ファイアウォールと接続された製品を構成して、Service Gatewayへのインバウンド通信を許可してください。
接続された製品やサードパーティアプリケーションからService Gatewayへの内部受信通信を許可するために、次の設定を使用してファイアウォールを構成するか、仮想ホストで必要なポートを開放してください。
重要これらのポートは内部ネットワークトラフィック専用であり、Service Gatewayは外部からのインバウンドポートを開く必要はありません。
|
待機ポート
|
目的
|
22
|
ユーザがService Gatewayにリモートアクセスしてコマンドを実行できるSecure Shell (SSH) 通信
|
80
|
オンプレミスのActive Directoryサーバ、接続された トレンドマイクロ 製品 (エンドポイントエージェントなど)、機械学習型検索、ファイルレピュテーションサービス、またはThird-Party Integrationに対するサービス対応クエリ
ポート80はHTTPトラフィック用に開かれています。
|
443
|
オンプレミスのActive Directoryサーバ、接続された トレンドマイクロ 製品 (エンドポイントエージェントなど)、機械学習型検索、ファイルレピュテーションサービス、またはThird-Party Integrationに対するサービス対応クエリ
ポート443はHTTPSトラフィック用に開かれています。
|
5274
|
WebレピュテーションサービスまたはWeb検査サービスのクエリ
ポート5274はHTTPトラフィック用に開かれています。
|
5275
|
WebレピュテーションサービスまたはWeb検査サービスのクエリ
ポート5275はHTTPSトラフィック用に開かれています。
|
8080
|
転送プロキシサービスの接続待機ポート
|
8088
|
Zero Trust Secure Access On-Premises Gatewayの接続待機ポート
|
8089
|
Zero Trust Secure Access On-Premises Gatewayユーザ認証の接続待機ポート
|
1344
|
オンプレミスゲートウェイのZero Trust Secure Access接続待機ポート
|
11344
|
Zero Trust Secure Access On-Premises Gateway ICAPSの接続待機ポート
|
Service Gateway Virtual Applianceの送信トラフィックに対するファイアウォール要件は、お使いのTrend Vision One環境によって異なります。正しい「許可」ルールを設定するために Trend Vision Oneのファイアウォール除外要件 を参照してください。
注意ポート443 (HTTPS) は、 Trend Vision Oneのファイアウォール除外要件 に記載されているService Gatewayの例外に必要な唯一のアウトバウンドポートです。
|