File Security Virtual ApplianceはService Gatewayインスタンス上で動作します。検索クライアントがアプライアンスに到達できるようにし、アプライアンスが検索するファイルサーバーに到達できるようにするために、インスタンスを保護するセキュリティグループまたはファイアウォールに以下のルールを設定してください。
注意これらのルールは、アプライアンスと自分のネットワーク間のトラフィックを制御します。アプライアンスが到達しなければならない外部TrendAI Vision One™の宛先については、File Security Virtual Appliance firewall exceptionsを参照してください。
|
Service Gatewayインスタンスのインバウンドルール
|
種類
|
プロトコル
|
ポート
|
送信元
|
理由
|
|
SSH
|
TCP
|
22
|
インスタンスに到達可能なCIDR
|
CLISHコマンドアクセス
|
|
HTTPS
|
TCP
|
443
|
インスタンスに到達可能なCIDR
|
SDK検索クエリ
|
|
カスタムTCP
|
TCP
|
31344
|
ICAPクライアントのIPアドレス
|
ICAPウイルススキャンエンドポイント (NodePort)。詳細については、ICAP検索のVirtual Applianceサポートを参照してください。
|
Service Gatewayインスタンスからのアウトバウンドルール
Service Gatewayインスタンスは、検索したいマウントポイントをホストするSMBまたはNFSファイルサーバーへのアウトバウンドアクセスを必要とします。
SMBマウントポイントスキャン
|
プロトコル
|
ポート
|
送信先
|
理由
|
|
TCP/UDP
|
139
|
SMBサーバIPアドレス
|
NetBIOSセッションサービス
|
|
TCP/UDP
|
445
|
SMBサーバIPアドレス
|
SMBファイル共有アクセス
|
NFSマウントポイントのスキャン
|
プロトコル
|
ポート
|
送信先
|
理由
|
|
TCP/UDP
|
111
|
NFSサーバIPアドレス
|
rpcbind
|
|
TCP/UDP
|
2049
|
NFSサーバIPアドレス
|
NFSサービス
|
|
TCP/UDP
|
20048
|
NFSサーバIPアドレス
|
mountd
|
ファイルサーバのインバウンドルール
ファイルサーバー上でVirtual Applianceが共有をマウントできるように、対応するインバウンドルールを設定してください。
|
サーバの種類
|
プロトコル
|
ポート
|
送信元
|
理由
|
|
SMBサーバ
|
TCP/UDP
|
139, 445
|
Service GatewayインスタンスIPアドレス
|
Virtual ApplianceがSMB共有をマウントできるようにします
|
|
NFSサーバ
|
TCP/UDP
|
111, 2049, 20048
|
Service GatewayインスタンスIPアドレス
|
Virtual ApplianceがNFS共有 (rpcbind、NFS、mountd) をマウントできるようにします
|
注意NFSサーバでは、
nfs、mountd、rpc-bindファイアウォールサービスも有効にする必要があります。 |
