デセプション
ネットワーク デコイ パーソナリティーの構成
内部ネットワーク デコイとゼロトラスト ネットワーク デコイは、ネットワーク デコイ パーソナリティーを使用して、手動またはデセプション戦略経由で作成できます。ネットワーク デコイ パーソナリティーの構成は、ネットワーク デコイの構成に似ています。
ネットワーク デコイ パーソナリティーを構成するには、以下の手順を実行します。
- [Miragemaker]>[Strategy Builder]>[ネットワーク デコイ]に移動します。
- [パーソナリティーを追加]をクリックします。
- [パーソナリティーの詳細]のウィンドウで、次の操作を行います。
- 一般タブで、次の操作を行います。
- [名前]:ネットワーク デコイ パーソナリティーの名前を入力します。
- [説明]:ネットワーク パーソナリティーに関連する説明を入力します。
- [ホスト名キーワード]:このパーソナリティーを使用して作成されたネットワーク デコイ用のホスト名を生成するために使用する必要があるキーワードのリストを(1行に1つ)入力します。
- [サブドメイン]:このパーソナリティーを使用して作成されたネットワーク デコイで使用する必要があるサブドメインを(1行に1つ)入力します。
- [タグ]: パーソナリティーに関連付けるタグをドロップダウン メニューから1つ以上選択します。タグを使用して、デセプション戦略を介してデコイが展開される場合、デコイはタグに関連付けられたパーソナリティーをランダムに選択することによって作成されます。新しいタグを作成するには、[タグの作成]をクリックし、タグの名前を入力して、[保存]をクリックします。
- [MAC]:パーソナリティーを使用して作成されたネットワーク デコイの擬似MACアドレスを生成するためにMACアドレス プレフィックスを使用するネットワーク インターフェイス カード(NIC)の製造元を選択します。
- [ホスト名修飾子を使用する]:展開時にネットワーク デコイのホスト名をランダムに生成できるようにします。
- 一般タブで、次の操作を行います。
- [サービス]のタブで、このパーソナリティーを使用して作成されたネットワーク デコイに必要なサービスを構成します。サービスの構成方法については、ネットワーク デコイでのサービスの構成を参照してください。
- [Active Directory]のタブで、次の操作を行います。
- [Active Directoryに追加する]:有効にすると、このパーソナリティーを使用して作成されたネットワーク デコイをオブジェクトとしてActive Directoryに追加できます。
- [OS属性を選択]:このパーソナリティーを使用して作成されたネットワーク デコイに表示するOS属性を選択します。
- [OU]:このパーソナリティーを使用して作成されたネットワーク デコイに関連付ける組織ユニット(OU)を選択します。
- [説明]:このパーソナリティーを使用して作成されたネットワーク デコイのアクティブ ディレクトリー内のオブジェクトに追加する必要がある関連の説明を入力します。
- [送信]をクリックします。
ネットワーク デコイ パーソナリティーを構成した後、それを使用して、手動またはデセプション戦略経由でネットワーク デコイを作成できます。