゴリー番号カテゴリータイプ   カテゴリー番号カテゴリータイプ
23インターネットラジオとインターネットテレビ   69ストリーミング/MP3
43フォト検索   70携帯電話の着信メロディのダウンロード
56個人ネットワークストレージ/ファイルダウンロードサービス   71ソフトウェアダウンロード
57ピアツーピア    
[コンピュータ/通信]
カテゴリー番号カテゴリータイプ   カテゴリー番号カテゴリータイプ
24インターネット電話   51チャット/メッセンジャー
40検索/ポータルサイト   52電子メール
42Webコミュニケーション   53ニュースグループ
50ソーシャルネットワーキング    
[社会]
カテゴリー番号カテゴリータイプ   カテゴリー番号カテゴリータイプ
18娯楽/趣味   54宗教
20エンターテイメント   62同性愛
22カルト/オカルト   64レストラン/食事/食品
33ゲーム   65スポーツ
47出会い系   66旅行
[ビジネス]
カテゴリー番号カテゴリータイプ   カテゴリー番号カテゴリータイプ
21ビジネス/経済   58ショッピング
31金融サービス   59オークション
32仲介/取引   60不動産
45転職/就職    

4.関連文書