نظرة عامة
منع التهديدات الوكيلية يطبق تلقائيًا الضوابط على المضيفين لتقليل سطح الهجوم والمساعدة في منع التهديدات قبل أن تؤثر على بيئتك. لمزيد من المعلومات، انظر ما هو منع التهديدات الوكيلية؟.
لكل فئة من فئات التهديدات، حدد الإجراء التلقائي: حظر أو مراقبة وكيفية تتبع كل إجراء. تمثل فئات التهديد هذه مراحل مختلفة من دورة حياة الهجوم، مثل الحركة الجانبية أو القيادة والسيطرة. يمكنك مشاهدة القواعد المنفذة والتهديدات التي تمنعها.
المتطلبات السابقة
تم تفعيل TLS
تكوين منع التهديدات الوكيلية
بشكل افتراضي، يتم تمكين منع التهديدات الوكيلية. لكل فئة من فئات التهديدات، يتم ضبط الإجراء على حظر، ويتم ضبط التتبع لإنشاء حدث. لتلبية متطلبات الأمان الخاصة بك، قم بتغيير هذه التكوينات.
.png?sv=2026-02-06&spr=https&st=2026-08-10T18%3A06%3A07Z&se=2026-08-10T18%3A18%3A07Z&sr=c&sp=r&sig=m81YKYF9Lb%2B5PUircoF6J13ePEfGclGBCuj0HiWMHfM%3D)
لتكوين منع التهديدات الوكيلية:
من قائمة التنقل، انقر على الأمن > منع التهديدات الوكيلية.
(اختياري) لكل فئة تهديد، قم بتكوين الخيارات الإجراء والتتبع. لمزيد من المعلومات، انظر مراقبة منع التهديدات الوكيلية.
تمكين التبديل.
اضغط على حفظ.
مراقبة منع التهديدات الوكيلية
يمكنك مراقبة نشاط منع التهديدات الوكيلية بواسطة:
صفحة التهديدات الوكيلية: اعرض تفاصيل الضوابط المطبقة على المضيفين والتهديدات التي تم منعها من صفحة التهديدات الوكيلية. لمزيد من المعلومات، انظر مراقبة منع التهديدات الوكيلية.
أحداث: تولد منع التهديدات الوكيلية الأنواع التالية من الأحداث:
تطبيق السيطرة: يتم توليدها عند تطبيق السيطرة على مضيف
إجراء خبيث مكتشف (اختياري): يتم توليدها عند اكتشاف إجراء خبيث
حدد ما إذا كان يجب توليد حدث، إشعار، أو كلاهما. إذا كان لديك ترخيص XOps، يتم كذلك توليد قصة XOps
ملحوظة: أحداث منع التهديدات الوكيلية لها النوع الفرعي المنع الديناميكي. يمكن عرضها في صفحة الأحداث مع الإعداد المسبق المنع الديناميكي . لمزيد من المعلومات، انظر تحليل الأحداث في شبكتك.
لتمكين الأحداث أو الإشعارات:
من قائمة التنقل، انقر على الأمن > منع التهديدات الوكيلية.
لكل فئة تهديد, انقر حدث.
قم بتكوين خيارات التتبع المطلوبة:
مجموعة اشتراك (لمزيد من المعلومات، انظر إنشاء مجموعات الاشتراك)
قائمة البريد (لمزيد من المعلومات، انظر العمل مع قوائم البريد)
Webhook (لمزيد من المعلومات، انظر إرسال إشعارات CMA عبر Webhooks)
انقر على حفظ.
استبعاد المضيفين من الضوابط
لمنع تطبيق ضوابط معينة على مضيف، أضف التوقيع ذي الصلة إلى قائمة سماح سياسة IPS. لمزيد من المعلومات، راجع إدراج توقيعات حماية النظام في قائمة الإجازة.
يمكنك القائمة البيضاء بأي من:
توقيعات السلوك المشبوه: لا يتم تطبيق أي ضوابط مرتبطة بالسلوك المشبوه على المضيف
توقيعات السيطرة: فقط التحكم المحدد مستثنى من المضيف
تحديد التوقيعات لقائمة سماح سياسة IPS
حدد كلا من توقيعات السلوك المشبوه والضبط من كتالوج التهديدات. لمزيد من المعلومات، انظر استخدام كتالوج التهديدات.
تحديد توقيعات سلوك مشبوه
تصف توقيعات السلوك المشبوه السلوكيات التي يكتشفها محرك منع التهديدات الوكيلية. فتح توقيع يظهر وصف السلوك والضوابط التي تطبق عندما يتم اكتشاف السلوك.
.png?sv=2026-02-06&spr=https&st=2026-08-10T18%3A06%3A07Z&se=2026-08-10T18%3A18%3A07Z&sr=c&sp=r&sig=m81YKYF9Lb%2B5PUircoF6J13ePEfGclGBCuj0HiWMHfM%3D)
لتحديد توقيعات سلوك مشبوه:
من قائمة التنقل، انقر على الموارد > كتالوج التهديدات.
في فلتر المحرك، أضف فلتر لـ المنع الديناميكي.
في فلتر التوقيع، أدخل cid_atp_c.
تظهر توقيعات السلوك المشبوه.
تحديد توقيعات السيطرة
تمثل توقيعات السيطرة الضوابط الفردية التي يمكن تطبيقها عندما يتم اكتشاف سلوك مشبوه. فتح توقيع السيطرة يظهر وصف السيطرة.
.png?sv=2026-02-06&spr=https&st=2026-08-10T18%3A06%3A07Z&se=2026-08-10T18%3A18%3A07Z&sr=c&sp=r&sig=m81YKYF9Lb%2B5PUircoF6J13ePEfGclGBCuj0HiWMHfM%3D)
لتحديد توقيعات السيطرة:
من قائمة التنقل، انقر على الموارد > كتالوج التهديدات.
في فلتر المحرك، أضف فلتر لـ المنع الديناميكي.
في فلتر التوقيع التوقيع، أدخل cid_atp_r.
تظهر توقيعات السيطرة.
استبعاد المضيفين من صفحة الأحداث
.png?sv=2026-02-06&spr=https&st=2026-08-10T18%3A06%3A07Z&se=2026-08-10T18%3A18%3A07Z&sr=c&sp=r&sig=m81YKYF9Lb%2B5PUircoF6J13ePEfGclGBCuj0HiWMHfM%3D)
إضافة سلوك مشبوه أو توقيعات السيطرة إلى قائمة السماح لسياسة IPS مباشرة من صفحة الأحداث.
انقر على رابط معرّف التوقيع لفتح لوحة تحتوي على قاعدة قائمة السماح بسياسة IPS قبل الإعداد. راجع أو حرر القاعدة حسب الحاجة، ثم انقر تطبيق لإضافتها إلى قائمة السماح.