ポリシーパッケージで作業する

ポリシーパッケージ閉じた アクセス制御、脅威対策、QoS、デスクトップセキュリティなど、さまざまな種類のセキュリティポリシーのコレクション。インストール後、セキュリティゲートウェイはポリシーパッケージ内のすべてのポリシーを適用します。は、さまざまな種類のポリシーの集合体です。インストール後、Security Gatewayはパッケージに含まれるすべてのポリシーを実施します。ポリシーパッケージは、これらのポリシータイプを1つまたは複数持つことができます。

重要 - 読み取り専用権限を持つ管理者がログインし、ポリシーパッケージで「デスクトップセキュリティ」ポリシーが有効になっている場合、レガシーSmartDashboard閉じた R77.30以前のバージョンでセキュリティ設定を作成および管理するために使用されるレガシーのCheckPoint GUIクライアント。バージョンでは、特定のレガシー設定を構成するために R80.X 以降が引き続き使用されます。にQoSおよびデスクトップポリシーが表示されないという問題がありました。

インストール作業の様子。

  • ルールに対してヒューリスティックな検証を行い、ルールの一貫性と冗長性がないことを確認します。

    検証エラーが発生した場合、ポリシーはインストールされません。検証用の警告がある場合 (たとえば、複数のインターフェイスを持つ Security Gateway でスプーフィング防止が有効でない場合)、ポリシーパッケージは警告とともにインストールされます。

  • 各Security Gatewayが少なくとも1つのルールを実施することを確認します。どのルールも適用されない場合、デフォルトのドロップルールが適用されます。

  • 選択したインストール対象に、ユーザデータベース閉じた スマートコンソールで定義および管理されるすべてのユーザを含むCheck Point内部データベース。とオブジェクトデータベースを配布します。

組織内のサイトの種類によって、異なるポリシーパッケージを作成することができます。