i-FILTER@Cloud
m-FILTER@Cloud
Deskシリーズ
i-FILTER Ver.9/Ver.10/Reporter
i-FILTER ブラウザー&クラウド
m-FILTER Ver.4/Ver.5
m-FILTER MailAdviser
FinalCode
D-SPA
StartIn
f-FILTER
お知らせ
トラブルシューティングガイド


URLをクリップボードにコピーしました
FAQ_URL:https://www.pa-solution.net/daj/bs/faq/Detail.aspx?id=3809
  FAQ_ID:3809
Business > i-FILTER Ver.9/Ver.10/Reporter > ログ出力
 
「i-FILTER」アクセスログに不審なURLがありましたが、どのような観点で調査すればよいですか
対応バージョン:Ver.8 Ver.9 Ver.10
対応OS:すべてのOS

アクセスログの各カラムから、クライアントを特定し、アクセス先のカテゴリや
アクセス元のプログラムを確認し、対処の必要があるか判断してください。

■クライアントIPアドレス/認証ユーザー名

 アクセスログの「クライアントIPアドレス」もしくは「認証ユーザー名」から
 アクセスに来ているクライアントを特定してください。

 長期間、繰り返しアクセスが発生している場合、ウイルスに感染している
 可能性もあります。

 「i-FILTER」Ver.9以降では、「i-FILTER Reporter」のLogSearch機能により
 複数のログを一括して検索可能ですので、活用してください。


■アクセス先カテゴリ

 アクセスログの「URLカテゴリリスト番号」から「カテゴリパラメータ」を
 調べ、[脅威情報サイト][改ざんサイト]といった悪性カテゴリのサイトへ
 アクセスしていないか確認してください。

 ▼参考FAQ
  「i-FILTER」改ざんされたWebサイトからのマルウェア感染を防ぐことはできますか
  https://www.pa-solution.net/daj/bs/faq/Detail.aspx?id=4265


■User-Agent、Referer

 アクセスログの上記カラムは、どこからアクセスが発生したか
 判断するうえでの材料となります。 

 User-Agent:送信元のプログラムを示す
 Referer:該当URLを開く元のURLを示す


 ※User-Agentは偽装されることも多いので注意してください。


■参考FAQ

 各バージョンのカラム出力とカテゴリパラメーターは、下記のFAQを
 参考にしてください。

  「i-FILTER」Ver.10 アクセスログ(標準形式)のフォーマットはどのようなものですか
  http://www.pa-engine.net/daj/bs/faq/Detail.aspx?id=3676
  「i-FILTER」Ver.10 カテゴリパラメーター一覧
  https://www.pa-solution.net/daj/bs/faq/Detail.aspx?id=3671

  「i-FILTER」Ver.9 アクセスログ(標準形式)の出力フォーマットを教えてください
  http://www.pa-engine.net/daj/bs/faq/Detail.aspx?id=2810
  「i-FILTER」Ver.9 カテゴリパラメーター一覧
  http://www.pa-solution.net/daj/bs/faq/Detail.aspx?id=2881

  「i-FILTER」Ver.8 が出力するアクセスログのフォーマットを教えてください
  http://www.pa-engine.net/daj/bs/faq/Detail.aspx?id=1978
  「i-FILTER」Ver.8.5 で使用されているカテゴリパラメーターを教えてください
  https://www.pa-solution.net/daj/bs/faq/Detail.aspx?id=2498

 
「i-FILTER」アクセスログに出力されたUser-Agent情報を認証除外設...
「i-FILTER」Ver.10.30で追加された『改ざんサイト』カテゴリとはど...
「i-FILTER」アクセスログを標準形式から変更する場合、Reporterでの...
「i-FILTER」特定の条件(脅威)に合致した場合に、外部へのインターネット通...
「i-FILTER」改ざんされたWebサイトからのマルウェア感染を防ぐことはでき...
 

役に立った
役に立たなかった