1

Similar documents
1

1

1

1

1

つくば市 様

1

Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 5 付録 B. ブラウザの設定... Copyright 04 SECOM Trust Systems CO.,LTD. All Ri

Ver.50 改版履歴 版数 日付 内容 担当 V //9 新規作成 STS V..0 06/6/ 画像修正 STS V..0 06/6/8 画像修正 STS V /9/5 画像追加 (Windows0 Anniversary の記載 ) STS V // 文言修

クライアント証明書インストールマニュアル

Ver1.70 証明書発行マニュアル パスワード設定版 Windows 7 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserved i

目次 1. PDF 変換サービスの設定について )Internet Explorer をご利用の場合 )Microsoft Edge をご利用の場合 )Google Chrome をご利用の場合 )Mozilla Firefox をご利

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

Ver1.40 証明書発行マニュアル (Export 可能 ) Windows 10 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserve

クライアント証明書導入マニュアル

3 メニュー選択後 Web ブラウザ画面にセキュリティ証明の証明書エラー画面が表示された場合は このサイトの閲覧を続行する ( 推奨されません ) をクリックします このサイトの閲覧を続行する ( 推奨されません ) をクリック セキュリティ証明の証明書エラー画面 4 Web ブラウザ画面に URL

インストール要領書

目次 1. はじめに ご利用条件 証明書配付システムの停止時間 実施手順 電子証明書の取得手順 Windows 証明書ストアへの電子証明書インポート手順 電子証明書インポート完了確認.

SILAND.JP テンプレート集

証明書ダウンロードシステム操作手順書 (ios) 第 1.15 版 証明書ダウンロードシステム 操作手順書 (ios) Ver1.15 セキュアネットワークサービス 2018 年 10 月 29 日 セキュアネットワークサービス 1 DLS-SNT-IOS-V1.15

更新用証明書インポートツール 操作マニュアル 2011 年 10 月 31 日 セコムトラストシステムズ株式会社 Copyright 2011 SECOM Trust Systems CO.,LTD. All rights reserved. P-1

(株) 殿

クラウドファイルサーバーデスクトップ版 インストールマニュアル ファイルサーバー管理機能 第 1.1 版 2017/01/24 富士通株式会社

証明書インポート用Webページ

Ver.70 改版履歴 版数 日付 内容 担当 V /09/5 初版発行 STS V /0/8 証明書バックアップ作成とインストール手順追加 STS V /0/7 文言と画面修正 STS V..0 0//6 Firefox バージョンの変更 STS V..40

証明書インポート用Webページ

改版履歴 版数 日付 内容 担当 V /0/27 初版発行 STS V..0 20/03/04 トラブルシューティング改訂 STS P-2

インターネットファームバキグ 電子証明書ガイドブック ~証明書取扱手順編~ - 契約会社向け -(対応 OS :Windows 8)

I. CA 証明書のインポート 1 リモート端末にて CA 証明書の URL ( へアクセスし ca.cer をダウンロードし デスクトップ上など任意の場所に保存し ダブルクリックしてください ( 上記 URL へアクセスした際に デジタ

Ver.00 改版履歴 版数日付内容担当 V /09/25 新規作成 STS ii

KDDI ビジネスメール 一般ユーザ用カスタマーコントロール操作ガイド Ver.2.04 Copyright , KDDI Corporation All rights reserved 1

1. 事前準備 ひかりワンチーム SP は インターネットにアクセスして利用するサービスです ご利用いただくには インターネット接続環境及びインターネットに接続可能な端末 (PC 等 ) WEB ブラウザが必要となります 以下のサービス推奨動作環境に合わせ 事前にご用意ください ひかりワンチーム S

1

Office365マニュアル_学生向け

1

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通常のブラウザアクセスと同じようにデスクネッツをご利用頂けます 端末の紛失 盗難による情報漏えいを防ぐため

新規インストールガイド Sophos Anti-Virus for Mac 9.7 学外利用版 本書は Download Station から Sophos Anti-Virus for Mac 9.7 の学外利用版 ( 以下 Sophos Anti-Virus とする ) をダウンロ ドし 新規イ

Enterprise Premium 電子証明書発行サービス Windows ストア電子証明書インストール手順書 Ver2.0 三菱電機インフォメーションネットワーク株式会社

改版履歴 版数 日付 内容 担当 V /5/26 初版発行 STS V /7/28 動作条件の変更 STS メール通知文の修正 V /2/7 Windows8 の追加 STS V /2/2 Windows8. の追加 STS V

TDB電子証明書ダウンロード手順書(Microsoft Internet Explorer 版)

クライアント証明書導入手順書

1-2

サイボウズ リモートサービス ユーザーマニュアル

目次 メールの基本設定内容 2 メールの設定方法 Windows Vista / Windows 7 (Windows Live Mail) Windows 8 / Windows 10 (Mozilla Thunderbird) 3 5 Windows (Outlook 2016) メ

Microsoft Word - GoNET-MIS_評価環境構築マニュアル_ver docx

医療費助成事業 オンライン報告設定作業手順書 ネットワーク更改特別対応版 2019 年 6 月 6 日 沖縄県国民健康保険団体連合会 保険者支援課

アクセスゲートウェイ (UAG) J-PRO システムアクセス手順 (IE6-7) v4.0 三菱重工業 IT 推進部目次お問い合わせ先 目的 システムログオンまでの一連の流れ 利用前提 手順 1 アクセスゲートウェイログオン... 6

項番 現象 原因 対応手順書など 4 代理店コードでのダウンロード時に以下のメッセージの画面が表示される サービス時間外のため 現在 このサービスはご利用になれません 当機能のサービス時間外です 以下の時間帯にダウンロードしてください 月曜日 ~ 金曜日 7:00~21:00 土曜日 7:00~17

機密性 2 [AFFRIT 登録利用者限り ] 農林水産研究情報総合センタークライアント証明書発行基盤 利用者マニュアル 第 1.4 版 2016 年 3 月 28 日作成 2019 年 3 月 18 日改訂 農林水産研究情報総合センター

1 Ver デジタル証明書の更新手順 1 S T E P 1 netnaccs 専用デジタル ( クライアント ) 証明書 の更新作業を開始する前に 次の準備を行って下さい (1) お使いになるパソコンのブラウザのバージョンを確認して下さい ( デジタル証明書の取得等は 必ず Inte

[給与]給与奉行LANPACK for WindowsNTのサーバーセットアップのエラー

目次 No. 内容 メニュー名 ページ番号 事前準備 IEバージョン情報確認 互換表示設定 (IE9 IE0 IEの場合 ) 信頼済みサイトへの登録 (IE0 IEの場合 ) 4 受注データを (IE0 IEの場合 ) 6 5 リストを出力する為の設定 (IE0 IEの場合 ) 7 6 ( その)(

Microsoft Word - Office365マニュアル_教職員向け.docx

注意事項 (1)Windows 10 を使用する場合 注意事項 1 注意事項 3 注意事項 4 についてご対応をお願いします (2)Windows 8.1 を使用する場合 注意事項 2 注意事項 3 注意事項 4 についてご対応をお願いします (3)Windows 7 上で Internet Exp

ポップアップブロックの設定

新規インストールガイド Microsoft Office Professional Plus 2016 本書は Download Station から Microsoft Office Professional Plus 2016( 以下 Office) をダウンロ ドし 新規インストールを行う手順

Ver2.10 証明書発行マニュアル (Export 可能 ) Windows 7 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserved

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

PowerPoint Presentation

目次

クラウドラボ VPN接続テスト 操作手順書 Windows 7版

改版履歴 版数 日付 内容 V /05/23 初版発行 V /08/10 Draft 版として改訂発行 V /08/20 正式版として改訂発行 V /12/10 改訂発行 ( 記載の一部見直し FAQ を末尾に追加 ) V1.20 2

クラウドファイルサーバーデスクトップ版 インストールマニュアル 利用者機能 第 1.2 版 2019/04/01 富士通株式会社

共有フォルダ接続手順 1 共有フォルダ接続ツールのダウンロード 展開 CSVEX のトップページから共有フォルダ接続ツールの zip ファイルをダウンロードします ダウンロードした zip ファイルを右クリックして すべて展開 を選択します (Windows 環境では zip ファイルを解凍しなくて

1. Office365 ProPlus アプリケーションから利用する方法 (Windows / Mac) この方法では Office365 ProPlus アプリケーションで ファイルの保管先として OneDrive を指定することができます Office365 ProPlus アプリケーションで

PowerPoint プレゼンテーション

Microsoft Word - FTTH各種設定手順書(鏡野地域対応_XP項目削除) docx

目次 No. 内容 メニュー名 ページ番号 事前準備 IEバージョン情報確認 互換表示設定 (IE9 IE0 IEの場合 ) (IE0 IEの場合 ) 4 受注データを (IE0 IEの場合 ) 6 5 ( その)(IE0 IEの場合 ) 7 6 ( その)(IE0 IEの場合 ) 8 7 (IE9

2 1: ネットワーク設定手順書 が完了後に行なってください 鏡野町有線テレビ 各種設定手順書 この手順書では以下の内容の手順を解説しています メール設定 ホームページの掲載 お客様がご利用の OS により設定方法が異なる部分があります OS をご確認の上 作業を行なってください お客

新規インストールガイド Sophos Anti-Virus for Mac 9.7 学内利用版 本書は Download Station から Sophos Anti-Virus for Mac 9.7 の学内利用版 ( 以下 Sophos Anti-Virus とする ) をダウンロ ドし 新規イ

PowerPoint プレゼンテーション

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

SciFinder (Web版) のエラーへの対処法

OS の bit 数の確認方法 - Windows0 及び Windows8. Windows のコントロールパネルを開きます Windows0 の場合 スタート から Windows システムツール の コントロールパネル をクリックします Windows8. の場合 スタート から PC 設定

目次. はじめに.... 新規設定手順 ( 通常ポート利用 ) Windows Mail 設定画面表示 アカウントの種類の選択 表示名の設定 インターネット電子メールアドレス 電子メールサーバーのセ

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2


SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

VPNマニュアル

クイックセットアップ for モバイル(Windows)

Ver.60 改版履歴 版数 日付 内容 担当 V /7/8 初版発行 STS V..0 04// Windows 8. の追加 STS V..0 05//5 Windows XP の削除 STS V.30 05/8/3 体裁の調整 STS V.40 05//9 Windows0 の追加

京都大学認証基盤ドライバソフト 導入手順書 (WindowsVista ~ Windows10 版 ) 京都大学情報環境機構 第 1 版第 2 版第 3 版 2015 年 3 月 27 日 2015 年 6 月 17 日 2015 年 12 月 9 日

目次 1. AOS ユーザー登録サイト AOS ユーザー登録 AOS ライセンスキー登録 ios 版アプリ インストール 起動と新規登録 初期設定とバックアップ Andro

1. 信頼済みサイトの設定 (1/3) この設定をしないとレイアウト ( 公報 ) ダウンロードなどの一部の機能が使えませんので 必ず設定してください 1 Internet Explorer を起動し [ ツール ]-[ インターネットオプション (O)] を選択します 2 [ セキュリティ ] の

オンライン申請事前準備

Microsoft Word - office365利用手順書.doc

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

2006

クライアント証明書インストールマニュアル

MaiNet スタートアップガイド ( 電子証明書取得 PC 設定編 ) 第 2 版 2018 年 11 月

ライセンス認証ガイド Windows 10 Pro 本書は Download Station から Windows10 のライセンス情報をダウンロ ドし インストール済みの Windows 10 に適用する手順を記載しています 本手順は学内ネットワークに接続した状態で行う必要があります 認証プログラ

II. 学内用プロキシの設定 (Windows 用 ) 所沢キャンパスのプロキシ設定マニュアルです 他のキャンパスのプロキシ設定を行う場合は www-proxy.tokorozawa.waseda.ac.jp を適切なアドレスに読み替えてください コントロールパネルの表示方法が カテゴリ になってい

USB トークン (epass2003) ユーザマニュアル Ver2.0 1 / 25 Copyright 2018 Mitsubishi Electric Information Network Corporation All rights reserved.

ホスティングA管理画面[Plesk]マニュアル コンテンツアップロード編

スライド 1

<4D F736F F D20938C8B9E967B8D5A96B390FC4C414E90DA91B18AC888D5837D836A B5F E646F632093E082CC20576F B68F91>

1. 本書の目的と事前準備 この度は bit-drive インターネット接続回線サービスをご利用いただき 誠にありがとうございます 本書では NTT 西日本のフレッツ 光プレミアム回線をご契約のお客様において CTU の初期状態から PPPoE 機能を使用する という設定までの手順についてご説明して

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

1. 本書の目的 この度は bit-drive インターネット接続回線サービスをご利用いただき 誠にありがとうございます 本書では NTT 西日本のフレッツ 光プレミアム回線をご契約のお客様で 通信が正常に行えなくなった場 合の障害切り分け方法についてご説明しております 通信障害の原因が不明な際に

Transcription:

簡単にできる Sophos XG Firewall 評価導入手順書 (Web プロテクション編 ) 第 1.1 版 本ドキュメントに関する注意事項 このドキュメントは 一般的な評価環境を簡単なステップで構築するための補助資料です 導入に際して必要な全てのトピックについての網羅的な解説は意図しておりません 個々のトピッ クについての詳細は 弊社 Web に公開されております製品マニュアル およびレッジベース記事を ご確認頂くようお願い致します 尚 弊社テクニカルサポートでは 本ドキュメントについてサポ ートはいたしません 本ドキュメントに関するご質問は セールスエンジニアリング部にご連絡頂 くか 該当箇所をマニュアルで確認のうえ テクニカルサポートへご質問ください - ソフォス株式会社 http://www.sophos.com/ja-jp/ - マニュアル http://www.sophos.com/ja-jp/support/documentation.aspx - ナレッジベース http://www.sophos.com/ja-jp/support/knowledgebase.aspx - セールスエンジニアリング部メールアドレス eval-utm@sophos.co.jp 1/16

評価対象製品バージョン :Sophos XG Firewall 作成日時作成担当者変更内容改訂版数 2016/04/14 新規作成第 1.0 版 2016/09/07 JPSE v15 v16 による画面変更第 1.1 版 2/16

目次 1 はじめに... 4 2 Web プロテクション設定... 6 3 セキュリティポリシー設定... 9 4 クライアント設定... 10 4.1 Web ブラウザのプロキシ設定... 10 4.2 Web ブラウザへの証明書設定... 11 4.3 Web プロキシ用ユーザー作成... 14 5 通信確認... エラー! ブックマークが定義されていません 6 設定手順で不明点の場合... 16 3/16

1. はじめに このたびは Sophos XG Firewall をご評価いただきまして誠にありがとうございます 評価導入における本手順書の位置づけは以下のとおりです 目的 : Sophos XG Firewall を評価導入頂く際 下図のような端末から特定カテゴリの外部 Web サイトへの接続を Sophos XG Firewall にてブロックできるまでのわかりやすい設定 手順をご提供すること 本手順書ではただ順番に沿って設定を進めて頂くことにより 下記のようなシステム構成環境にて 端末から特定カテゴリの外部 Web サイトへの接続を Sophos XG Firewall にてブロックできるようになります 端末には Windows など Web ブラウザを使用できる PC をご用意願います なお 本手順書は Sophos XG Firewall 初期設定が完了し インターネット接続できることが前提となります旨 ご留意願います 本手順書により習得できる内容は以下になります Sophos XG Firewall を Web プロキシとし 端末から Sophos XG Firewall を経由し Web アクセスするための設定方法 端末から特定カテゴリの外部 Web サイトへの接続を Sophos XG Firewall にてブロックするための設定方法 4/16

初期設定 ~ 有線でのインターネット接続までの手順については 別紙 簡単にできる Sophos XG Firewall 初期評価導入手順書 ( ゲートウェイモード ) をご参照願います サブスクリプションにより利用可能となる各種機能の手順について 本書には記載しておりま せん 必要に応じて 簡単にできる XG_Firewall 評価導入手順書 _ 〇〇編 という各別紙をご参照 願います ( " 〇〇 " 部分に機能を記載しております ) 5/16

2. Web プロテクション設定 (1) 管理端末のブラウザを起動して https://172.16.16.16:4444/ を開きます (2) Sophos XG Firewall 管理画面 (WebAdmin) が表示されましたら 下図の右上にある言語より 日 本語 を選択 Username/Password ともに admin にてログインします (3) 保護 - Web - 詳細設定 にて 下記のとおり入力 適用 をクリックします 例 8080,3128 等 上記で設定のポートが信頼するポート にない場合は追加 6/16

(4) 保護 - Web - ポリシー にて ポリシーの追加 をクリックします (5) 下記のとおりギャンブルサイト禁止のポリシーを作成します 例 No_Gamble ルールの追加 をクリック (6) 下記のとおり設定します Games and Gambling 7/16

(7) 保存 をクリックします 8/16

3. セキュリティポリシー設定 (1) インターネット接続許可している既存ファイアウォールルールを選択 編集します 編集 をクリック (2) 下記のとおり設定 保存 をクリックします FTP のスキャン :ON HTTP のスキャン :ON HTTPS の暗号化解除 / スキャン :ON No_Gamble を選択 9/16

4. クライアント設定 4.1 Web ブラウザのプロキシ設定 (1) 端末のブラウザ設定画面にて プロキシ設定の変更 をクリックします ( 例 :Chrome) (2) 下記のような例を参考にプロキシ設定 OK をクリックします LAN ネットワーク localhost を例外に設定 例 8080,3128 等 上記 2.(3) と同一ポート番号 10/16

4.2 Web ブラウザへの証明書設定 (1) システム - Certificates - 認証局 (CA) にて SecurityAppliance_SSL_CA 右端アイコンをクリ ックし証明書をダウンロードします クリック (2) クライアントに SecurityAppliance_SSL_CA がダウンロードされたことを確認します (3) 端末のブラウザ設定画面にて 証明書の管理 をクリックします ( 例 :Chrome) 11/16

(4) 信頼されたルート証明機関 へ インポート します (5) 次へ をクリックします (6) 参照 より上記 4.2(3) でダウンロードした証明書を指定 次へ をクリックします (7) 証明書をすべて次のストアに配置する 信頼されたルート証明機関 に設定 次へ をクリ ックします 12/16

(8) 完了 をクリックします (9) はい をクリック後 OK をクリックします 13/16

4.3 Web プロキシ用ユーザー作成 (1) 設定 - 認証 - ユーザー にて 追加 をクリック VPN 接続するユーザーを作成します (2) 下記のように設定し 左下の 保存 をクリックします 例 : test と入力 パスワードを 2 回入力 ユーザー を選択 実在するメールアドレスを入力 (3) 下記のように 上記 (2) で設定済みユーザーが アクティブ であることを確認します 14/16

5. 通信確認 (1) 端末のブラウザにて http://www.yahoo.co.jp へ接続を試み 接続できることを確認します (2) https://www.google.co.jp に接続を試み 証明書エラーなく接続できることを確認します (3) http://www.jra.go.jp( ギャンブルサイト ) へ接続を試みると 下記のように Sophos XG Firewall のキャプティブポータル画面が表示 上記 4.3 にて設定したユーザーにてログインします (4) 認証成功が表示されたら このタブや Window は閉じないようにします (5) 再度 http://www.jra.go.jp( ギャンブルサイト ) に接続を試み 下記のようにカテゴリフィルタ によりブロックされた画面が表示されます 15/16

6. 設定手順で不明点の場合 オンラインヘルプは開いている画面上部のボタンバーにあるアイコンをクリックして開くことができます 現在選択しているメニュー サブメニューに関するオンラインヘルプ画面が自動的に表示され WebAdmin で選択された言語が自動選択されます ただし 下記 3 点を予めご留意願います 順次日本語化されておりますが 2016 年 1 月現在 一部のみ完了していますため 完了していない箇所は英語で表示されます Sophos XG Firewall がインターネット接続環境下でのみオンラインヘルプの使用が可能となります WebAdmin と同じ言語版が存在しない場合は英語で表示されます 以上 16/16