翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
DNS Firewall ルールグループに Palo Alto Networks ルールを追加する
サブスクライブ後、任意の DNS Firewall ルールグループ内で Palo Alto Networks 脅威フィードを使用して 1 つ以上のルールを作成できます。
Palo Alto Networks ルールを追加するには
ルールを追加するには、次の手順に従います。
-
Amazon Virtual Private Cloud コンソールを開き、ナビゲーションペインで DNS ファイアウォールを選択し、ルールグループを選択します。
-
ターゲットルールグループを選択します。
-
[ルールを追加] を選択してください。
-
ルールの詳細で、名前を入力し、詳細プランの料金オプションを選択します。
-
ルール設定 > ルールタイプで、パートナーマネージド DNS 脅威保護を選択します。
-
Vendor で、Palo Alto Networks が選択されていることを確認します。
-
DNS セキュリティカテゴリで、ドロップダウンから脅威リストフィードを 1 つ以上選択します。使用可能なカテゴリの詳細については、次の表を参照してください。
-
アクション で、アクション ALERT (ログは許可されます) または BLOCK (クエリをブロックします) を選択します。
-
[ルールを追加] を選択してください。成功バナーはルールの作成を確認します。
使用可能な DNS セキュリティカテゴリ
次の表は、Palo Alto Networks から利用可能な DNS セキュリティカテゴリを示しています。
| Category | 説明 |
|---|---|
| Palo Alto Networks - 動的 DNS ホストドメイン | IP アドレスの迅速な変更を許可する動的 DNS プロバイダーを使用するドメイン。脅威アクターが IP ベースのブロックを回避するために頻繁に悪用されます。 |
| Palo Alto Networks - パークされたドメイン | プレースホルダーまたは「販売用」コンテンツを表示するドメイン。攻撃者はこれらを取得して、残された評判を活用し、訪問者を悪意のあるコンテンツにリダイレクトする可能性があります。 |
| Palo Alto Networks - プロキシ回避と匿名化 | ウェブプロキシ、VPN サービス、匿名化ネットワークなど、ネットワークセキュリティコントロールをバイパスするサービスを提供するドメイン。 |
| Palo Alto Networks - 広告追跡ドメイン | 広告ネットワークとサードパーティートラッカーがユーザーアクティビティをモニタリングするために使用するドメイン。これらは、悪意のあるキャンペーンのベクトルとして機能します。 |
| Palo Alto Networks - 新しく登録されたドメイン | 過去 32 日以内に登録されたドメイン。攻撃者は評価履歴がないため、新しいドメインを使用するため、検出が困難になります。 |
| Palo Alto Networks - Grayware ドメイン | 過剰な追跡、未承諾広告、ブラウザハイジャックなどの望ましくない動作を示すアプリケーションに関連付けられたドメイン。 |
| Palo Alto Networks - フィッシングドメイン | タイプクォーティング、ホモグラフ攻撃、またはドメインシャドウを通じて認証情報や個人情報を盗む正当な組織を偽装するドメイン。 |
| Palo Alto Networks - Malware ドメイン | エクスプロイトキット、ランサムウェアのドロッパー、トロイの木馬配信ネットワークなど、悪意のあるソフトウェアをホストまたは配布するドメイン。 |
| Palo Alto Networks - コマンドドメインとコントロールドメイン | 命令、データ流出、ペイロード配信のために攻撃者が管理するインフラストラクチャと通信するためにマルウェアが使用するドメイン。 |
ヒント
選択したセキュリティカテゴリごとに、ルールグループ内に個別のルールエントリが作成されます。4 つのカテゴリを選択すると、4 つのルールが順番に優先順位を付けて作成されます。