カテゴリにシグニチャルールを追加すると、個々のシグニチャごとではなく、シグニチャのグループに対してアクションを設定できます。次のような理由からそうしたいと思うかもしれません:
-
**選択の容易さ。**たとえば、特定のグループのすべてのシグニチャルールが、特定のタイプの Web サーバソフトウェアまたはテクノロジに対する攻撃から保護するとします。保護されている Web サイトがそのソフトウェアやテクノロジーを使用している場合は、それらすべてを有効にする必要があります。有効になっていない場合は、いずれも有効にしないほうがよいでしょう。
-
**初期設定のしやすさ。**シグニチャのグループのデフォルトを 1 つずつではなく、カテゴリとして設定するのが最も簡単です。その後、必要に応じて個々の署名に変更を加えることができます。
-
**継続的な構成の容易さ。**特定のカテゴリに属するなど、特定の基準を満たすシグニチャだけを表示できる場合は、シグニチャの設定が簡単です。
-
-
**詳細ペインで、設定するシグニチャオブジェクトを選択し、「開く」**をクリックします。
-
**
ダイアログボックスの画面中央の
ウィンドウの下にある
**をクリックします。
-
「 ローカル署名規則の追加 」ダイアログで、「カテゴリ」ドロップダウンリストの右にあるアイコンをクリックします。
-
「 署名ルールカテゴリの追加 」ダイアログボックスの「 新規カテゴリ 」テキストボックスに、新しい署名カテゴリの名前を入力します。名前は 1 ~ 64 文字で構成できます。
-
[OK] をクリックします。