WANファイアウォールポリシーの管理

この記事では、WANファイアウォールのルールベースを管理する方法を説明します。これには、新しいルールの作成、ルールの編集、ルールの有効化と無効化、ルール検索、ルールの削除が含まれます。

For more information about the WAN firewall policy in Cato, see What is the Cato WAN Firewall?.

概要

Cato CloudのWANファイアウォールは、WAN内のオブジェクトとエンティティへのアクセスを制御し、ネットワークへの不正アクセスを防ぐためのルールを作成できます。 それは、接続を検査し、規則ベースにおける各ルールと順番に照合することで、マッチするルールを探します。

WANファイアウォールでは、異なる管理者が並行してポリシーを編集できます。 各管理者はルールを編集し、自分のプライベートリビジョンに変更を保存し、アカウントポリシー(公開されたリビジョン)に公開することができます。 For more information on how to manage policy revisions, see Working with Policy Revisions.

新規作成WANファイアウォールルール

新しいWANファイアウォールルールを作成し、WANへのアクセス制御を管理するためのルールの設定を構成します。 ルールを追加する正しい場所に簡単に追加するには、ルールを下に追加オプションを使用します。

For more about Source, Destination, App, and Category items for a rule, see Reference for Rule Objects.

時間オプションは、ルールが有効である時間範囲を定義します。 ルールに対してカスタムオプションを構成するか、アカウントに定義されたデフォルトの就業時間を選択することができます。

WANファイアウォール用の新しいルールを作成するには:

  1. ナビゲーションメニューから、セキュリティ > WANファイアウォールをクリックします。

    WANファイアウォールページが、既存の未公開リビジョンまたは最新の公開済みリビジョンに開きます。

  2. 新規をクリックします。 新規パネルが開きます。

  3. ルールの名前を入力してください。

  4. スライダーを使用してルールを有効または無効にします(緑は有効、灰色は無効)。

  5. Configure the Position and Direction for the new rule:

    • By default, the rule is applied in one direction, from the source To the destination. Click the Direction drop-down menu to set the rule to operate in Both directions.

    • ルールの順序オプションの詳細については、What is the Cato WAN Firewall?をご覧ください。

  6. 送信元セクションを展開し、このルールのトラフィックの送信元として1つ以上のオブジェクトを選択します(または、IPアドレスを入力することができます)。

    1. 種類を選択します(例えば:ホスト、ネットワークインタフェース、IP、全て)。 デフォルト値は全てです。

    2. 必要に応じて、そのタイプのドロップダウンリストから特定のオブジェクトを選択します。

  7. 宛先セクションを展開し、文字列を入力するか、このルールのために1つ以上の宛先オブジェクトを選択してください。

    1. 種類を選択します(例えば:ホスト、ネットワークインタフェース、IP、全て)。 デフォルト値は全てです。

    2. 必要に応じて、そのタイプのドロップダウンリストから特定のオブジェクトを選択します。

  8. Expand the Criteria section and add the device conditions to the rule. For more information, see Adding Device Conditions to Firewall Rules. デフォルト値は全てです。

  9. アプリ/カテゴリセクションを展開し、ルールのために1つ以上のアプリケーションを選択してください。

    ルールにアプリ/カテゴリオブジェクトが複数ある場合、それらの間にはまたはの関係があります。 デフォルト値は全てです。

  10. サービス/ポートセクションを展開し、このルールに適用される種類(サービス、ポート/プロトコル、すべて)を定義します。

    ルールにサービス/ポートオブジェクトが複数ある場合、それらの間にはまたはの関係があります。 デフォルト値は全てです。

  11. このルールのアクションを選択します。 オプションは許可ブロック確認です。

  12. (Optional) トラッキングオプションを設定してイベント を生成し、通知を送信を行います。 頻度は最初の通知が送信された後に数え始めます。

    通知に関する詳細情報は、アラートセクションのサブスクリプショングループ、メーリングリスト、およびアラート統合に関する関連記事を参照してください。

  13. (Optional) Configure the Time options that define when this rule is enabled.

  14. 保存をクリックします。 新しいルールがルールベースに追加されます。

  15. 保存をクリックしてください。

    変更は未公開の改訂に保存され、公開または破棄されるまで編集可能です。

Adding Exceptions to the WAN Firewall

特定のルールを無視し、優先度の低いルールを続行するためにWANファイアウォールのルールベースで例外を使用できます。 例えば、ルール#3がRnDサブネットへのVPNアクセスを許可する場合、SDPユーザーの小規模な部分に対してVPNアクセスを許可しない例外を作成できます。 ブロックルールの例外を作成する際、トラフィックは低い優先度の許可ルールと一致しなければなりません。そうでない場合、最終的な暗黙のすべてすべてのブロックルールがトラフィックをブロックします。

ルールの例外はルールのサブセットであり、いくつかの設定はルールと例外の両方に適用されます:

  • ルールを無効にすると、例外も無効になります

  • ルールを移動し優先度を変更すると、例外も移動されます

ファイアウォールルールに例外を追加するには:

  1. ナビゲーションメニューから、セキュリティ > WANファイアウォール をクリックします。

  2. On the right of the rule, click More_icon.png and select Add Exception.

    例外の追加 パネルが開きます。

  3. ルール例外の設定を展開して設定します。

    親ルールのアクションはルール例外に適用されません。

  4. 適用をクリックします。 例外がルールの下に追加されます。

  5. 保存をクリックしてください。 例外は未公開の改訂に保存され、公開されるか破棄されるまで編集可能です。

ファイアウォールルールから例外を削除するには:

  1. ナビゲーションメニューから、セキュリティ > WANファイアウォール をクリックします。

  2. From the right-hand column of the rule, click More_icon.png and in the pop-up window select Delete Exception.

    例外はルールから削除されます。

  3. 保存をクリックしてください。 例外は未公開の改訂から削除されており、改訂を公開してアカウントポリシーから例外を削除することができます。

Working with WAN Firewall Rules

WANファイアウォールルール検索を使用して、作業したいルールを見つけてください。 検索機能は、次のいずれかのフィールドに検索語を含むルールを見つけて表示します:

  • 名前

  • 送信元

  • デバイス

  • 宛先

  • アプリ/カテゴリ

  • サービス/ポート

ルールがセクションの一部である場合、結果はセクション内のルールを表示します。

Editing WAN Rules and the Rulebase

ルールを編集し、ファイアウォールのルールベース内でルールの順序を変更できます。

ルールを編集するには:

  1. ナビゲーションメニューから、セキュリティ > WANファイアウォール をクリックします。

  2. ルールをクリックします。 編集 パネルが開きます。

  3. パネルのいずれかのセクションを展開して現在のルール設定を表示および編集します。

  4. ルール設定を変更するには、適用 をクリックします。 編集パネルが閉じます。

  5. 変更を保存するには、保存 をクリックします。

    変更は未公開の改訂に保存され、公開または破棄されるまで編集可能です。

ルールの順序を変更するには:

  1. ナビゲーションメニューから、セキュリティ > WANファイアウォール をクリックします。

  2. Hover at the left end of the rule, and this icon is shown: move.png.

  3. アイコンをクリックし、ルールベース内でルールを上下にドラッグします。

  4. 保存をクリックしてください。

Enabling and Disabling a WAN Rule

ルールを有効化または無効化するには:

  1. ナビゲーションメニューから、セキュリティ > WANファイアウォール をクリックします。

  2. On the right of the rule, click the icon More_icon.png and from the pop-up menu select Enable or Disable.

  3. 保存をクリックしてください。 ルールが有効または無効になりました。

Deleting WAN Rules

ファイアウォールルールベースから1つ以上のルールを削除できます。 ルールを削除した後では、元に戻すことや復元することはできません。

ファイアウォールルールベースからルールを削除するには:

  1. ナビゲーションメニューから、セキュリティ > WANファイアウォール をクリックします。

  2. Click the icon More_icon.png and from the pop-up window select Delete Rule.

  3. 確認ウィンドウで、ルールの削除をクリックしてください。 ルールが削除されます。

  4. 保存をクリックしてください。 ルールが削除されました。

この記事は役に立ちましたか?

0人中0人がこの記事が役に立ったと言っています

0件のコメント