IP バーストによる ModSec ブルートフォースプレイブックを設定する

  • リリースバージョン: Zurich
  • 更新日 2025年07月31日
  • 所要時間:1分
  • IP バーストによる ModSec ブルートフォースプレイブックを設定するには、以下の手順に従います。

    始める前に

    必要なロール:
    • sn_si.admin
    • flow_designer

    Security Operations スポーク (sn_sec_spoke) がインストールされていることを確認します。

    手順

    1. sn_si.user および flow_designer ロールを持つユーザーとしてログインします。
    2. 移動先 すべて > フローデザイナー をクリックし、 IP バーストによる ModSec ブルートフォース プレイブックを選択します。
    3. オプション: IP バーストによる ModSec ブルートフォースプレイブックのフローのコピーを作成し、必要な変更を加えます。

      プレイブックのフローのコピーを作成するには、その他のアクションメニューアイコン (その他のアクションメニュー) を選択し、[コピーフロー] を選択します。フローをカスタマイズまたは変更する場合にのみ、このステップを実行します。

      図 : 1. IP バーストによる ModSec ブルートフォースプレイブック
      IP バーストによる ModSec ブルートフォースプレイブックの概要。
    4. プレイブックをアクティブ化します。
      1. ベースシステムで利用可能なプレイブックを使用するには、メインフローをアクティブ化します。
      2. 必要な変更を行った後、コピーしたフローをアクティブ化します。
    5. プレイブックの [トリガー条件] を設定します。
      このプレイブックは、次の条件が満たされるとトリガーされ、セキュリティインシデントに関連付けられます。
      • [カテゴリ][無許可のアクセス] です。
      • [サブカテゴリ][総当たりパスワード攻撃の試行] です。
      図 : 2. IP バーストによる ModSec ブルートフォースプレイブックのトリガー条件
      IP バーストによる ModSec ブルートフォースプレイブックのトリガー条件。