はじめに
アプリケーションコントロールとは、ファイアウォールだけでの制御が難しいHTTP/HTTPS通信を利用したアプリケーション等に対して、予め設定したポリシーに基づいて、通信の検出・ブロックを実現する機能となります。
Cloud Edgeのこのアプリケーションを判別する機能により、一歩進んだポリシーによるネットワークの検知が可能です。
Cloud Edge Cloud Console上にて[ポリシー]内の[コンテンツ タイプ]→[アプリケーション]にて設定します。
アプリケーションコントロールの動作
アプリケーションコントロールでは、該当トラフィックの下記要素を確認し、総合的に該当アプリケーションに合致するかどうかを確認しています。
・ 送信元ポート
・ 宛先ポート
・ プロトコル
・ コンテンツ