信頼済みトラフィックがファイアウォールをバイパスできるように Server & Workload Protection を設定できます。
この設定の基本手順は次のとおりです。
- 信頼済みトラフィックのソースの新しいIPリストを作成する
- IPリストを使用して、信頼済みトラフィックの受信および送信ファイアウォールルールを作成する
- 信頼するトラフィックが通過するコンピュータが使用するポリシーにファイアウォールルールを割り当てる
ファイアウォールルールがポリシーに割り当てられると、 Server & Workload Protection はIPリスト内の信頼できる送信元からのトラフィックを許可し、ステートフルな問題や脆弱性についてトラフィックをスキャンしません。
信頼済みトラフィックのソースの新しいIPリストを作成する
- [Policies]をクリックします。
- 左側のペインで、 。
- クリック 。
- IPリストの名前を入力します。
- 信頼できる送信元のIPアドレスを、 [IP] ボックスに1行に1つずつ貼り付けます。
- [OK]をクリックします。
IPリストを使用して信頼済みトラフィックの受信用と送信用のファイアウォールルールを作成する
- [Policies]をクリックします。
- 左側のペインで、 [ルール]をクリックします。
- クリック 。
- 次の値を使用して、信頼済みトラフィックの受信用のファイアウォールルールを作成します。
名前:信頼済みトラフィック名 - 受信方向のバイパス処理:Bypass (処理なし)プロトコル:任意パケット送信元:IPリスト (前の手順で作成したIPリストを選択)
- 次の値を使用して、信頼済みトラフィックの送信用のファイアウォールルールを作成します。
名前:信頼済みトラフィック名 - 送信方向のバイパス処理:Bypass (処理なし)プロトコル:任意パケット送信先:IPリスト (前の手順で作成したIPリストを選択)
信頼済みトラフィックが通過するコンピュータで使用されているポリシーにファイアウォールルールを割り当てる
- [Policies]をクリックします。
- 左側のペインで、 [Policies]をクリックします。
- ポリシーをダブルクリックしてプロパティ画面を開きます。
- ポリシーのプロパティウィンドウの左側のペインで、 [ファイアウォール]をクリックします。
- [割り当て/割り当て解除]をクリックします。
- 左上のビューに [すべて] ファイアウォールルールが表示されていることを確認します。
- 検索ウィンドウを使用し、作成したルールを探して選択します。
- [OK]をクリックします。
- 信頼済みトラフィックが通過する各コンピュータについて上記の手順を繰り返します。