この記事は、Catoクラウドのセキュリティサービスのさまざまな側面をテストするための推奨事項とベストプラクティスを提供します。
注:
これらのテストには実際のマルウェアが含まれる可能性があります。 必ず安全で隔離された環境でテストを行ってください。
マルウェア対策のテスト
望ましい結果: HTTP経由でのファイルのダウンロードがブロックされ、Catoブロックページが表示されます。 HTTPS経由でのダウンロードは、TLSインスペクションが有効になった後のみブロックされます。
このテストを開始する前に、TLSインスペクションが無効化されていることを確認してください。
サンプルのHTTPマルウェアファイルについては、EICARウェブサイト(http://www.rexswain.com/eicar.html)をご覧ください。
HTTP経由でeicar.comをダウンロードし、ダウンロードがブロックされることを確認してください。
HTTPS経由でeicar.comをダウンロードしてみてください。ダウンロードは成功します。
HTTPSマルウェアファイルのサンプルについては、EICAR ウェブサイトをご覧ください。
セキュリティ > TLSインスペクションに移動して、アカウントに対するTLSインスペクションを有効にし、保存をクリックしてください。
HTTPS経由でeicar.comをダウンロードし、ダウンロードがブロックされることを確認してください。
ホーム > イベントを使用して、マルウェア対策プリセットでブロックされた悪意のあるファイルのイベントを表示します。
次世代アンチマルウェアのテスト
望む結果: マルウェア対策のみが有効な場合、ファイルのダウンロードが成功します。 次世代アンチマルウェアを有効にすると、ファイルのダウンロードがブロックされます。
WeTransfer などの例外や許可リストに含まれていないWebダウンロードサービスを使用してください。 そうでなければ、そのファイルは次世代アンチマルウェアエンジンでスキャンされないため、ダウンロードは成功します。
セキュリティ > マルウェア対策に移動して、これらの設定を構成します:
マルウェア対策が有効
次世代アンチマルウェアが無効
ここをクリックしてeicar_s1.txtをダウンロードし、ダウンロードが成功します。
次世代アンチマルウェアを有効にします。
プライベートまたはシークレットウィンドウを開き、ここをクリックしてeicar_s1.txtを再度ダウンロードします。 ダウンロードがブロックされます。
ホーム > イベントを使用して、マルウェア対策プリセットでブロックされた次世代アンチマルウェアファイルのイベントを表示します。
IPSを使用したIP評判のテスト
望む結果: ブロックされた国にホストされているサイトへのアクセスを試みます。 アクセスがブロックされ、イベントはイベントにログされます。
セキュリティ > IPSに移動し、地理的制限タブを選択します。
エジプトをブロックするルールを作成します。
プライベートまたはシークレットウィンドウを開き、https://stdf.eg/ (エジプトにホストされているサイト) へのアクセスを試みます。 アクセスがブロックされます。
注: IPSルールが有効になるまでに最大10分かかる場合があります。
ホーム > イベントページを使用して、ブロックされたIPSトラフィックのイベントを確認します。