WANファイアウォールポリシー管理

Prev Next

この記事では、新しいルールの作成、ルールの編集、ルールの有効化と無効化、ルールの検索、およびルールの削除を含む、WANファイアウォールルールベースの管理方法を説明します。

CatoのWANファイアウォールポリシーについて詳しくは、Cato WAN ファイアウォールとは?をご覧ください。.

概要

Cato CloudのWANファイアウォールは、WAN内のオブジェクトやエンティティへのアクセスを制御し、ネットワークへの不正アクセスを防ぐルールを作成できます。 接続を検査し、ルールが接続に一致するまで順番に各ルールを確認する順序付けされたルールベースを使用します。

WANファイアウォールでは、異なる管理者が同時にポリシーを編集できます。 各管理者は自分のプライベートリビジョンでルールを編集して変更を保存でき、その後、アカウントポリシーにリビジョンを公開できます(公開済みリビジョン)。 ポリシーリビジョンの管理方法についてさらに知りたい方は、ポリシーリビジョンの取り扱いをご覧ください。

WAN ファイアウォールの有効化と無効化

WANファイアウォールが無効化されると、アクセス制御がなくなり、すべてのWANリソースに誰でもアクセスできるようになります。

WAN-FW-enabled.png

WANファイアウォールを有効化または無効化するには:

  1. ナビゲーションメニューから、セキュリティ > WANファイアウォールをクリックします。

  2. ルールベースの上にあるファイアウォール有効化で、スライダーtoggle.pngをクリックして、アカウント用にWANファイアウォールを有効(緑)または無効(灰色)にします。

  3. 保存をクリックします。

新規WANファイアウォールルールの作成

新しいWANファイアウォールルールを作成し、WANのアクセス制御を管理するためのルールの設定を構成します。 下にルールを追加オプションを使用して、正しい場所に簡単にルールを追加します。

ルールのソース、宛先、アプリ、およびカテゴリアイテムの詳細については、ルールオブジェクトの参照をご覧ください。

時間オプションを使用して、ルールが有効な時間範囲を定義します。 ルールに対するカスタムオプションを設定するか、アカウントに定義されたデフォルトの就業時間を選択できます。

WANファイアウォール用の新しいルールを作成するには:

  1. ナビゲーションメニューから、セキュリティ > WANファイアウォールをクリックします。

    WANファイアウォールページには、既存の未公開リビジョンまたは最新の公開済みリビジョンが表示されます。

  2. 新規をクリックします。 新規パネルが開きます。

  3. ルールの名前を入力します。

  4. スライダーを使用してルールを有効化する(緑色は有効、灰色は無効)。

  5. 新しいルールの位置と方向を設定します:

    • デフォルトでは、ルールは送信元から宛先への一方向で適用されます。 方向ドロップダウンメニューをクリックして、ルールを双方向に設定します。

    • ルールの順序オプションについて詳しくは、Cato WAN ファイアウォールとは?をご覧ください。.

  6. ソースセクションを展開し、このルールのトラフィックソースのために一つ以上のオブジェクトを選択(またはIPアドレスを入力)します。

    1. タイプを選択します(例:ホスト、ネットワークインターフェース、IP、またはすべて)。 デフォルトの値はすべてです。

    2. 必要に応じて、ドロップダウンリストからそのタイプの特定のオブジェクトを選択します。

  7. 宛先セクションを展開し、文字列を入力するか、このルールの宛先オブジェクトを一つ以上選択します。

    1. タイプを選択します(例:ホスト、ネットワークインターフェース、IP、またはすべて)。 デフォルトの値はすべてです。

    2. 必要に応じて、ドロップダウンリストからそのタイプの特定のオブジェクトを選択します。

  8. 基準 セクションを展開して、デバイスの条件をルールに追加します。 詳しくは、ファイアウォールルールにデバイス条件を追加するを参照してください。 デフォルトの値はすべてです。

  9. アプリ/カテゴリセクションを展開して、ルールのアプリケーションを一つ以上選択します。

    一つのルール内に複数のアプリ/カテゴリ オブジェクトがある場合、オブジェクト間にはOR関係があります。 デフォルトの値はすべてです。

  10. サービス/ポートセクションを展開し、このルールに適用するタイプ(サービス、ポート/プロトコル、またはすべて)を定義します。

    一つのルール内に複数のサービス/ポート オブジェクトがある場合、オブジェクト間にはOR関係があります。 デフォルトの値はすべてです。

  11. このルールのアクションを選択します。 オプションは、許可、ブロック、確認です。

  12. (オプション) トラッキングオプションを設定して、イベント を生成し、通知を送信します。 最初の通知が送信された後、頻度のカウントが始まります。

    通知に関する詳細情報は、アラートセクションのサブスクリプショングループ、メーリングリスト、およびアラート統合に関する関連の記事をご覧ください。

  13. (オプション) ルールが有効となる時間を定義する時間オプションを設定します。

  14. 適用をクリックします。 新しいルールがルールベースに追加されます。

  15. 保存をクリックします。

    変更は未公開のリビジョンに保存され、公開または破棄されるまで編集可能です。

WANファイアウォールの例外を追加

WANファイアウォールのルールベースで特定のルールを無視し、下位の優先順位のルールを続行する例外を使用できます。 例えば、ルール#3がRnDサブネットへのVPNアクセスを許可している場合、SDPユーザーの小規模なサブセットにVPNアクセスを許可しない例外を作成できます。 ブロックルールの例外を作成する際、トラフィックは低い優先度の許可ルールに一致する必要があります。さもなければ、最終的な暗黙のANY ANYブロックルールによってトラフィックがブロックされます。

ルールの例外はルールのサブセットであり、一部の設定はルールと例外の両方に適用されます:

  • ルールを無効にすると、例外も無効になります

  • ルールを移動して優先度を変更すると、例外も移動します

ファイアウォールルールに例外を追加するには:

  1. ナビゲーションメニューから、セキュリティ > WANファイアウォールをクリックします。

  2. ルールの右側で、More_icon.pngをクリックし、例外を追加を選択します。

    例外を追加パネルが開きます。

  3. ルール例外の設定を展開して構成します。

    親ルールのアクションはルール例外には適用されません。

  4. 適用をクリックします。 例外がルールの下に追加されます。

  5. 保存をクリックします。 例外は未公開のリビジョンに保存され、公開されるか破棄されるまで編集可能です。

ファイアウォールルールから例外を削除するには:

  1. ナビゲーションメニューから、セキュリティ > WANファイアウォールをクリックします。

  2. ルールの右の列で、More_icon.pngをクリックし、ポップアップウィンドウで例外を削除を選択します。

    例外がルールから削除されます。

  3. 保存をクリックします。 例外は未公開のリビジョンから削除され、リビジョンを公開してアカウントポリシーから例外を削除できます。

WANファイアウォールルールの取り扱い

WANファイアウォールルールの検索を使用して、作業したいルールを見つけます。 検索機能は、以下のフィールドのいずれかに検索用語が含まれているルールを見つけて表示します:

  • 名前

  • ソース

  • デバイス

  • 宛先

  • アプリ/カテゴリ

  • サービス/ポート

ルールがセクションの一部である場合、結果にはセクション内のルールが表示されます。

WANルールとルールベースの編集

ルールを編集し、ファイアウォールルールベースでのルールの順序を変更できます。

ルールを編集するには:

  1. ナビゲーションメニューから、セキュリティ > WANファイアウォールをクリックします。

  2. ルールをクリックします。 編集パネルが開きます。

  3. パネル内のセクションを展開して、現在のルール設定を表示および編集します。

  4. 適用をクリックして、ルール設定を変更します。 編集パネルを閉じます。

  5. 保存をクリックして、変更を保存します。

    変更は未公開のリビジョンに保存され、公開または破棄されるまで編集可能です。

ルールの順序を変更する

ルールの順序は、他のルールに対するルールの位置を設定することで定義されます。 例えば、特定のルールの後にルールを設定するか、セクションの先頭に設定することができます。

ルールの順序を定義するためのオプションは次のとおりです:

  • ルールの前 - ルールは選択されたルールの直前に配置されます

  • ルールの後 - ルールは選択されたルールの直後に配置されます

  • セクションの先頭 - ルールは選択されたセクションで先頭に配置されます

  • セクションの最後 - ルールは選択されたセクションで最後に配置されます

  • 先頭 - ルールはルールベースの上部に配置されます

  • 最後 - ルールはルールベースの下部に配置されます

ルールの順序を変更するには:

  1. ナビゲーションメニューから、セキュリティ > WANファイアウォールをクリックします。

  2. ルールの左端にカーソルを合わせると、このアイコンが表示されます: move.png。

  3. アイコンをクリックして、ルールをルールベース内で上下にドラッグします。

  4. 保存 をクリックします。

WANルールの有効化および無効化

ルールを有効化または無効化するには:

  1. ナビゲーションメニューから、セキュリティ > WANファイアウォール をクリックします。

  2. ルールの右側にあるアイコン More_icon.png をクリックし、ポップアップメニューから 有効化 または 無効化 を選択します。

  3. 保存 をクリックします。 ルールは有効または無効になっています。

WANルールの削除

ファイアウォールのルールベースから展開または削除するルールを選択できます。 ルールを削除すると、取り消しまたは復元することはできません。

ファイアウォールのルールベースからルールを削除するには:

  1. ナビゲーションメニューから、セキュリティ > WANファイアウォール をクリックします。

  2. アイコン More_icon.png をクリックし、ポップアップウィンドウから ルールの削除 を選択します。

  3. 確認ウィンドウで、ルールの削除 をクリックします。 ルールが削除されました。

  4. 保存 をクリックします。 ルールが削除されました。