コンテンツ フィルタリング プロファイルの作成
始める前に
「コンテンツセキュリティの概要」トピックをお読みください。
コンテンツ セキュリティ ポリシーに必要なフィルタリングの種類 (Web フィルタリング、スパム対策、ウイルス対策、コンテンツ フィルタリング) を決定します。
コンテンツ フィルタリング プロファイルのメイン ページで、現在のデータ セットを把握します。フィールドの説明については、 コンテンツ フィルタリング プロファイルのメイン ページのフィールド を参照してください。
コンテンツセキュリティポリシーページを使用して、コンテンツフィルタリングプロファイルを設定します。
コンテンツフィルタリングは、MIME タイプ、ファイル拡張子、プロトコルコマンドに基づいて、特定のタイプのトラフィックをブロックまたは許可します。コンテンツ フィルターは、設定されたフィルター リストと照らし合わせてトラフィックをチェックすることにより、デバイス全体のファイル転送を制御します。
コンテンツ フィルタ プロファイルは、Web フィルタリングを除く他のすべてのコンテンツ セキュリティ プロファイルよりも先にトラフィックを評価します。したがって、トラフィックがコンテンツ フィルターで設定された基準を満たす場合、コンテンツ フィルターはこのトラフィックに対して最初に動作します。
次のタイプのコンテンツ フィルタを設定できます。
MIMEパターンフィルター—MIMEパターンは、HTTPおよびMAILプロトコルのトラフィックタイプを識別するために使用されます。コンテンツ フィルターが実行するアクションを決定するために使用する MIME パターンのリストは 2 つあります。ブロック MIME リストには、ブロックされる MIME タイプ トラフィックのリストが含まれています。MIME 例外リストには、コンテンツ フィルターによってブロックされない MIME パターンが含まれており、通常はブロック リスト上のアイテムのサブセットです。
手記:例外リストの優先度は、ブロック リストよりも高くなります。
ブロック拡張子リスト - 転送中にファイル名が使用可能になるため、ファイル拡張子を使用することは、ファイル転送をブロックまたは許可するための非常に実用的な方法です。すべてのプロトコルは、ブロック拡張リストの使用をサポートしています。
プロトコルコマンドのブロックリストと許可リスト:プロトコルが異なれば、サーバーとクライアント間の通信に使用するコマンドも異なります。特定のコマンドをブロックまたは許可することで、トラフィックをプロトコルコマンドレベルで制御できます。ブロック コマンド リストまたは許可コマンド リストは、許可リストがブロック リストの例外リストとして機能し、組み合わせて使用することを意図しています。
プロトコルコマンドが許可リストとブロックリストの両方に表示される場合、そのコマンドは許可されます。
コンテンツ フィルタリング プロファイルを作成するには:
- コンテンツ フィルタリング プロファイル> UTM ポリシー>構成を選択します。
- [+] アイコンをクリックして、新しいコンテンツ フィルタリング プロファイルを作成します。
- 表 1 のガイドラインに従って設定を完了します。
- 「終了」をクリックします。コンテンツセキュリティポリシーに関連付けることができるコンテンツフィルタリングプロファイルが作成されます。
設定 |
ガイドライン |
|---|---|
General Information |
|
名前 |
コンテンツ フィルタリング プロファイルの一意の名前として、英数字、コロン、ピリオド、ダッシュ、アンダースコアの文字列を入力します。スペースは使用できず、最大長は 29 文字です。 |
形容 |
コンテンツ フィルタリング プロファイルの説明を入力します。最大長は 255 文字です。 |
Notification Options |
|
通知オプションを使用して、障害が発生したときやウイルスが検出されたときにユーザーに通知する方法を構成します。
|
|
Protocol Commands |
|
コンテンツフィルタリングを使用して、HTTP、FTP、SMTP、IMAP、POP3プロトコルの特定のコマンドをブロックします。次のオプションを選択します。
|
|
Content Types |
|
コンテンツフィルターを使用して、MIME タイプまたはファイル拡張子で制御できない他のタイプの有害なファイルをブロックします。 ブロックコンテンツタイプ - 次のコンテンツブロックのタイプから選択します(HTTP でのみサポート)。
|
|
File Extensions |
|
ファイル拡張子リストを使用して、HTTP、FTP、SMTP、IMAP、POP3 経由でブロックするファイル拡張子のセットを定義します。
|
|
MIME Types |
|
コンテンツフィルタリングを使用して、HTTP、FTP、SMTP、IMAP、POP3 接続を介した特殊な MIME タイプをブロックまたは許可します。ブロックまたは許可する MIME を指定します。
|
|