PA Series Firewall 運用ガイド (PAN-OS 10.1)

PA Series Firewall 運用ガイド (PAN-OS 10.1) PA運用ガイド

ここでは、PAシリーズファイアウォール(以下、PA Firewall) を使った運用方法をご紹介します。

大きく以下の内容で構成されています。

  • ACC(Application Commands Center,以降ACC)の基本的な使い方
  • ログの確認方法 (ログの絞り込み出力方法)
  • インターネットゲートウェイでのセキュリティ対策について
  • セキュリティ調査の流れ
  • レポート機能の説明

PA Firewallには強力なセキュリティイベントの可視化ツールが多数あり、これらを有効に活用し、その情報に基づいて適切に対処することで、ネットワークを健全な状態に保つことができます。

ACCの基本的な使い方や各種ログの絞り込み方法をご紹介した後に、いくつかの脅威イベントの例を用いて、ある脅威が発生した場合の確認ポイントをご紹介します。

パロアルトネットワークス社提供の正式ドキュメントと併用して頂き、日々のインシデントの対応にご活用ください。

※) 以下の設定画面はPAN-OS 10.1を基にしています。

旧バージョン版(PAN-OS8.1版)はこちら

PA運用ガイド

ACC (Application Command Center) の使い方

アプリケーションコマンドセンター(以降、ACC)は、ネットワーク内のアクティビティに関する実用的なインテリジェンスを提供する分析ツールです。 ACCは、ファイアウォールログを使用して、ネットワーク上のトラフィックの傾向をグラフィカルに表現し...
PA運用ガイド

ログの確認方法

PA Firewallでは、トラフィックログや脅威ログなど、様々なログが大量に出力されます。 その大量のログから必要なものだけを抽出して確認する手法を解説します。 フィルタリング条件の指定 必要なログだけを抽出するために、フィルタリング条件...
PA運用ガイド

インターネットゲートウェイでのセキュリティ対策

ここでは、インターネットゲートウェイとしてPA Firewallを設置した場合のセキュリティ対策について、具体的に検討します。 想定ネットワーク構成 (インターネットゲートウェイ構成) 以下のネットワーク構成を前提とします。 セキュリティ対...
PA運用ガイド

セキュリティ調査の流れ

既述のアラートメール設定により、緊急対応が必要なアラートメールを受信した場合に実施する調査ステップの例を示します。  「脆弱性防御」イベントの調査 脆弱性攻撃で、重大度がCritical且つActionがAlert(ブロックされていない)攻...
PA運用ガイド

レポートの生成方法

日々発生するイベントの傾向を確認することを目的とした、レポートの生成方法を示します。 PDFレポート 事前に定義されたPDFレポートの確認と、PDFレポートをカスタマイズする方法を示します。 PDFレポートは前日の状況を示すものであり、現在...