XG Firewall v18のSSLインスペクションの動作確認と調整
この記事で実現すること
XG FirewallのSSL/TLSインスペクションが有効に機能している事をテストマルウェアを使い検証します。また、SSL/TLSインスペクションによって接続出来なくなる場合は除外設定を行います。XG Firewall v18のSSL/TLSインスペクションの設定
この記事で実現すること
XG Firewall v18のSSL/TLSインスペクションを使い、暗号化されたSSL/TLS通信を解読します。これにより、ウィルスやマルウェアなどの脅威を通信中に検出し、PCやiPhone等(Windows、macOS、Linux、iOS)が攻撃を受ける前に防御できるようになります。SSLインスペクションについて
この記事で実現すること
XG Firewallなどの次世代Firewallで利用されているSSL/TLSインスペクションについて、PCやiPhone等(Windows/macOS/Linux/iOS)を防御する仕組み、および必要となる対応を説明します。XG Firewall v18のポリシーをカスタマイズする
この記事で実現すること
XG FirewallのWebポリシーをカスタマイズし、コンテンツのカテゴリ(ギャンブル、アダルト、Webメール)毎にアクセス可否を設定します。また閲覧を拒否する情報をインターネット上にあるデータベース等から入手し、XGに取り込めます。
XG Firewall v18のルールを作成する
この記事で実現すること
XG Firewall v18を使ったインターネットアクセスのための、デフォルトのルールを作成します。この際にリスクの大きい通信を止めたり、Webのポリシー(閲覧が好ましくないサイト)の設定ができるようになります。また、v18のNATについて説明します。XG Firewall v18のルールとポリシーについて
この記事で実現すること
XG Firewall v18のルールとポリシーの基本的な機能を紹介します。また、インストール後、最初から設定されているデフォルトポリシーの内容を説明します。Sophos Firewallのメイン画面と特徴について
この記事で実現すること
Sophos Firewallの管理画面とメニューから、製品の持つ機能を説明します。Sophos FirewallをESXi仮想マシンにインストールする
この記事で実現すること
ESXiに環境構築済みの仮想マシンに対し、Sophos Firewallのインストールを行います。ESXiを使わない場合、PC(物理マシン)にフラッシュメモリを接続し直接インストールする事になりますが、この場合も手順自体はほとんど変わりません。Sophos Firewall のインストール(事前準備)
この記事で実現すること
Sophos FirewallをESXiで稼働させるためのインストールイメージ(isoファイル)をダウンロードし、ESXi上で、Sophos Firewallのための仮想マシンを構築できるようになります。