ファイアウォールの設定
SIEMへの直接プッシュ用のファイアウォールの受信構成
SIEMイベントおよびオートメーターでのデバイス承認
Keeperの本番環境からインバウンドSIEMイベントおよびオートメーターデバイス承認リクエストを受け取っている場合は、以下のIPアドレスへのトラフィックを制限できます。
米国/グローバル
34.194.242.137/32
18.235.39.229/32
54.208.20.102/32
34.203.159.189/32
欧州/ダブリン
54.246.149.209/32
34.250.37.43/32
52.210.163.45/32
54.246.185.95/32
豪州/シドニー
54.206.253.126/32
52.64.85.78/32
3.106.40.41/32
54.206.208.132/32
米国/GovCloud
18.253.101.55/32
18.253.102.58/32
18.252.135.74/32
18.253.212.59/32
カナダでホスティングされているユーザー
35.182.155.224/32
35.182.216.11/32
15.223.136.134/32
日本/東京でホスティングされているユーザー
35.74.131.237/32
54.150.11.204/32
52.68.53.105/32
外部ログを構築した後、外部システムが利用不可になりキュー内のイベント数がしきい値の50に達した場合、自動的に一時停止する場合があります。この場合、問題を修正した後、外部ログを手動で再開する必要があります。外部ログが一次停止中である場合でも通知を受領できるように、「監査ログ同期が一時停止」のアラートを設定しておくことをお勧めします。
Last updated