Skip to main content

攻撃の管理

開始する前に

アプリケーションをホストしているサーバでProtectが有効になっていることを確認します。Protectが有効な場合、Contrast Webインターフェイスのナビゲーションバーに「攻撃」タブが表示されます。

手順

以下の手順に従って、攻撃および攻撃イベントに対して各操作を実行します。

  1. 攻撃・攻撃イベントを表示する

    1. Contrast Webインターフェイスのナビゲーションバーで攻撃を選択します。

      Image shows Attacks in the header
    2. 攻撃タブまたは攻撃イベント タブを選択します。

  2. (オプション)攻撃・攻撃イベントにタグを付ける

    攻撃や攻撃イベントにタグを付けると、整理ができ検索しやすくなります。

    1. 1つ以上の攻撃または攻撃イベントを選択します。

    2. 一覧の上にあるタグアイコン( Image shows tag icon)を選択します。

    3. 表示される画面で、1つ以上のタグ名を入力します。

  3. 攻撃・攻撃イベントを消去する

    攻撃の消去を選択すると、攻撃および関連するイベントがビューから削除されます。攻撃または攻撃イベントを消去するには、以下の手順を行います。

    1. 攻撃や攻撃イベントの一覧より、1つまたは複数の行のチェックボックスをオンにし、攻撃を消去またはイベントを消去アイコン(SuppressAttackIcon.png)をクリックします。

      または、行の最後にある矢印をクリックして、ドロップダウンメニューを表示し、攻撃を消去またはイベントを消去を選択します。

    2. 消去をクリックします。

  4. IPアドレスをブロックする

    このオプションは、指定したIPアドレスからのアクセスをブロックするものです。 IPアドレスをブロックすると、以後はそのIPアドレスからの不要なアクセスを防ぐことができます。

    1. 攻撃または攻撃イベントの行の右端にあるドロップダウン(icon-dropdown-expand.svg)を選択します。

    2. メニューからIPを拒否リストに登録を選択します。

    3. 名前のフィールドに、指定したIPアドレスをブロックするためのポリシー名を入力します。

    4. ブロックの有効期限を選択します。

    5. 保存をクリックします。

  5. 例外を追加する(攻撃イベント)

    アプリケーションに例外を追加することにより、特定のアプリケーションまたはその一部をセキュリティ検査の対象から外すことができます。

    これは、Java、.NET Framework、.NET Core、Python、Node.js、Go、Rubyエージェントを使用している場合に利用できます。

    1. 攻撃イベントの一覧で、攻撃イベントの行の右端にあるドロップダウン(icon-dropdown-expand.svg)を選択します。

    2. 例外を追加を選択します。

    3. 例外の名前を入力します。

    4. 例外の種類を選択し、その種類に関する詳細情報を入力します。

    5. 例外を適用するルールを選択します。

      対象ルールのフィールドをクリックすると、ルールが一覧表示されます。

      Image shows an example of Exclusion Applicable Rules
    6. (オプション)例外と一致する全てのイベントを消去するには、チェックボックスをオンにします。

    7. 追加をクリックします。

  6. 仮想パッチを作成する(攻撃イベント)

    仮想パッチとは短期的なカスタムの防御ルールで、コード内で新たに検出された特定の脆弱性に対して防御するためのものです。

    1. 攻撃イベントの一覧で、攻撃イベントの行の右端にある矢印をクリックします。

    2. 仮想パッチを作成を選択します。

    3. 仮想パッチを追加するための画面で、仮想パッチの詳細を入力します。

    4. 保存をクリックします。

  7. Protectルールのモードを指定する(攻撃イベント)

    Protectルールにより、アプリケーション環境における特定の種類のサイバー攻撃を監視またはブロックすることができます。

    1. 攻撃イベントの一覧で、イベントを選択します。

      イベントを選択すると、攻撃イベントの詳細が表示されます。

    2. イベント名の横にある設定アイコン(icon-settings.svg)を選択します。

    3. 必要に応じて、モードを変更現在のモード、または特定の環境を選択して、モードを変更します。

      This images shows the how to change modes for Protect rules
    4. それぞれの環境で必要なモードを選択してください。

  8. 攻撃データを保存する

    Contrastでは、攻撃イベントのデータは30日間保持されてから、削除されます。データの保存には、いくつかの方法があります。

    • Syslogにデータを出力する。

    • Generic Webhookを設定する。

      Generic Webhookは、POSTメッセージを受信するあらゆるURLに通知できます。

    • データをCSVやXMLファイルにエクスポートする。

      攻撃の一覧で、攻撃の行の右端にある矢印をクリックし攻撃をエクスポート(CSV)または 攻撃をエクスポート(XML)を選択します。

      This image shows the export options.