目的: ユーザまたはユーザグループ、ゲートウェイまたはゲートウェイグループ、スケジュール、およびポリシー違反に対して実行する処理を指定することにより、ポリシーを追加または編集します。
場所: ポリシー > ポリシールール > 追加/編集
- 英字、数字、またはアンダースコアを使用して、1~32文字で指定する必要があります。
- [説明] を指定します。
- ルールを有効または無効にします。
-
[送信元のユーザ/ユーザグループ/IPアドレス/FQDN/MACアドレス] を設定します。
ポリシールールとIPv4/IPv6のサポートを参照してください。
-
ポリシーをすべてのユーザとグループおよびすべてのIPアドレスに適用する場合は [すべて] を選択します。
-
ポリシーを特定のユーザまたはグループにのみ適用する場合は [ユーザ/グループを指定する] を選択します。
-
ポリシーを特定のIPアドレスまたは特定のFQDNにのみ適用する場合は [IPアドレス/FQDNを指定する] を選択します。
ポリシーを特定のMACアドレスにのみ適用する場合は [選択されたMACアドレス] を選択します。
-
-
[送信先] を設定します。
ポリシールールとIPv4/IPv6のサポートを参照してください。
-
ポリシーをすべてのユーザとグループおよびすべてのIPアドレスに適用する場合は [すべて] を選択します。
- ポリシーを特定のIPアドレスまたは特定のFQDNにのみ適用する場合は [IPアドレス/FQDNを指定する] を選択します。
-
- [トラフィックタイプ] を設定します。
-
ルールにすべてのアプリケーショングループを含める場合は [すべて] (初期設定)、特定のアプリケーションのみを含める場合は [アプリケーション/URLカテゴリを指定する] を選択します。
注: ポリシー違反に対して実行する処理として [検索除外] を指定する場合は、[すべて] を選択する必要があります。 -
ルールにすべてのサービスを含める場合は [すべて] (初期設定)、特定のサービスのみを含める場合は [サービスを指定する] を選択します。
-
- [スケジュール] を設定します。
オプション 説明 常時
すべてのスケジュールを含めます (初期設定)
スケジュール名
使用可能なスケジュールオブジェクトの名前が表示されます。
新しいスケジュールオブジェクトの追加
[追加/編集] スケジュールオブジェクト作成ダイアログボックスにアクセスします。
- [処理] を選択します。
許可
ブロック
-
検索除外
トラフィックがポリシールールに一致した場合に検索が除外されます。
注: [トラフィックタイプ] として [アプリケーション/URLカテゴリを指定する] を選択した場合は、[検索除外] を選択することはできません。 - [保存] をクリックします。
親トピック: ポリシールール