アプリケーション& URLの管理
[ユーザ&オブジェクト]>[アプリケーション& URL]ページでは、アプリケーション グループ、カスタムのアプリケーションを定義して、さらに利用可能なアプリケーションの一覧を確認できます。これらはアクセス ポリシーアプリケーション データベースにあるアプリケーション& URLと共に使用できます。カスタムのアプリケーション グループには、アクセス ポリシーのルール ベースで使用する複数のカテゴリやサイトを定義できます。
アクセス ポリシーを設定するにはアプリケーションのデフォルト ポリシーのリンクをクリックするか、アプリケーションのブレード コントロール ページのリンクをクリックします。
すべてのビルトイン アプリケーションとカテゴリについての詳細は、ページの上部にあるCheck Point AppWikiリンクをクリックしてください。
注 - [アクセス ポリシー]>[ファイアウォール ブレード コントロール]ページでURLフィルタリングが有効になっている場合は、URLとカスタム アプリケーションが含まれるルールが使われます。
カスタム アプリケーションとは
多くのアプリケーションはブラウザ ベースです。カスタム アプリケーションは、URLで文字列または正規表現の検索で定義できます。
カテゴリとは
各URLは、Check Point CloudのURLフィルタリングを使って検査され、ビルトイン カテゴリとマッチングさせます(例:フィッシング サイト、高帯域幅、ギャンブル、ショッピングなど)。
アプリケーション&カテゴリのリスト
アプリケーションとカテゴリの一覧が、リスト上部に表示されるフィルタリングに基づいて表示されます。フィルタリングには4種類あります。
-
共通 - 一般的に使われるアプリケーション、カスタム アプリケーション、カテゴリ。
-
カスタム - カスタム アプリケーションのみ。
-
カテゴリ - カテゴリのみ。
-
すべて
タグのアイコンがカテゴリの横に表示され、アプリケーション専用アイコンがアプリケーションの横に表示されます。
アプリケーション データベースでは、各アプリケーションはその特質に基づいて1つのプライマリ カテゴリに割り当てられます。また、アプリケーションの特徴として追加のカテゴリがあります。たとえば、「Pinterest」のプライマリ カテゴリはソーシャル ネットワーキングで、追加のカテゴリは写真(フォト)の共有とSSLプロトコルです。カテゴリがルールにある場合、ルールでそのカテゴリにマーキングされたすべてのアプリケーションとマッチングを行います。
新しいアプリケーションが、アクセス ポリシーのルール ベースにある追加カテゴリに追加されると、データベースの更新とともにルールが自動的にアップデートされます。
カテゴリ/アプリケーションを検索するには
-
リストを絞り込んで必要なアイテムを表示します。
-
絞り込むフィルタリング ボックスにアプリケーションのカテゴリを入力します。
入力し始めると、リストが文字ごとにフィルタリングされます。
カスタムURLを作成するには
-
新規>URLを選択します。
-
URLを入力します。
-
適用をクリックします。
URLはルールに使用できます。
カスタム アプリケーションを作成するには
-
新規>アプリケーションを選択します。
-
カスタム アプリケーションの名前を入力します。
-
リストからプライマリ カテゴリを選択します。
-
文字列の代わりに正規表現を使用する場合は、すべてのURLが正規表現を選択します。正規表現ではPCRE構文を使用します (例: www.malicioussite.comを正規表現を使用してブロックするには「.*\.malicioussite\.com」を使用)。
-
[新規]をクリックして、アプライアンスがURLで検出する文字列の一部または正規表現を追加し、[OK]をクリックします
-
関連する文字列/正規表現をさらに追加する場合はステップ5を繰り返します。文字列/正規表現の1つが見つかると、カスタム アプリケーションが一致します。
-
[追加カテゴリ]タブをクリックして、必要に応じてさらにカテゴリを選択します。
-
適用をクリックします。
アプリケーションはルールに使用できます。
カスタム アプリケーション グループを作成するには
-
新規>アプリケーション グループを選択します。
-
グループ名を入力します。
-
グループ メンバとして追加するアプリケーションとカテゴリを選択します。選択リストを絞り込む場合は、共通、カテゴリ、カスタム、すべての各リンクをクリックします。
グループ メンバのウィンドウが開き、選択したアイテムのクイック ビューが表示されます。選択したアイテムの横にある「×」をクリックして、簡単に削除することができます。
-
必要であれば、[新規]をクリックしてカスタム アプリケーションまたはURLをリストに追加できます。カスタム アプリケーションの作成方法については、上記を参照してください。
-
適用をクリックします。
カスタム アプリケーション グループはルールに使用できます。