脅威検出ルールを作成する場合は、ルールの名前とルールの設定をした後、そのルールを開始する必要があります。 ルールの種類によっては、IPアドレス、ドメイン、場所、メールアドレスなどの複数の値を含めることができます。そのため、ルールに個々の値をすべて追加するのではなく、これらの値で構成されたShieldリストを作成することができます。
- 管理コンソールの [Shield] に移動します。
- [検出ルール] タブをクリックします。
- [ルールの作成] (
) をクリックします。
- 作成する検出ルールの種類をクリックします。
- [[ルールの種類] ルールの作成] ページで、ルール名と説明を入力し、ルールを設定します。 詳細は、以下のとおりです。
- 悪意のあるコンテンツの場合は、ディープスキャンとダウンロードの制限を有効にするかどうかを決定します。
- 不審な場所の場合は、監視する場所とコンテンツを設定し、有効にするフィルタを指定します。
- 不審なセッションの場合は、有効にするフィルタを指定します。
ルールの種類ごとの設定の詳細については、Box Shieldの脅威検出ルールの設定を参照してください。 - [次へ] をクリックします。
- [[ルール名] の確認] ページで、ルールの設定を確認します。
- [ルールを開始] (
) をクリックします。