説明/参照:
Explanation:
これらは自動反応の種類です:
メール - イベントが発生したことを電子メールで管理者に伝えます。メールリアクションを作成するを参照してください。

ソースのブロック - このイベントが発生した送信元IPアドレスをブロックするようにSecurity Gatewayに指示します。

設定可能な期間検出されます。 1分から3週間以上の期間を選択してください。 「ブロック元の反応の作成」を参照してください。ブロックイベントアクティビティ - セキュリティゲートウェイに、から発生する分散攻撃をブロックするように指示します。

複数の送信元、または設定可能な期間に複数の送信先を攻撃する。 1分から3週間以上の期間を選択してください。ブロックイベントアクティビティ反応の作成を参照してください。
外部スクリプト - あなたが提供するスクリプトを実行します。外部スクリプトへの自動反応の作成を参照してください。

SmartEventデータを悪用することができるスクリプトを書いてください。
SNMPトラップ - SNMPトラップを生成します。 SNMPトラップ反応の作成を参照してください。

参照:https://sc1.checkpoint.com/documents/R80/CP_R80_LoggingAndMonitoring/ html_frameset.htm?topic = documents / R80 / CP_R80_LoggingAndMonitoring / 131915