Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Secure Web Proxyの概要

セキュアな Web プロキシ プロファイルは、Web サーバーへの直接接続を提供することで、選択したアプリケーション トラフィックに対してより良いサービス品質を提供します。 [Secure web Proxy ]ページでは、Junos OS リリース19.2R1以降を実行しているSRXシリーズファイアウォールおよびvSRX仮想ファイアウォール仮想ファイアウォール用のセキュアWebプロキシプロファイルを作成および管理できます。プロファイルには、外部プロキシサーバーをバイパスして Web サーバーに直接接続できるアプリケーションのリストに関する情報が含まれています。

セキュリティで保護された Web プロキシ プロファイルを、高度なセキュリティのセキュリティ ポリシー規則に関連付けることができます。そのため、デバイスからのトラフィックがルールと一致する場合、トラフィックはプロキシサーバーをバイパスし、Webサーバーに直接接続します。ポリシー ルールの作成については、「 セキュリティポリシー ルールの追加」を参照してください。

注意:

SRXシリーズファイアウォールで統合ポリシー(動的アプリケーションによるセキュリティポリシー)を設定している場合、セキュアWebプロキシ機能が正しく機能しない可能性があります。デバイスに標準ポリシーと統合ポリシーの両方が設定されている場合、トラフィックはまず標準ポリシーを使用して処理されます。標準ポリシーに一致するものが見つからない場合、その場合にのみ、統合ポリシーを使用してトラフィックが処理されます。統合ポリシーと共にセキュリティで保護された Web プロキシ プロファイルを構成する手順については、「 KB35883」を参照してください。

SRXシリーズファイアウォールでの利点、制限、およびセキュアWebプロキシの動作の詳細については、 セキュリティデバイス向けアプリケーションセキュリティユーザーガイドを参照してください。

フィールドの説明

表 1: [Secure Web Proxy] ページのフィールド
フィールド の説明
名前 セキュア Web プロキシ プロファイルの名前を表示します。
DNS エラー発生時 次のステータスを表示します。
  • [有効(Enabled)]:チェックボックスをオンにして、Web サーバーが利用できない場合にセッションを終了します。
  • [無効(Disabled)]:Web サーバが使用できない場合にセッションを終了するチェックボックスを選択しなかった場合。
アプリケーション シグネチャ プロキシー・サーバーをバイパスできるアプリケーションの名前を表示します。
プロキシ アドレス アプリケーションがバイパスできるプロキシサーバーの名前を表示します。
形容 セキュア Web プロキシ プロファイルの説明を表示します。