1

Similar documents
1

1

1

1

1

Microsoft Word - XOOPS インストールマニュアルv12.doc

Ver.50 改版履歴 版数 日付 内容 担当 V //9 新規作成 STS V..0 06/6/ 画像修正 STS V..0 06/6/8 画像修正 STS V /9/5 画像追加 (Windows0 Anniversary の記載 ) STS V // 文言修

Ver1.40 証明書発行マニュアル (Export 可能 ) Windows 10 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserve

Ver.70 改版履歴 版数 日付 内容 担当 V /09/5 初版発行 STS V /0/8 証明書バックアップ作成とインストール手順追加 STS V /0/7 文言と画面修正 STS V..0 0//6 Firefox バージョンの変更 STS V..40

Ver.50 改版履歴 版数 日付 内容 担当 V..00 0//6 初版発行 STS V..0 03/4/7 サポート環境の追加 STS V..0 06/9/5 画面の修正 STS V /4/ 画面の修正 STS V // 文言と画面修正 FireFox のバージョン変更に

目次 1. PDF 変換サービスの設定について )Internet Explorer をご利用の場合 )Microsoft Edge をご利用の場合 )Google Chrome をご利用の場合 )Mozilla Firefox をご利

Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 5 付録 B. ブラウザの設定... Copyright 04 SECOM Trust Systems CO.,LTD. All Ri

WebARENA SuiteX V2 EC-CUBE 2.13 インストールマニュアル ( 標準 MySQL+ 非 SSL ) 作成 :2014 年 2 月 Ver.1.1

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

Microsoft Word - GoNET-MIS_評価環境構築マニュアル_ver docx

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通常のブラウザアクセスと同じようにデスクネッツをご利用頂けます 端末の紛失 盗難による情報漏えいを防ぐため

FutureWeb3サーバー移管マニュアル

2. インストール完了画面の 開く をタップするか ホーム画面 AnyConnect のアイコン をタップし アプリケーションを起動してください or 3. OK をタップし 順に従い 接続 をタップしてください AnyConnect は デバイスに関する情報 (IMEI など ) にアクセスする必

クイックマニュアル(利用者編)

クライアント証明書導入マニュアル

TDB電子証明書ダウンロード手順書(Microsoft Internet Explorer 版)

Mobile Access簡易設定ガイド

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

目次 本書の概要... 3 QNAP で AD 環境を構築するネットワーク環境... 3 Active Directory ドメインコントローラ構築... 5 AD ユーザ作成 AD ユーザ単独作成 AD ユーザ複数作成 共有フォルダアクセス許可追加

SILAND.JP テンプレート集

【EW】かんたんスタートマニュアル

設定画面から ネットワーク設定 をタップします 管理者パスワード をタップします 管理者パスワードを入力して管理者としてログインします 管理者パスワードを入力して管理者としてログインします IPv4 設定 の IPv4 アドレス の値を確認します ネットワーク設定 をタップします もしくは ホーム画

Ver1.70 証明書発行マニュアル パスワード設定版 Windows 7 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserved i

つくば市 様

_mokuji_2nd.indd

conf_example_260V2_inet_snat.pdf

(株) 殿

3 メニュー選択後 Web ブラウザ画面にセキュリティ証明の証明書エラー画面が表示された場合は このサイトの閲覧を続行する ( 推奨されません ) をクリックします このサイトの閲覧を続行する ( 推奨されません ) をクリック セキュリティ証明の証明書エラー画面 4 Web ブラウザ画面に URL

FutureWeb3 サーバー移管マニュアル Vol.004

1. 事前準備 ひかりワンチーム SP は インターネットにアクセスして利用するサービスです ご利用いただくには インターネット接続環境及びインターネットに接続可能な端末 (PC 等 ) WEB ブラウザが必要となります 以下のサービス推奨動作環境に合わせ 事前にご用意ください ひかりワンチーム S

共有フォルダ接続手順 1 共有フォルダ接続ツールのダウンロード 展開 CSVEX のトップページから共有フォルダ接続ツールの zip ファイルをダウンロードします ダウンロードした zip ファイルを右クリックして すべて展開 を選択します (Windows 環境では zip ファイルを解凍しなくて

目次 1. 教育ネットひむかファイル転送サービスについて ファイル転送サービスの利用方法 ファイル転送サービスを利用する ( ひむか内 ) ファイル転送サービスへのログイン ひむか内 PCでファイルを送受信する

ポップアップブロックの設定

PowerPoint プレゼンテーション

モバイル統合アプリケーション 障害切り分け手順書

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

[給与]給与奉行LANPACK for WindowsNTのサーバーセットアップのエラー

インターネット EDI システムを使用する前の準備 目次 動作環境について... 2 Internet Explorer7.0 / 8.0 をご利用の場合の設定方法... 3 [1] インターネット EDI システムを利用するための標準的な設定... 3 [2] ブラウザ型で帳票を利用する場合に必要

PALNETSC0184_操作編(1-基本)

証明書インポート用Webページ

はじめに 本ドキュメントでは Salesforce 標準機能である 変更セット を使用して Visualforce ページ Apex クラスを Sandbox から本番環境に移行する手順を説明します 但し前提条件として Sandbox 本番環境共に SkyVisualEditor がインストールされ

ポップアップブロックの設定

OS の bit 数の確認方法 - Windows0 及び Windows8. Windows のコントロールパネルを開きます Windows0 の場合 スタート から Windows システムツール の コントロールパネル をクリックします Windows8. の場合 スタート から PC 設定

クラウドラボ VPN接続テスト 操作手順書 Windows 7版

1. Office365 ProPlus アプリケーションから利用する方法 (Windows / Mac) この方法では Office365 ProPlus アプリケーションで ファイルの保管先として OneDrive を指定することができます Office365 ProPlus アプリケーションで

目次 1. はじめに ご利用条件 証明書配付システムの停止時間 実施手順 電子証明書の取得手順 Windows 証明書ストアへの電子証明書インポート手順 電子証明書インポート完了確認.

Microsoft Word - FortiGate_NH-FV1連携手順書 doc

目次 1. AOS ユーザー登録サイト AOS ユーザー登録 AOS ライセンスキー登録 ios 版アプリ インストール 起動と新規登録 初期設定とバックアップ Andro

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

KDDI ホスティングサービス G120 KDDI ホスティングサービス G200 WordPress インストールガイド ( ご参考資料 ) rev.1.2 KDDI 株式会社 1

ICカード

SeciossLink クイックスタートガイド

ICカード

これらの情報は 外部に登録 / 保存されることはございません 5 インターネット接続の画面が表示されます 次へ > ボタンをクリックしてください 管理者様へ御使用時に設定された内容を本説明文に加筆ください 特に指定不要で利用可能であった場合は チェックボックスを オフ していただきますようご案内くだ

変更履歴 日付 Document ver. 変更箇所 変更内容 06/7/.00 - 新規作成 06/8/9.0 管理プロファイルを登録する Web フィルタリング の記載を追加 07//6.0 全体 連絡先ポリシーを共有アドレス帳に変更 全体 参照 以下 等に係る記載揺れの統一 07/0/.03

Simple Violet

アルファメールプレミアのメールアドレスは 普段ご利用のメールソフトでもメールを送受信することができます ここでは Outlook 2013 の設定方法をご紹介します それ以外のメールソフトをご利用になる場合は 下記の基本設定項目を参考に設定を行ってください 基本設定項目 メールアカウント メールパス

インターネットフィルタリング簡単マニュアル

パソコンセキュリティサービス Ver4 インストール方法 パソコンセキュリティサービスをインストールしていただく為には マイページ ID と パスワード が必要です削除する前に マイページ ID と パスワード をお手元にご用意ください パソコンセキュリティサービス 2010 を削除します ブラウザ

FTP ウェブコンテンツダウンロード手順書 ver1.0 作成 :KDDI 株式会社 作成日 :2018 年 10 月 31 日

目次 メールの基本設定内容 2 メールの設定方法 Windows Vista / Windows 7 (Windows Live Mail) Windows 8 / Windows 10 (Mozilla Thunderbird) 3 5 Windows (Outlook 2016) メ

Biz パスワードクライアント操作マニュアル Android 編 1.01 版 2013 年 12 月 20 日 NTT コミュニケーションズ株式会社 NTT Communications 2013 All Rights Reserved

Ⅰ OUTLOOK 2013設定 1.OUTLOOK2013を起動します 4.次へをクリックします ①ファイルをクリック 2.アカウント情報を設定します ①電子メールアカウント欄にチェックが入っていることを確認する ②次へをクリック 5.アカウントを手動設定します ①アカウント設定をクリック ②アカ

Microsoft Word - FTTH各種設定手順書(鏡野地域対応_XP項目削除) docx

スライド 1

<4D F736F F D E30318C8E90A792E85F838F E F815B836882B D836A B2E646F6378>

在学生向けメールサービス

アクセスゲートウェイ (UAG) J-PRO システムアクセス手順 (IE6-7) v4.0 三菱重工業 IT 推進部目次お問い合わせ先 目的 システムログオンまでの一連の流れ 利用前提 手順 1 アクセスゲートウェイログオン... 6

メールデータ移行手順

図 2 インストールウイザード画面 図 3 のような画面が表示されるので 使用許諾契約の全項目に同意します (A) にチェックを入れ て 次へ (N)> をクリックしてください 図 3 使用許諾契約の画面 図 4 のような画面が表示されるので 次へ (N) をクリックしてください インストール先を変

目次 1. はじめに ライセンス証書の受領 ライセンス証書に含まれる内容 環境前提条件 準備 インストール環境の確認 ファイル インストール インストール後の Dr

- 2 / 25 - 表示される

II. 学内用プロキシの設定 (Windows 用 ) 所沢キャンパスのプロキシ設定マニュアルです 他のキャンパスのプロキシ設定を行う場合は www-proxy.tokorozawa.waseda.ac.jp を適切なアドレスに読み替えてください コントロールパネルの表示方法が カテゴリ になってい

機密性 2 [AFFRIT 登録利用者限り ] 農林水産研究情報総合センタークライアント証明書発行基盤 利用者マニュアル 第 1.4 版 2016 年 3 月 28 日作成 2019 年 3 月 18 日改訂 農林水産研究情報総合センター

目次 1. はじめに ライセンス証書の受領 ライセンス証書に含まれる内容 環境前提条件 準備 インストール環境の確認 ファイル インストール インストール後の Dr

ホスティングA管理画面[Plesk]マニュアル コンテンツアップロード編

2 1: ネットワーク設定手順書 が完了後に行なってください 鏡野町有線テレビ 各種設定手順書 この手順書では以下の内容の手順を解説しています メール設定 ホームページの掲載 お客様がご利用の OS により設定方法が異なる部分があります OS をご確認の上 作業を行なってください お客

注意事項 (1)Windows 10 を使用する場合 注意事項 1 注意事項 3 注意事項 4 についてご対応をお願いします (2)Windows 8.1 を使用する場合 注意事項 2 注意事項 3 注意事項 4 についてご対応をお願いします (3)Windows 7 上で Internet Exp

IE5及びOE5の設定

アルファメールプレミア 移行設定の手引き

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

CUBICS Learning

Ver2.10 証明書発行マニュアル (Export 可能 ) Windows 7 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserved

大阪大学キャンパスメールサービスの利用開始方法

注意事項 (1)Windows 10 を使用する場合 注意事項 1 注意事項 3 注意事項 4 についてご対応をお願いします (2)Windows 8.1 を使用する場合 注意事項 2 注意事項 3 注意事項 4 についてご対応をお願いします (3)Windows 7 上で Internet Exp

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

DocuWorks Mobile 障害切り分け手順書

ESET Smart Security 7 リリースノート

Vista IE7 ブラウザの設定手順

目次 1. はじめに WEB インタフェース... 4 アクセス方法... 4 操作方法 FTP クライアント FFFTP(WINDOWS) インストール方法 アクセス方法 操作方法 CYBERD

スライド 1

(8) [ 全般 ] タブをクリックします (9) [ インターネット一時ファイル ] の [ 設定 ] ボタンをクリックします (10) [ 保存しているページの新しいバージョンの確認 ] から [ ページを表示するごとに確認する ] をクリックします (11) [OK] ボタンをクリックしていき

Transcription:

Sophos UTM 9 評価導入手順書 Web プロテクション編 Ver1.1 本ドキュメントに関する注意事項 このドキュメントは 一般的な評価環境を もっとも簡単なステップで構築するための補助資料で あり 導入に際して必要な全てのトピックについて網羅 解説することを意図したものではありま せん 個々のトピックについての詳細は 弊社 Web に公開されております製品マニュアル及びナレ ッジベース記事をご確認頂けますようお願い致します 尚 弊社テクニカルサポートでは 本ドキュメントに関するサポートは行っておりません 本ドキ ュメントに関してご質問を頂く場合は セールスエンジニアリング部までご連絡頂くか 該当箇所 をマニュアルで確認のうえ テクニカルサポートまでご質問ください - ソフォス株式会社 http://www.sophos.com/ja-jp/ - マニュアル http://www.sophos.com/ja-jp/support/documentation.aspx - ナレッジベース http://www.sophos.com/ja-jp/support/knowledgebase.aspx 1/31

評価対象製品バージョン :Sophos UTM 9.2 以降 作成日時作成担当者変更内容改訂版数 2015/01/26 新規作成第 1.0 版 2016/03/04 Sales Engineer 1. はじめに の文言修正第 1.1 版 2/31

目次 1 はじめに... 4 2 Web プロテクション... 8 2.1 Web フィルタリング機能を有効化する... 8 2.2 フィルタアクションを追加する... 11 2.3 フィルタアクションを適用する... 18 2.4 特定カテゴリのサイトのアクセスブロックを確認する... 20 2.5 特定のサイトのアクセスブロックを確認する... 21 2.6 ウイルス対策機能を確認する... 22 2.7 HTTPS スキャン設定を確認する... 23 3 認証プロキシ... 25 3.1 認証プロキシ機能を有効化する... 25 3.2 認証プロキシ機能を確認する... 27 4 アプリケーションコントロール... 28 4.1 アプリケーションコントロール機能を有効化する... 28 4.2 アプリケーションコントロール機能を確認する... 31 3/31

1 はじめに このたびは Sophos UTM をご評価いただきまして誠にありがとうございます 評価導入における本ドキュメントの位置づけは以下のとおりです 目的 : Sophos UTM の Web プロテクション の機能および基本的な設定方法に関して理解すること 内容 : Sophos UTM の Web プロテクション における簡潔な設定例を記載すること 対象 : Sophos UTM の評価導入時の Web プロテクション の設定を確認 学習したい方 本ドキュメントにより 以下の脅威からクライアント PC を保護する方法を習得できます 接続した Web サイトからのマルウェアダウンロードを防ぐ方法 危険なサイトおよび業務に関係ないサイトへのアクセスを防ぐ方法 不適切なクライアントツールの使用を禁止する方法 UTM をプロキシとして利用することが決まっている場合 3 章のプロキシ設定を実施いただき その後 2 章に戻って適宜内容を読み替え 詳細設定を実施いただくようお願いいたします 4/31

本ドキュメントにおける設定項目は以下のとおりです (1)Web フィルタリング 1. グローバル設定 Web フィルタリング機能の有効化 対象ネットワークを指定 HTTPS(SSL) トラフィック種別の指定 オペレーションモードの指定 2. ポリシー 新規ポリシーの作成 適用するネットワークの選択 適用するフィルタアクションの選択 (2)Web フィルタプロファイル 新規フィルタアクションの作成 対象となる Web サイトのカテゴリの指定 対象となる Web サイトの登録 ウイルス対策の機能の有効化 (3) 認証プロキシ オペレーションモードの指定 認証プロキシの利用ユーザの指定 (4) アプリケーションコントロール ネットワーク初期化機能の有効化 アプリケーションコントロールルールの作成 5/31

本手順書で想定するシステム構成は以下のとおりです 構成例 1 : 外部のインターネットにアクセス可能である場合 インターネット 外部ネットワーク (WAN) 内部ネットワーク 管理端末 クライアント 構成例 2 : 内部の試験用ネットワーク等を利用したインターネットアクセスが不可の場合 試験用の Web サーバを 1 台ご用意いただく必要がございます 6/31

Web プロテクションの機能を利用するにあたっては 3 つのモードがあります 本手順書では ユーザにプロキシ設定を要求せず 80 番の通信のみをチェックする方法を想定し (2) 透 過モード の利用方法を説明いたします (1) 標準モード 通常のプロキシとして機能します 端末にはプロキシ設定が必要です (2) 透過モード UTM を通過する通信について透過的なプロキシ処理が可能です 端末にプロキシ設定が不要です 80 番ポート以外を使用するストリーミング等の動画 音声データは検知できません (3) フル透過モード クライアントの送信元をゲートウェイの IP に置き換えず そのまま維持する場合 ( パブリック IP アドレスを使用しており Web フィルタによって隠すべきでない場合 ) に使用するモードです このモードは ブリッジモードでのみ利用が可能です 端末にプロキシ設定が不要です HTTP/HTTPS Internet LAN UTM 以下の 3 つのモードから選択します 標準モード 透過モード フル透過モード 本手順書では画面表示されている文言を本文中でも使用していますが その際 画面に記載さ れているスペースや記号等は引用していません 文言の検索時にはご注意ください 7/31

2 Web プロテクション 2.1 Web フィルタリング機能を有効化する Web プロテクションはデフォルトでは機能がオフになっています Web プロテクションの機能 を有効化しデフォルトのプロファイルを使用するネットワークを指定するには 以下の手順を 実行します (1) 左メニューから [Web プロテクション ] [Web フィルタリング ] を開き [ グローバル ] タブを クリックして開きます デフォルトでは機能は有効になっていないため をクリッ クしてに切り替えます 8/31

(2) デフォルトのプロファイルを使用した参照が許可されるネットワークを指定します ここでは デフォルトで登録されている [Internal (Network)] をそのまま使用します (3) 続いて [HTTPS] タブをクリックし HTTPS(SSL) トラフィックを設定します ここで設定する項目は以下のとおりです 1. スキャンしないいかなる HTTPS トラフィックもスキャンしません 2. URL フィルタのみ URL に基づき確認は行いますが 実際の HTTPS トラフィックはスキャンしません 3. 復号化してスキャン HTTPS トラフィックのコンテンツを完全に復号化しスキャンします 9/31

(4) 許可ネットワーク と HTTPS(SSL) トラフィック を設定したら [ 適用 ] をクリックし ます [ 適用 ] ボタンの左側に デフォルト Web フィルタプロファイル設定は保存されまし た と表示されます 10/31

2.2 フィルタアクションを追加する フィルタアクションの設定を作成するには以下の手順を実行します この機能により ブラウザから不適切なサイトへのアクセスをブロックすることができます なお テスト用のフィルタアクションとして 以下の内容を設定します 1. [ 求人情報 ] のカテゴリをブロックし 他のカテゴリは許可する 2. 特定の URL をブロックします 対象は http://www.sophos.com とします 3. ウイルス対策の機能を有効にします (1) 左メニューから [Web プロテクション ] [Web フィルタプロファイル ] を開きます 新規にフィルタアクションを作成するには [ フィルタアクション ] タブをクリックし [ 新規フィルタアクション ] をクリックします 11/31

(2) ここでは [ 求人情報 ] のカテゴリに該当するサイトをブロックし それ以外についてはアクセスを許可する内容を設定します 以下の項目を入力 選択し [ 次へ ] をクリックします 1. [ 名前 ]: 求人情報ブロック と入力します 2. [ 以下でチェックしたカテゴリ以外は許可 ] を選択します 3. [ スパイウェアの伝染及び通信をブロック ] にチェックを入れ 有効にします 4. [ カテゴリ ] から [ 求人情報 ] を [ ブロック ] とします 12/31

(3) [Web サイト ] の項目に進みますので [ ブロックするサイト ] のをクリックして [ ホワイトリ スト / ブラックリストに追加 ] を開きます (4) [ ホワイトリスト / ブラックリストに追加 ] 画面では 以下の項目を入力 選択し [ 保存 ] をクリックします 1. [ 名前 ]: 任意の名称で構いませんが ここでは Sophos ブロック と入力します 2. [URL が次に合致 ]: ドメイン を選択します 3. [ ドメイン ]: をクリックし [sophos.com] を入力し [ 適用 ] をクリックします 4. [ サブドメインを含める ]: チェックを入れて有効にします 13/31

(5) [ ダウンロード ] の項目に進みます ここでは 以下の 4 点を設定することができます 1. 警告対象ファイル拡張子 : 該当する拡張子のファイルがダウンロードされる場合に 警告が表示されます 2. ブロック対象ファイル拡張子 : 該当する拡張子のファイルのダウンロードをブロックします 3. 警告対象 MIME タイプ : 該当する MIME タイプが検出された場合に警告が表示されます 4. ブロック対象 MIME タイプ : 該当する MIME タイプをブロックします ここでは 設定内容を追加せず [ 次へ ] をクリックします 14/31

(6) [ ウイルス対策 ] の項目に進みますので 以下の項目を入力 選択し [ 次へ ] をクリックします 1. [ アンチウイルススキャンを使用 ] にチェックを入れて有効にします 2. [ シングルスキャン ( パフォーマンス最適化 )] を選択します 3. [ 不要と思われるアプリケーション (PUA) をブロック ] はチェックを入れず 有効にしません 4. [ 最大スキャンサイズ ]: デフォルトの 50 メガバイトとします 5. [JavaScript の無効化 ]: チェックを入れず 機能を有効にしません 6. 埋め込みオブジェクトの削除 (ActiveX/Java/Flash)]: チェックを入れず 機能を有効にしません 15/31

(7) [ 追加設定 ] の項目に進みます ここでは全ての項目を下図のとおり デフォルトのままとし [ 保存 ] をクリックしてこのポリシーの設定内容を保存します 16/31

(8) フィルタアクションが追加されると 一覧に表示されます 17/31

2.3 フィルタアクションを適用する フィルタアクションを作成したら Web フィルタリングの機能にポリシーを作成して適用しま す ポリシーを作成するには 以下の手順を実行します (1) 左メニューから [Web プロテクション ] [Web フィルタリング ] を開き [ ポリシー ] タブを開 きます デフォルトではポリシーは作成されていませんので イルを追加します をクリックしてプロファ 18/31

(2) [ ポリシーを追加 ] 画面が開きます ここでは 以下の項目を設定し [ 保存 ] をクリックします 1. 名前 : テストポリシー と入力します 2. フィルタアクション : プルダウンリストから 求人情報ブロック を選択します (9) ポリシーが保存されると 一覧に表示されます 追加されたポリシーはデフォルトではオ ンになっていませんので をクリックしてオンにします 19/31

2.4 特定カテゴリのサイトのアクセスブロックを確認する 求人情報のカテゴリに該当するページがブロックされることを確認するには 以下の手順を 実行します (1) ブラウザを起動し https://next.rikunabi.com/ にアクセスすると 下図の画面が表示され ブロックされることを確認してください 外部のインターネットにアクセスできない環境下では このテストはできません 特定サイトのアクセスブロックのみをご確認ください 20/31

2.5 特定のサイトのアクセスブロックを確認する ここでは ブラックリストに登録したドメインを含む URL のブロックを確認するには 以下の 手順を実行します (1) ブラウザを起動し https://www.sophos.com/ にアクセスすると 下図の画面が表示され ブロックされることを確認してください この手順は 外部のインターネットにアクセスできない環境下でもご確認いただくことができます 特定のサイトに sophos ではなく独自に用意した Web サイトのアドレスなどを設定し そのサイトに接続できなくなることを確認してください 21/31

2.6 ウイルス対策機能を確認する ここでは ウイルス対策機能を確認するには 以下の手順を実行します 前提として 内部ネ ットワークにはテスト用に利用することができる Web サーバが UTM を経由するように構築さ れている必要があります なお ここではテスト用の無害のウイルス eicar を使用します (1) テキストエディタ等を開き 下記の eicar のプログラムコードの文字列をコピーします X5O!P%@AP[4 PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* 上記の文字列は以下のサイトから入手することもできます http://www.sophos.com/en-us/press-office/press-releases/2003/01/eicar.aspx (2) 上記の文字列をコピーしたテキストファイルを eicar.com の名前で保存します (3) eicar.com をテスト用 Web サーバにアップロードします 必要に応じてテストページを作成してください (4) ブラウザを起動し eicar.com をダウンロードするためのアドレスを入力します (5) 下図のような画面が表示され アクセスがブロックされることを確認してください 22/31

2.7 HTTPS スキャン設定を確認する HTTPS を 複合化してスキャン の機能を確認するには 以下の手順を実行します 2.1 Web フィルタリング機能を有効化する では HTTPS 通信のスキャン設定を URL フィルタリング で設定しましたが HTTPS 通信においても同様のスキャンができます (1) 左メニューから [Web プロテクション ] [Web フィルタリング ] を開き [ グローバル ] タブをクリックして開きます [HTTP(SSL) トラフィック ] の項目で 復号化してスキャン を選択し [ 適用 ] をクリックします この設定を行うと HTTPS 通信で暗号化されたデータの内容を復号し Web フィルタリング機能が適用されます 23/31

(2) HTTP の場合と同様に eicar.com のダウンロードを試みると アクセスがブロックされるこ とを確認します (3) 次に [URL フィルタのみ ] を適用し (2) と同様にダウンロードを試みます アクセスはブロ ックされず ファイルがダウンロードできるようになります 各機能を比較の上 導入をご検討ください 24/31

3 認証プロキシ 3.1 認証プロキシ機能を有効化する [ 認証プロキシ ] 機能を設定するには 以下の手順を実行します (1) 左メニューから [Web プロテクション ] [Web フィルタリング ] を開き [ グローバル ] タブを開きます ここでは 以下の設定を行います 1. オペレーションモード : 標準モード を選択します 2. デフォルト認証 : プルダウンリストから ブラウザ を選択します 3. 認証失敗時にはアクセスをブロックチェックボックス : チェックを入れて選択します 上記設定を行ったら [ 適用 ] をクリックします 適用が完了すると [ 適用 ] ボタンの左側に デフォルト Web フィルタプロファイル設定は保存されました と表示されます 25/31

(2) 続いて認証を行うユーザを指定します [ ポリシー ] タブをクリックして開きます 既に登録 されている テストポリシー の名称部分をクリックします (3) [ ポリシーを編集 ] 画面が開きますので 認証を行うユーザ追加します 既に登録されている ユーザを追加する場合は をクリックすると左側にユーザ一覧が表示されますので ド ラックアンドドロップでユーザを追加します 新規にユーザを追加する場合は をクリックしてユーザの情報を入力します ここでは 既に登録されている testuser を追加します ユーザを追加したら [ 保存 ] をクリックします 26/31

3.2 認証プロキシ機能を確認する 認証プロキシ機能を利用して Web サイトにアクセスするには 以下の手順を実行します (1) Web サイトにアクセスするブラウザの設定で下記を設定します 1. プロキシサーバアドレス :Sophos UTM の IP アドレス 2. ポート :8080 (2) ブラウザを起動して http://www.google.co.jp 等の Web サイトにアクセスすると 認証画面が表示されます 手順 4.1 で追加したユーザ名とパスワードを入力して [Login] をクリックします 証明書の警告や ポップアップブロックの警告が表示される場合は 警告を無視して進めてください (3) 認証に成功すると Web サイトが表示されることを確認してください また 2 Web プ ロテクション で設定したアクションが適用されていることを確認してください (4) 確認したら 左メニューから [Web プロテクション ] [Web フィルタリング ] を開き オペレ ーションモードを 透過モード に変更し ブラウザのプロキシ設定を解除してください 27/31

4 アプリケーションコントロール 4.1 アプリケーションコントロール機能を有効化する [ アプリケーションコントロール ] 機能を利用するには 以下の手順を実行します この機能 によりインターネット上で提供されているソーシャルネットワークやゲームなどのサービスを 個別に指定してブロックすることができます (1) 左メニューから [Web プロテクション ] [ アプリケーションコントロール ] を開き [ ネットワ ーク ] タブを開きます デフォルトでは機能は有効になっていないため をクリッ クしてに切り替えます 28/31

(2) 続いてブロックするアプリケーションを指定しますので [ アプリケーション ] タブを開きます デフォルトでは対象のアプリケーションは登録されていませんので [ 新規ルール ] をクリックします ここでは TweetDeck をブロックする設定を作成しますので 以下の項目を入力します 1. 名前 : TweetDeck ブロック と入力します 2. 管理対象アプリケーション : をクリックして入力画面を開きます (3) アプリケーションを選択する画面が開きますので TweetDeck を選択して [ 適用 ] をクリ ックします 29/31

(4) [ 名前 ] と [ 管理アプリケーション ] を入力したら [ 保存 ] をクリックします (5) 設定が保存されると 一覧に表示されます 30/31

4.2 アプリケーションコントロール機能を確認する アプリケーションコントロールでブロック対象に登録されたアプリケーションがブロックされることを確認するには 以下の手順を実行します ここでは例として 4.1 アプリケーションコントロール機能を有効にする で設定した TweetDeck が利用できないことを確認します 確認する環境に TweetDeck をインストールしたクライアント PC をご用意ください 必要に応じて別のアプリケーションでもお試しください (1) デスクトップに作成されたアイコンなどから TweetDeck を起動します (2) TweetDeck の画面が開いても アプリケーションの通信がブロックされ 下図のようにアプ リケーションの画面が表示されないことを確認します 31/31