この記事では、ネットワークの特定の要件を満たしながら、インターネットファイアウォール設定ウィザードを利用してインターネットファイアウォールポリシーを設定およびカスタマイズする方法について説明します。
概要
インターネットファイアウォールは、定義したポリシールールを使用してWANとインターネット間のトラフィックを制御します。 ルールが誤設定されると、正当なトラフィックをブロックしたり不要なアクセスを許可したりして、ネットワークのセキュリティとパフォーマンスを低下させる可能性があります。 Catoは、セキュリティと効率的なポリシーを維持するためのベストプラクティスチェックとAIベースのインサイトを提供します。
インターネットファイアウォール設定ウィザードは、これらのチェックとインサイトを使用して自動的にポリシーを評価します。 チェックが失敗した場合、ウィザード内で個々のルールを編集することなく直接ポリシーを見直し、更新できます。 これにより、ポリシー管理を簡素化しながら、安全性を確保できます。

使用例
開発者が最初に組織のインターネットファイアウォールポリシーによってブロックされたクラウドベースの支払いゲートウェイとの新しい統合をテストする必要がありました。 テストを可能にするために、ITチームはアウトバウンドアクセスを許可する一時的なルールを作成しました。 テストが完了した後、ルールを削除する予定でしたが、その手順が見落とされました。
1週間後、ITチームは設定ウィザードを実行し、支払いゲートウェイへのアクセスを許可する一時的なルールが依然としてアクティブであることを特定しました。
ITチームはウィザード内からそのルールを削除しました。 これにより、ファイアウォールポリシーがセキュリティ標準と調和し、不要な露出を減らしました。

インターネットファイアウォール設定ウィザードの実行
設定ウィザードを実行して推奨されるルールを確認および作成します。 推奨されるルールのどれを含めるかを選択し、ウィザードが設定プロセスを案内します。 各ルールの既存の設定を表示し、アカウント要件を満たすようにルールパラメータを編集できます。 ウィザードがルールを作成した後、アカウントポリシーに保存します。 ポリシーを初めて設定するとき、またはいつでもその後、設定ウィザードを実行できます。
インターネットファイアウォール設定ウィザードを実行するには:
ナビゲーションメニューから セキュリティ > インターネットファイアウォール を選択します。
開始レビュー をクリックします。 推奨ベストプラクティスのレビュー パネルが開きます。
ベストプラクティスチェックをレビューし、ウィザードに含めるものを選択します。
開始レビュー をクリックします。
各セクションを展開し、必要に応じて設定をレビューおよび編集します。
更新した設定を適用し、ルールを削除するか次のチェックに進みます。
各ルールに対して、ステップ5~6を繰り返します。