12 4 2019
12:54 AM
- 新着としてマーク
- ブックマーク
- 購読
- ミュート
- RSS フィードを購読する
- ハイライト
- 印刷
- 不適切なコンテンツを報告
12 4 2019
12:54 AM
Meraki製品のEmotetへの対応状況を教えてください。
MXのIDPを有効にすれば検知可能でしょうか?
https://blog.snort.org/2019/10/snort-rule-update-for-oct-24-2019.html#more
MRのUmbrella連携で可能でしょうか?
https://umbrella.cisco.com/blog/2019/03/08/emotet-malspam-trojan-the-gift-that-keeps-on-giving/
その他対応が御座いましたら教えてください。
2件の返信2
12 8 2019
5:25 PM
- 新着としてマーク
- ブックマーク
- 購読
- ミュート
- RSS フィードを購読する
- ハイライト
- 印刷
- 不適切なコンテンツを報告
12 8 2019
5:25 PM
@masaito さん、
お尋ねされておりますEmotetへの対応につきまして、
下記のCisco Talosからの情報によりますと、Cisco AMP、Thread Grip、Umbrella、IPSなどのプロダクトにて、
当該のトロイの木馬に対する検知とブロックが示されておりますので、ご共有させていただきます。
- 対象リンク:https://blog.talosintelligence.com/2019/09/emotet-is-back-after-summer-break.html
- 上記のリンクの最下部の"Conclusion"および"Coverage"のセクションに情報が記載されておりますので、ご参照ください。
Snort IDS/IPSでのシグネチャーID等も公開されておりますので、検知と防御にご利用いただけるものと考えており、
その場合のルールセットの設定は"Security"が推奨されるとは考えておりますが、
その詳細や確認等につきましては、必要に応じて弊社テクニカルサポートへケースをオープンの上、
ご確認いただければと思います。
~~If you found this post helpful, please give it kudos. If my answer solved your problem, click "accept as solution" so that others can benefit from it.~~
The Meraki ECMS exam is now live! Test your knowledge of Meraki and become an official Cisco Meraki Solutions Specialist. More info on the ECMS exam found here.
For information regarding all of Meraki's training offerings, be sure to check out the Meraki Learning Hub.
The Meraki ECMS exam is now live! Test your knowledge of Meraki and become an official Cisco Meraki Solutions Specialist. More info on the ECMS exam found here.
For information regarding all of Meraki's training offerings, be sure to check out the Meraki Learning Hub.
12 10 2019
3:19 PM
- 新着としてマーク
- ブックマーク
- 購読
- ミュート
- RSS フィードを購読する
- ハイライト
- 印刷
- 不適切なコンテンツを報告
12 10 2019
3:19 PM
有難う御座います。
サポートへ確認いたします。

Get notified when there are additional replies to this discussion.