ルール管理
概要
[ルール管理]タブでは、ファイアウォールに設定されているルールを最適化にするための各情報がウィジェットに表示されます。
グラフは円グラフで、管理対象のファイアウォールごとに色別に表示されます。
[ルール管理]タブは、Cisco、Fortigate、WatchGuard、SonicWall、PaloAlto、JuniperSRXをサポートしています。
ルール管理タブのウィジェットについて
ルール管理タブでは、ルール異常に関する以下の各ウィジェットがデフォルトで実装されております。
ウィジェット上のファイアウォール名をクリックすることで、[ルール管理]→[ルール異常(Policy Anomalies)]画面に遷移します。
- シャドーイング
先に設定されているルールにより、後のルールが機能しない(使用されない)場合の該当ルール数を表示します(2つのルールのアクションが異なる場合)。 - 冗長性
先に設定されているルールにより、後のルールが機能しない(使用されない)場合の該当ルール数を表示します(2つのルールのアクションが同じ場合)。 - 相関性(コリレーション)
2つのルールに関連性があり、アクション(Allow/Deny)が異なる場合の該当ルール数を表示します。 - グループ化
2つの異なるルールのアクション(Allow/Deny)が同じで、送信元、宛先、サービスのいずれか一部が異なる場合の該当ルール数を表示します。 - 一般化
ルールAがルールBに該当するものの、その逆は該当しない(2つのルールの順序を逆にしたときにルールAがルールBにシャドーされる)ルール関係にあるルール数を表示します。
各ステータスの概要については、こちらのページをご参照ください。
また各ウィジェットの編集アイコンでは、以下の項目を設定することができます。
- 名前
ウィジェット名を任意に入力します。 - トップ
ウィジェット上に表示するルール数(5、10、50)を選択します。