ファイアウォールの使用について

Sophos Endpoint Security and Control

ファイアウォールの使用について

ファイアウォールを新規インストールした後は、設定が必要なことがあります。ファイアウォールをインストールした方法によって、インストール後の設定が必要な場合とそうでない場合があります。インストールには次の 2種類あります。

  • 社内ネットワークに接続しているコンピュータにインストールし、管理コンソールから管理する
  • 社内ネットワークに常時接続しないコンピュータにインストールし、ローカルで管理する

管理コンソールで管理するファイアウォール

ファイアウォールを管理コンソールからインストールし、管理している場合、ポリシーで設定されているルールに従って、アプリケーションやトラフィックが許可/ブロックされます。

ポリシーでファイアウォールが対話型モードに指定されていない限り、対話型メッセージは表示されず、設定は一切必要ありません。

ローカルマシンで管理するファイアウォール

ファイアウォールをローカルマシンで管理している場合、ネットワークアクセスを許可して、Web ブラウザやメールクライアントなど、一般的なアプリケーションやサービスを許可するルールをまず作成することをお勧めします。

ルールの作成に関する詳細は、ファイアウォールの環境設定についてを参照してください。

また、インストール直後、ファイアウォールは対話型モードになっています (以下参照)。一定期間、ファイアウォールを対話型モードで実行すれば、使用する他のアプリケーションやサービスを許可/ブロックするよう設定することができます。

ファイアウォールの設定が終了し、よく使うアプリケーションが認識されるようになったら、いずれかの非対話型モードに変更することをお勧めします。

詳細は、非対話型モードに変更するを参照してください。

対話型モードとは?

対話型モードでは、ルールが指定されていないアプリケーションやトラフィックに対して、許可/ブロックするかを選択するようメッセージが表示されます。

ファイアウォールで表示されるメッセージの対処方法の詳細は、対話型モードについてを参照してください。

Windows 8 環境では対話型モードを使用できません。適切なポリシールールを指定して、アプリケーションを許可/ブロックする必要があります。または、管理コンソールのイベントビューアを使用して、アプリケーションのルールを対話型で管理することもできます。