Snort規則の統合
Snort ルールを設定
コマンドインターフェイスを使用して snort ルールをダウンロードする
https://www.snort.org/downloads/community/snort3-community-rules.tar.gz
コマンドインターフェイスを使用して Snort ルールをインポートする
import appfw signatures <src> <name> [-xslt <string>] [-comment <string>] [-overwrite] [-merge [-preservedefactions]] [-sha1 <string>] [-VendorType Snort]
import appfw signatures http://www.example.com/ns/signatures.xml sig-snort –comment “signatures from snort rules” –VendorType snort
Citrix ADC GUI を使用してスノートルールを設定します
-
[ 構成]>[セキュリティ]>[Citrix Web App Firewall]>[署名]に移動します。
-
「 署名 」ページで、**「追加」**をクリックします。
-
「 署名の追加 」ページで、次のパラメータを設定して Snort ルールを設定します。
-
ファイル形式。ファイルフォーマットを外部として選択します。
-
からインポートします。インポートオプションを Snort ファイルまたは URL として選択し、URL を入力します。
-
Snort V3 ベンダー。チェックボックスを選択して、ファイルまたは URL から Snort ルールをインポートします。
-
-
[開く] をクリックします。
アプライアンスは Snort ルールを Snort ベースの WAF 署名ルールとしてインポートします。ベストプラクティスとして、フィルタアクションを使用して、アプライアンスに WAF 署名ルールとしてインポートしたいSNORTルールを有効にする必要があります。
-
確認するには、「 はい」をクリックします。
-
選択したルールがアプライアンスで有効になります。
-
[OK] をクリックします。