2.2.7.3. ファイルアップロード制限の設定

Webサーバーにアップロードするファイルのサイズ制限を設定します。
アンチウイルス機能の有効・無効を選択できます。
ファイルアップロード制限は、先にルール(File Upload Restriction Rule)を作成してから、そのルールを適用するポリシー(File Upload Restriction Policy)を作成します。

注釈

ファイルアップロード制限はmultipart/form-dataおよびapplication/octet-streamを使用するファイルアップロードにのみ適用されます。また、multipart/form-dataにおいても、ファイル名が空の場合にはファイルアップロード制限が適用されません。

2.2.7.3.1. ファイルアップロード制限設定項目

ファイルアップロード制限の設定項目は、以下のとおりです。

ルール [File Upload Restriction Rule]

項目

説明

必須/任意

Name

(半角英数字)

ルールの名前を入力します。
日本語など2バイトの文字と次の記号は使用できません。
< > ( ) # ' " スペース(空白)

必須

Request URL

(半角英数字)

ルールの対象とするURLを入力します。
Webサーバーの、ファイルアップロード時に使用するプログラムファイルのURLです。プロトコル、IPアドレスは入力しません。

必須

File Size Limit

(半角数字)

ファイルサイズの上限とする値を入力します。
単位はKB(キロバイト)で、1,024から10,240までの数値です。

必須

注釈

Request URLは次の例を参考に、入力してください。

  • ファイルアップロード時に使用するプログラムのURLが、「https://192.168.2.100/upload.php」の場合
    ⇒Request URLは「/upload.php」です。
  • ファイルアップロード時に使用するプログラムのURLが、「https://192.168.2.100/sites/portal/layout/upload.aspx」の場合
    ⇒Request URLは「/sites/portal/layout/upload.aspx」です。

ポリシー [File Upload Restriction Policy]

項目

説明

必須/任意

Name

(半角英数字)

ルールの名前を入力します。
日本語など2バイトの文字と次の記号は使用できません。
< > ( ) # ' " スペース(空白)

必須

File Upload Restriction Rule

(リストから選択)

あらかじめ準備したFile Upload Restriction Ruleを選択します。

必須

Action

(リストから選択)

検知時のアクションを選択します。

  • Alert:アラートのみ、ブロックしません。

  • Alert Deny:アラートしてブロックします。

必須

Antivirus Scan

☐ または ☑

チェックするとアンチウイルススキャン機能を有効にします。

任意


2.2.7.3.2. ファイルアップロード制限追加

  1. まずルール(File Upload Restriction Rule)を準備します。

画面左側から[File Upload Restriction Rule]をクリックします。
Protection Profile ‣ File Upload Restriction ‣ File Upload Restriction Rule

画面右側のFile Upload Restriction Rule画面で[+ オブジェクトを追加]をクリックします。

Default

  1. 設定値を入力して、[保存]をクリックします。

設定項目の詳細は、 ファイルアップロード制限設定項目 を参照してください。
Default

  1. 次にポリシー(File Upload Restriction Policy)を作成します。

画面左側からFile Upload Restriction Policyをクリックします。
Protection Profile --> File Upload Restriction --> File Upload Restriction Policy

画面右側のFile Upload Restriction Policy画面で[+ オブジェクトを追加]をクリックします。

Default

4. 設定値を入力して、[保存]をクリックします。

設定項目の詳細は、 ファイルアップロード制限設定項目 を参照してください。
Default

  1. [変更を保存]をクリックして、設定をデバイスへ適用します。

save

2.2.7.3.3. ファイルアップロード制限変更(編集/複製/削除)

[File Upload Restriction Rule]と[File Upload Restriction Policy]をそれぞれ変更します。

  1. 画面左側のオブジェクト画面から[File Upload Restriction Rule]または[File Upload Restriction Policy]を選択します。


File Upload Restriction Rule
まずルール(File Upload Restriction Rule)を準備します。
画面左側から[File Upload Restriction Rule]をクリックします。
Protection Profile ‣ File Upload Restriction ‣ File Upload Restriction Rule

画面右側のFile Upload Restriction Rule画面で変更対象の行を選択して、操作内容に応じてボタンをクリックします。

Default

File Upload Restriction Policy
次にポリシー(File Upload Restriction Policy)を作成します。
画面左側のオブジェクト画面から[File Upload Restriction Policy]をクリックします。
Protection Profile --> File Upload Restriction --> File Upload Restriction Policy

画面右側のFile Upload Restriction Policy画面で変更対象の行を選択して、操作内容に応じてボタンをクリックします。

Default

File Upload Restriction Ruleの各ボタンの説明です。

ボタン

説明

編集

すでに設定済みのFile Upload Restriction RuleまたはFile Upload Restriction Policyの値を変更します。

Duplicate

設定されているFile Upload Restriction RuleまたはFile Upload Restriction Policyを複製して、同じ値が入力されたオブジェクト設定画面を開きます。
同じような値で別のFile Upload Restriction RuleまたはFile Upload Restriction Policyを定義したいときに便利です。
Nameは変更する必要があります。

行を削除

選択したFile Upload Restriction RuleまたはFile Upload Restriction Policyを削除します。
使用中のオブジェクトは削除できません。
  • File Upload Restriction Policyで使用中のFile Upload Restriction Ruleは削除できません。

  • Web Protection Profileで使用中のFile Upload Restriction Policyは削除できません。


行を削除する場合、確認メッセージが表示されます。本当に削除する場合は[OK]をクリックしてください。
Default

  1. [変更を保存]をクリックして、設定をデバイスへ適用します。

save