システム サービスの管理
[ユーザ&オブジェクト]>[サービス]ページには、システムに定義されているシステム サービスのリストが表示されます。このページでは、新しいサービスの追加や、サービスの編集と削除を行うことができます。
サービス オブジェクトを使って、異なるネットワーク プロトコルを簡単に定義できます。通常はIPプロトコルとポート(TCPおよびUDP IPプロトコルで使用)を使います。
サービス オブジェクトを使って、[デバイス]>[ルーティング]ページでポリシー ベースのルーティングを定義できます。
新しいサービスを作成するには
-
[新規]をクリックします。
-
[サービス]タブで、指定するサービスのタイプに適用するフィールドの情報を入力します。すべてのフィールドが表示されない場合もあります。
-
[名前] - サービス名を入力します。
-
[タイプ] - リストからサービスのタイプを選択します。
-
TCP
-
UDP
-
ICMP - ICMPプロトコルで特定のオプションが必要な場合はこれを選択します。これは高度なオプションです。
-
その他 - TCPまたはUDP以外の任意のIPプロトコルの場合はこれを選択します。
-
-
ポート - [タイプ]でTCPまたはUDPを選択した場合はポートを入力します。特定のポート番号/範囲を入力します。
-
[IPプロトコル] - [タイプ]でその他を選択した場合はIPプロトコルを入力します。
-
[ICMPタイプ]と[ICMPコード] - サービス オブジェクトをRFC 792でリストされるようにするには、ICMPタイプとコードを入力します。このオプションは、[タイプ]フィールドでICMPを選択した場合のみ該当します。
-
[コメント] - オプションのコメントを入力します。
-
[このサービスのインスペクションを無効にする] - このサービスに一致するトラフィックの詳細インスペクションを無効にする場合はこのチェックボックスをオンにします。このオプションはビルトイン サービスでのみ選択できます。
-
-
適用をクリックします
サービスを編集するには
-
リストからサービスを選択します。
-
[編集]をクリックします。
-
必要な変更を行います。一部のフィールドは編集できない場合もあります。
-
適用をクリックします
サービスを削除するには
-
リストからサービスを選択します。削除できるのはユーザが定義したサービスのみです。
-
[削除]をクリックします。
-
確認
トラフィックやファイルをブロックし、UserCheckメッセージを表示するUserCheckルールアクション。ユーザはアクティビティの許可を承認できます。メッセージで[はい]をクリックします。
特定のサービスを絞り込むには
-
[入力して絞り込み]ボックスにサービス名やその一部を入力します。
-
入力するにつれてリストが絞り込まれ、入力内容に合致する結果が表示されます。