SonicOS 7 ルールとポリシー --- TZ シリーズ用
- SonicOS 7 ルールとポリシー
- アクセス ルール
- NAT ルール
- ルーティング ルール
- コンテンツ フィルタ ルール
- アプリケーション ルール
- エンドポイント ルール
- SonicWall サポート
ポリシーの定義
一致オブジェクトを作成したら、そのオブジェクトを使用するポリシーを定義します。以下の図は、他のポリシーの設定を示しています。この例の「ポリシー名」と「方向」の設定は、リバース シェル専用になっています。前述のように、「方向」の設定を「両方」に変更し、より汎用的な名前を付けることで、適用範囲を広げることもできます。
接続のリセット/破棄後に、ネットワーク アクセスの種別を示すログ エントリが生成されます。「接続のリセット/破棄の後のログ エントリ」 に示すログ エントリには、アプリケーション制御の警告であることを示すメッセージのほか、ポリシー名が表示されています。
経験則として、適切なセキュリティ対策には多層のインテリジェンスが組み込まれており、ある 1 つの方法だけを悪意のあるコードに対する決定的な防御と見なすことはできません。
Was This Article Helpful?
Help us to improve our support portal