protect
- モード
- IPレピュテーションモード
- カテゴリー
- UTM / IPレピュテーション
構文
(config-ip-reputation)# [no] protect
コマンド説明
IPレピュテーション(IPアドレスブラックリスト)機能を有効化する。no形式で実行した場合はIPレピュテーション機能を無効化する。
初期設定は無効。
IPレピュテーション機能を有効化すると、株式会社ラックの脅威情報リスト、および、Proofpoint社が提供する最新のIPレピュテーションデータベースにもとづいて、IPレピュテーションエンジンが危険性のあるトラフィックをIPレピュテーションカテゴリーに分類する。
(カテゴリーの一覧はshow ip-reputation categoriesコマンドで確認可能。また、各カテゴリーの詳細は解説編を参照)
各カテゴリーに対するデフォルトアクションは通知のみだが、category actionコマンドにより各カテゴリーに対するアクションを個別に指定可能。
使用例
IPレピュテーション機能を有効化する。awplus(config)# ip-reputation awplus(config-ip-reputation)# provider proofpoint awplus(config-ip-reputation)# protect
IPレピュテーション機能を無効化する。
awplus(config)# ip-reputation awplus(config-ip-reputation)# no protect