SonicOS 7 一致オブジェクト

Table of Contents

ゾーンでの SonicWall セキュリティ サービスの有効化

ゾーン間を通過するトラフィックに対して、SonicWall セキュリティ サービスを有効にすることができます。例えば、WLAN ゾーンで入出力されるトラフィックに対して SonicWall 侵入防御を有効にすることで、内部ネットワーク トラフィックのセキュリティを高めることができます。以下の SonicWall セキュリティ サービスをゾーンで有効にできます。

SSLVPN アクセスを有効にする このゾーンで SSL VPN セキュア リモート アクセスを有効にします。
SSL 制御を有効にする このゾーンで SSL 制御を有効にします。これで、このゾーンから開始されるすべての新しい SSL 接続に対して検査が実行されるようになります。「ポリシー > ファイアウォール > SSL 制御」ページでまず SSL 制御を全体で有効化しておく必要があります。SSL 制御の詳細については、『SonicOS 7 セキュリティ設定』を参照してください。
グループ VPN を作成する ゾーンの グループ VPN ポリシーを作成すると、「ネットワーク > SSL VPN > サーバ設定」の「VPN ポリシー」テーブルに表示されます。「ネットワーク > SSL VPN > サーバ設定」で、グループ VPN ポリシーをカスタマイズできます。「グループ VPN を作成する」の選択を解除すると、グループ VPN ポリシーは「ネットワーク > SSL VPN > サーバ設定」から削除されます。VPN ポリシー作成の詳細については、『SonicOS 7 接続』を参照してください。
ゲートウェイ アンチウイルス サービスを有効にする WLAN ゾーンの同じ「保護」および「公開」セキュリティ種別の複数のインターフェースにゲートウェイ アンチウイルス保護を適用します。
IPS を有効にする WLAN ゾーンの同じ「保護」および「公開」セキュリティ種別の複数のインターフェースに侵入検知と侵入防御を適用します。
アンチスパイウェア サービスを有効にする WLAN ゾーンの同じ「保護」および「公開」セキュリティ種別の複数のインターフェースにアンチスパイウェア検出とスパイウェア防御を適用します。
アプリケーション制御サービスを有効にする WLAN ゾーンの同じ「保護」および「公開」セキュリティ種別の複数のインターフェースにアプリケーション制御ポリシー サービスを適用します。
SSL クライアント検査を有効にする DPI-SSL クライアントに対してグローバル ベースではなく、ゾーンごとにきめ細かく DPI-SSL を有効にします。
SSL サーバ検知を有効にする DPI-SSL サーバに対してグローバル ベースではなく、ゾーンごとにきめ細かく DPI-SSL を有効にします。