グローバル ルールを作成する

Sophos Endpoint Security and Control

グローバル ルールを作成する

重要: グローバル ルールの作成は、ネットワークプロトコルに関する知識がある場合のみ行うことを推奨します。

グローバル ルールは、既にルールが指定されていないすべてのネットワーク接続およびアプリケーションに適用できます。

グローバル ルールを作成する方法は次のとおりです。

  1. ホーム」ページの「ファイアウォール」で、「ファイアウォールの環境設定」をクリックします。

    ホーム」ページの詳細は、ホームページについてを参照してください。

  2. 環境設定」パネルで、設定するロケーション用の「環境設定」をクリックします。
  3. グローバル ルール」タブをクリックします。
  4. 追加」をクリックします。
  5. ルール名」にルールの名前を入力します。

    リスト内のルール名は一意でなければなりません。つまり、同じ名前のグローバル ルールを 2つ作成することはできません。

  6. Windows 8 環境では、「プロトコル」で、使用するプロトコルを選択します。
  7. 他のアプリケーション ルールや通常のグローバル ルールより優先して適用するには、「アプリケーションのルールより優先する(H)」チェックボックスを選択します。

    ルールの適用順序の詳細は、ルールの適用順序についてを参照してください。

  8. ルールを適用するイベントを選択します」で、発生時にルールを適用するイベントを選択します。
  9. ルールが実行するアクションを選択します」ボックスで、「許可する」または「ブロックする」を選択します。
  10. 次のいずれかの手順を実行してください。
    • 接続の確立中に、同じリモートアドレスから、または同じリモートアドレスへの接続を許可するには、「コンカレント接続」を選択します。このオプションは、TCP ルールに対してのみ使用できます。
    • 初回の接続に基づいた判断により、リモートコンピュータからの応答を許可するには、「ステートフル・インスペクション」を選択します。このオプションは、UDP ルールに対してのみ使用できます。

    注: Windows 8 環境では常にステートフル インスペクションが使用され、また「コンカレント接続」に対応していないため、このオプションは表示されません。

  11. ルールの説明」で、下線の付いた文字列をクリックします。