アプリケーション& URLの管理

[ユーザ&オブジェクト]>[アプリケーション& URL]ページでは、アプリケーション グループ、カスタムのアプリケーションを定義して、さらに利用可能なアプリケーションの一覧を確認できます。これらはアクセス ポリシーアプリケーション データベースにあるアプリケーション& URLと共に使用できます。カスタムのアプリケーション グループには、アクセス ポリシーのルール ベースで使用する複数のカテゴリやサイトを定義できます。

アクセス ポリシーを設定するにはアプリケーションのデフォルト ポリシーのリンクをクリックするか、アプリケーションのブレード コントロール ページのリンクをクリックします。

すべてのビルトイン アプリケーションとカテゴリについての詳細は、ページの上部にあるCheck Point AppWikiリンクをクリックしてください。

- [アクセス ポリシー]>[ファイアウォール ブレード コントロール]ページでURLフィルタリングが有効になっている場合は、URLとカスタム アプリケーションが含まれるルールが使われます。

カスタム アプリケーションとは

多くのアプリケーションはブラウザ ベースです。カスタム アプリケーションは、URLで文字列または正規表現の検索で定義できます。

カテゴリとは

各URLは、Check Point CloudのURLフィルタリングを使って検査され、ビルトイン カテゴリとマッチングさせます(例:フィッシング サイト、高帯域幅、ギャンブル、ショッピングなど)。

アプリケーション&カテゴリのリスト

アプリケーションとカテゴリの一覧が、リスト上部に表示されるフィルタリングに基づいて表示されます。フィルタリングには4種類あります。

  • 共通 - 一般的に使われるアプリケーション、カスタム アプリケーション、カテゴリ。

  • カスタム - カスタム アプリケーションのみ。

  • カテゴリ - カテゴリのみ。

  • すべて

タグのアイコンがカテゴリの横に表示され、アプリケーション専用アイコンがアプリケーションの横に表示されます。

アプリケーション データベースでは、各アプリケーションはその特質に基づいて1つのプライマリ カテゴリに割り当てられます。また、アプリケーションの特徴として追加のカテゴリがあります。たとえば、「Pinterest」のプライマリ カテゴリはソーシャル ネットワーキングで、追加のカテゴリは写真(フォト)の共有とSSLプロトコルです。カテゴリがルールにある場合、ルールでそのカテゴリにマーキングされたすべてのアプリケーションとマッチングを行います。

新しいアプリケーションが、アクセス ポリシーのルール ベースにある追加カテゴリに追加されると、データベースの更新とともにルールが自動的にアップデートされます。

カテゴリ/アプリケーションを検索するには

  1. リストを絞り込んで必要なアイテムを表示します。

  2. 絞り込むフィルタリング ボックスにアプリケーションのカテゴリを入力します。

    入力し始めると、リストが文字ごとにフィルタリングされます。

カスタムURLを作成するには

  1. 新規>URLを選択します。

  2. URLを入力します。

  3. 適用をクリックします。

    URLはルールに使用できます。

カスタム アプリケーションを作成するには

  1. 新規>アプリケーションを選択します。

  2. カスタム アプリケーションの名前を入力します。

  3. リストからプライマリ カテゴリを選択します。

  4. 文字列の代わりに正規表現を使用する場合は、すべてのURLが正規表現を選択します。正規表現ではPCRE構文を使用します (例: www.malicioussite.comを正規表現を使用してブロックするには「.*\.malicioussite\.com」を使用)。

  5. [新規]をクリックして、アプライアンスがURLで検出する文字列の一部または正規表現を追加し、[OK]をクリックします

  6. 関連する文字列/正規表現をさらに追加する場合はステップ5を繰り返します。文字列/正規表現の1つが見つかると、カスタム アプリケーションが一致します。

  7. [追加カテゴリ]タブをクリックして、必要に応じてさらにカテゴリを選択します。

  8. 適用をクリックします。

    アプリケーションはルールに使用できます。

カスタム アプリケーション グループを作成するには

  1. 新規>アプリケーション グループを選択します。

  2. グループ名を入力します。

  3. グループ メンバとして追加するアプリケーションとカテゴリを選択します。選択リストを絞り込む場合は、共通、カテゴリ、カスタム、すべての各リンクをクリックします。

    グループ メンバのウィンドウが開き、選択したアイテムのクイック ビューが表示されます。選択したアイテムの横にある「×」をクリックして、簡単に削除することができます。

  4. 必要であれば、[新規]をクリックしてカスタム アプリケーションまたはURLをリストに追加できます。カスタム アプリケーションの作成方法については、上記を参照してください。

  5. 適用をクリックします。

    カスタム アプリケーション グループはルールに使用できます。