ビュー:
File Security Virtual ApplianceはService Gatewayインスタンス上で動作します。検索クライアントがアプライアンスに到達できるようにし、アプライアンスが検索するファイルサーバーに到達できるようにするために、インスタンスを保護するセキュリティグループまたはファイアウォールに以下のルールを設定してください。
注意
注意
これらのルールは、アプライアンスと自分のネットワーク間のトラフィックを制御します。アプライアンスが到達しなければならない外部TrendAI Vision One™の宛先については、File Security Virtual Appliance firewall exceptionsを参照してください。

Service Gatewayインスタンスのインバウンドルール

種類
プロトコル
ポート
送信元
理由
SSH
TCP
22
インスタンスに到達可能なCIDR
CLISHコマンドアクセス
HTTPS
TCP
443
インスタンスに到達可能なCIDR
SDK検索クエリ
カスタムTCP
TCP
31344
ICAPクライアントのIPアドレス
ICAPウイルススキャンエンドポイント (NodePort)。詳細については、ICAP検索のVirtual Applianceサポートを参照してください。

Service Gatewayインスタンスからのアウトバウンドルール

Service Gatewayインスタンスは、検索したいマウントポイントをホストするSMBまたはNFSファイルサーバーへのアウトバウンドアクセスを必要とします。

SMBマウントポイントスキャン

プロトコル
ポート
送信先
理由
TCP/UDP
139
SMBサーバIPアドレス
NetBIOSセッションサービス
TCP/UDP
445
SMBサーバIPアドレス
SMBファイル共有アクセス

NFSマウントポイントのスキャン

プロトコル
ポート
送信先
理由
TCP/UDP
111
NFSサーバIPアドレス
rpcbind
TCP/UDP
2049
NFSサーバIPアドレス
NFSサービス
TCP/UDP
20048
NFSサーバIPアドレス
mountd

ファイルサーバのインバウンドルール

ファイルサーバー上でVirtual Applianceが共有をマウントできるように、対応するインバウンドルールを設定してください。
サーバの種類
プロトコル
ポート
送信元
理由
SMBサーバ
TCP/UDP
139, 445
Service GatewayインスタンスIPアドレス
Virtual ApplianceがSMB共有をマウントできるようにします
NFSサーバ
TCP/UDP
111, 2049, 20048
Service GatewayインスタンスIPアドレス
Virtual ApplianceがNFS共有 (rpcbind、NFS、mountd) をマウントできるようにします
注意
注意
NFSサーバでは、nfsmountdrpc-bindファイアウォールサービスも有効にする必要があります。