アクティブ デバイスの管理
|
重要 - このページはR81.10.08までのバージョンにのみ対応しています。R81.10.10以降では、アクティブデバイスとワイヤレスアクティブデバイスはホーム > アセットページに置き換えられました。 |
[アクティブなデバイス]ページには、内部ネットワークで確認 トラフィックやファイルをブロックし、UserCheckメッセージを表示するUserCheckルールアクション。ユーザはアクティビティの許可を承認できます。されたデバイスのリストが表示されます。このページには、ログとモニタリングタブ > ステータスセクション、およびホームタブ > モニタリングセクションからアクセスできます。
表には、以下のカラムが表示されます。
-
名前 - デバイスのホスト名。
-
IPアドレス - デバイスのIPアドレス。
注 - デバイスがIPv4アドレスとIPv6アドレスの両方を持つ場合、表には片方がエントリされます。
-
MACアドレス - デバイスのMACアドレス。
-
デバイスの詳細 - デバイスのタイプ。
-
ブロック - デバイスがネットワークアクティビティからブロックされているかどうかを示します。
-
インタフェース - デバイスが接続されているアプライアンスインタフェースの名前。
手動でのデバイスのブロック
デバイスをクリックして選択し、[ブロック]をクリックします。
ツールバーボタン
-
[絞り込み] - サーバ、アクティブなデバイス、既知のデバイスに基づいてリストをフィルタリングします。
-
[更新] - リストの情報を更新します。
-
[詳細] - リストで行を選択して[詳細]をクリックすると、デバイスの追加プロパティが表示されます。
-
[名前を付けて保存] - 選択したデバイスをネットワーク オブジェクトまたはサーバとして保存します。
このオプションを選択すると、新規ネットワーク オブジェクト(ネットワーク オブジェクトの管理を参照)ウィンドウまたは新規サーバ ウィザード(ファイアウォール サーバの定義を参照)が開きます。
各フィールドに必要な情報を入力して、[適用]をクリックします。これらのオブジェクトを使用すると、DHCPサーバでIPアドレスをMACアドレスに予約したり、オブジェクト名をデバイスとしてローカルDNSサービスに追加したりできます。ネットワーク オブジェクトとサーバ オブジェクトは、アクセス ポリシーやIPSの例外などのセキュリティ設定に使用できます。
また可能な場合には、サーバ オブジェクトの一部としてアクセスやNATを設定することもできます。アクセスやNATを設定すると、自動アクセス ルール
ルールベースにおいて、通信セッションに対して指定されたアクションを実行するためのトラフィックパラメータやその他の条件セット。がアクセス ポリシー ルール ベースに作成されます。
-
[トラフィック モニタリングの開始/停止] - アクティブなデバイスのアップロードおよびダウンロードのパケット レートを収集します。
この操作はパフォーマンスに影響を与える場合があります。モニタリングを停止するには、[トラフィック・モニタリングの停止]をクリックします。
-
証明書の取り消し - デバイスに割り当てられた証明書を取り消します。
ホットスポットアクセスの取り消し
画面には、ホットスポット インターネットサービスプロバイダへのリンクに接続されたルータを介して、インターネットアクセス可能な無線ローカルエリアネットワークを提供するエリア。経由でゲートウェイに接続しているデバイスのステータスが表示されます。
1つ以上のデバイスに対するホットスポット アクセスを取り消しできます。
これにより、デバイスはゲートウェイから切断され、ホットスポット経由での再ログインが必要になります。
ホットスポット アクセスを取り消すには
-
関連するデバイスのレコードをクリックします。
-
[ホットスポット アクセスを取り消す]をクリックします。
デバイスへのアクセスは取り消されます。ホットスポット経由で再ログインして、デバイスをゲートウェイに再接続する必要があります。
|
注 -
|
ホストのMACアドレスに基づくSSLインスペクションをバイパスする新規ネットワークオブジェクトの追加
-
デバイスをクリックして選択します。
-
ツールバーから[名前を付けて保存]をクリックして、[デバイスタイプのネットワークオブジェクト]を選択します。
-
ホストのMACアドレスに、カスタム値を入力するか、メニューから選択します。
-
[このMACのホストをSSLインスペクションでバイパス]を選択します。
-
[オブジェクト名]に該当するテキストを入力します。
-
適用をクリックします
|
注 - [ユーザ&オブジェクト]>[ネットワークオブジェクト]ページからでも行うことができます。[新規]をクリックして、タイプにデバイスを選択します。 |