SMB/SMTPアウトバウンドトラフィック(その他のサービス)の許可方法

Prev Next

サイバーセキュリティのベストプラクティスに従い、デフォルトのインターネットファイアウォールポリシーは、SMTPおよびSMBトラフィックをブロックします。 これはインターネットファイアウォールポリシーの例で、ルール6がSMBとSMTPトラフィックをブロックしていることを示しています:

115011053309-mceclip1.png

組織内で有効なアウトバウンドサービスがある場合は、SMTPアクセスを許可して機能を維持するためにルール6に例外を作成する必要があります。

Catoのベストプラクティスによれば、SMTPおよびSMBは、それを必要とする特定のエンティティにのみ開かれるべきです。 一部の状況では、SMTPトラフィックを特定のサーバーに制限したい場合もあり(例: Google, O365)、これもまたベストプラクティスと考えられます。

最後に、Office365(またはGmail)のようなサービスを許可することにより、同じ作業をすることもできます。

  1. ナビゲーションメニューから、セキュリティ > インターネットファイアウォールをクリックします。

  2. 必要なプロトコルまたはサービスのために新規例外を作成します。ルールの端にある詳細メニューから例外の追加を選択します。

    例の上では、ルール6.1はSMTPのサービス/ポート特定のホストをHQのソースに対して許可する例外です。

  3. ルール6の上に、特定のサーバーとアプリがアクセスを必要とするSMTPまたはSMBサービスを許可するルールを作成します。

    上記の例では、ルール5は、組織が使用する電子メールアプリをソースとしてすべてのSDPユーザーおよびすべてのサイトに対して許可します。