以下の手順を使用して、信頼済みトラフィックに対してファイアウォールのバイパスを許可するようにWorkload Securityを構成できます
- 信頼できるトラフィックソースの新しいIPリストを作成する
- 信頼できるトラフィックのためにIPリストを使用して受信および送信ファイアウォールルールを作成する
- 信頼済みトラフィックが通過するコンピュータで使用されているポリシーにファイアウォールルールを割り当てる
ファイアウォールルールがポリシーに割り当てられると、Workload SecurityはIPリスト内の信頼できる送信元からのトラフィックを許可し、ステートフルな問題や脆弱性についてトラフィックをスキャンしません。
信頼済みトラフィックのソースの新しいIPリストを作成する
- [ポリシー]をクリックします。
- 左ペインで、 をクリックします。
- をクリックします。
- IPリストの名前を入力します。
- 信頼済みソースのIPアドレスを、1行に1つずつ [IP] ボックスに貼り付けます。
- [OK]をクリックします。
IPリストを使用して信頼済みトラフィックの受信用と送信用のファイアウォールルールを作成する
- [ポリシー]をクリックします。
- 左側のペインで [Rules] をクリックします。
- をクリックします。
- 次の値を使用して、受信トラフィックのファイアウォールルールを作成します。
名前:信頼済みトラフィック名 - 受信方向のバイパス処理:バイパスプロトコル:任意パケット送信元:IPリスト (前の手順で作成したIPリストを選択)
- 次の値を使用して、送信トラフィックのファイアウォールルールを作成します。
名前:信頼済みトラフィック名 - 送信方向のバイパス処理:バイパスプロトコル:任意パケット送信先:IPリスト (前の手順で作成したIPリストを選択)
信頼済みトラフィックが通過するコンピュータで使用されているポリシーにファイアウォールルールを割り当てる
- [ポリシー]をクリックします。
- 左側の画面で [ポリシー] をクリックします。
- ポリシーをダブルクリックしてプロパティ画面を開きます。
- ポリシーの[プロパティ]の左側の画面で[ファイアウォール]をクリックします。
- [割り当て/割り当て解除] をクリックします。
- 左上のリストに[すべて]のファイアウォールルールが表示されていることを確認します。
- 検索ウィンドウを使用し、作成したルールを探して選択します。
- [OK]をクリックします。
- 信頼済みトラフィックが通過する各コンピュータについて前述の手順を繰り返します。