ビジネスサポートポータルアカウントでログイン
ファイアウォールの動作確認方法  

ファイアウォールの動作確認方法

    • 更新日:
    • 26 Oct 2020
    • 製品/バージョン:
    • Cloud One - Workload Security All
    • Trend Micro Deep Security 10.0
    • Trend Micro Deep Security 11.0
    • Trend Micro Deep Security 12.0
    • Trend Micro Deep Security 20.0
    • Trend Micro Deep Security 9.5
    • Trend Micro Deep Security 9.6
    • Trend Micro Deep Security as a Service All.All
    • OS:
    • Linux すべて
    • SaaS すべて
    • Solaris すべて
    • UNIX すべて
    • Virtual Appliance すべて
    • Windows All
    • Windows すべて
概要
ファイアウォールの動作確認方法を教えてください。
詳細
Public

ファイアウォールの動作確認方法をご紹介します。

事前準備

  1. DSM管理コンソールからテスト対象のコンピュータの詳細画面を開きます。

  2. [概要]→[一般]タブにて、ファイアウォールのステータスに「インストールされています」と表示されていることを確認します。

Deep Securityのファイアウォールの「許可(Allow)」ルールは、許可された以外のプロトコル/フレームの通信を全て拒否する暗黙の「拒否(Deny)」ルールを含んでいます。
そのため、誤った設定をした場合設定対象マシンへリモート接続できなくなる恐れがあります。
ファイアウォールの設定を手動で行う場合は、必ずコンソール接続ができる、もしくはファイアウォールの設定前の状況へ切り戻しができるようにマシンのバックアップを取得してください。

ファイアウォールの設定

  1. DSMの管理コンソールからテスト対象のコンピュータの詳細画面を開きます。

  2. [ファイアウォール]→[一般]にて、「ファイアウォール」欄の設定を「オン」に変更します。

  3. 「割り当てられたファイアウォールルール」欄の「割り当て/割り当て解除」をクリックします。

  4. ICMPの通信をブロックするためのルールを作成します。
    [新規]→[新規ファイアウォールルール]をクリックし、以下の内容を入力します。
    ・名前:Ping Deny
    ・処理:拒否
    ・優先度:4-最高
    ・パケット方向:受信
    ・フレームの種類:IP
    ・プロトコル:ICMP
    ※その他はデフォルト値

  5. 作成したファイアウォールルール「Ping Deny」にチェックを入れて、「OK」をクリックします。

  6. 「割り当てられたファイアウォールルール」に「Ping Deny」が表示されていることを確認し、画面下の「保存」をクリックします。

作成した「Ping Deny」ルールは本Q&Aのみでご使用ください。

ファイアウォール動作確認

  1. DSMの管理コンソールから、ステータスが「管理対象(オンライン)」、ファイアウォールのステータスが「オン、1つのルール」になっていることを確認します。

  2. テスト対象にDeep Security Notifierがインストールされている場合、テスト対象マシンの画面右下タスクトレイに表示されるNotifierをダブルクリックして、ファイアウォールのステータスが「1個のルール」になっていることを確認します。

  3. テスト対象以外のコンピュータからテスト対象のコンピュータに対してPingを実行します。

    実行コマンド:ping <テスト対象IPアドレス>

  4. Pingの実行結果が「要求がタイムアウトしました。」になることを確認します。

  5. DSMの管理コンソールから[ファイアウォール]→[ファイアウォールイベント]を表示し、
    画面下の「イベントの取得」をクリックします。「理由」タブが「Ping Deny」となっているイベントを検知していることを確認してください。

  6. イベント確認後、「Ping Deny」ルールの割り当てを解除してください。

Premium
Internal
Partner
評価:
カテゴリ:
Configure
Solution Id:
1114068
ご提案/ご意見
このソリューションはお役に立ちましたか?

フィードバックありがとうございました!


*こちらに技術的なご質問などをいただきましてもご返答する事ができません.

何卒ご了承いただきますようお願いいたします.


To help us improve the quality of this article, please leave your email here so we can clarify further your feedback, if neccessary:
We will not send you spam or share your email address.

*This form is automated system. General questions, technical, sales, and product-related issues submitted through this form will not be answered.


ユーザーガイド