2.2.7.8. Webプロテクションプロファイルの設定¶
2.2.7.8.1. Webプロテクションプロファイル設定項目¶
Webプロテクションプロファイルの設定項目は、以下のとおりです。
項目 |
値 |
説明 |
必須/任意 |
|---|---|---|---|
Name |
(半角英数字) |
プロファイルの名前を入力します。
日本語など2バイトの文字と次の記号は使用できません。
< > ( ) # ' " スペース(空白)
|
必須 |
Cookie |
☐ または ☑ |
チェックするとクッキー付与機能を有効にします。 |
任意 |
X-Forwarded-For Mtg |
☐ または ☑ |
チェックするとこのプロファイルでX-Forwarded-For機能を有効にします。 |
任意 |
Signatures Mtg |
☐ または ☑ |
チェックすると、あらかじめ準備したシグネチャプロファイルを選択できます。 |
任意 |
Signature |
(リストから選択) |
あらかじめ準備したSignature Profileを選択します。 |
任意(Signatures Mtgを利用する場合必須) |
File Upload Policy Mtg |
☐ または ☑ |
チェックすると、あらかじめ準備したファイルアップロード制限ポリシーを選択できます。 |
任意 |
File Upload Policy |
(リストから選択) |
あらかじめ準備したFile Upload Restriction Policyを選択します。 |
任意(File Upload Policy Mtgを利用する場合必須) |
Web Shell Detection Policy Mtg |
☐ または ☑ |
チェックすると、あらかじめ準備したIPアドレスリストを選択できます。 |
任意 |
Web Shell Detection Policy |
(リストから選択) |
あらかじめ準備したWeb Shell Detection Policyを選択します。 |
任意(Web Shell Detection Policy Mtgを利用する場合必須) |
Dos Protection Mtg |
☐ または ☑ |
チェックするとあらかじめ準備したDoSプロテクションポリシーを選択できます。 |
任意 |
Dos Protection Policy |
(リストから選択) |
あらかじめ準備したDos Protection Policyを選択します。 |
任意(Dos Protection Mtgを利用する場合必須) |
IP List Mtg |
☐ または ☑ |
チェックするとあらかじめ準備したIPアドレス リストを選択できます。 |
任意 |
IP List |
(リストから選択) |
あらかじめ準備したIP Listを選択します。 |
任意(IP List Mtgを利用する場合必須) |
IP Reputation |
☐ または ☑ |
チェックするとこのプロファイルでIPレピュテーション機能を有効にします。 |
任意 |
Bot Mitigation Policy Mtg |
☐ または ☑ |
チェックするとあらかじめ準備したBot Mitigationポリシーを選択できます。 |
任意 |
Bot Mitigation Policy |
(リストから選択) |
あらかじめ準備したBot Mitigation Policyを選択します。 |
任意(Bot Mitigation Policy Mtgを利用する場合必須) |
SQL Syntax Based Detection Policy Mtg |
☐ または ☑ |
チェックするとあらかじめ準備したSQL Syntax Based Detectionポリシーを選択できます。 |
任意 |
SQL Syntax Based Detection Policy |
(リストから選択) |
あらかじめ準備したSQL Syntax Based Detection Policyを選択します。 |
任意(SQL Syntax based Detection Policy Mtgを利用する場合必須) |
Comment |
(半角英数字) |
任意のコメントを入力します。
日本語など、2バイトの文字は使用できません。
|
任意 |
注釈
Cookieを有効にすると、HTTPヘッダーのSet-Cookieフィールドに、デバイスで生成したHTTP Cookieを付与しクライアントへ送信します(このHTTP Cookieはサーバへは送信されません)。元のHTTPヘッダーにSet-Cookieフィールドがある場合、さらにSet-Cookieフィールドを追加します。HTTP Cookieの有効期限は1年です。
X-Forwarded-For(略称XFF)を有効にすると、HTTPプロトコルのXFFフィールドに、デバイスに届いたクライアントのIPアドレスを追加します。元のHTTPヘッダーにXFFフィールドがない場合はフィールドも追加します。
XFFを無効にすると(チェックを入れないと)、XFFフィールドも、XFFフィールドに対するデバイスに届いたクライアントのIPアドレスも追加しません。
IPレピュテーション機能を有効にすると、独自に保有しているレピュテーションDBの情報を照合し、登録されているIPアドレスからの接続を検知します。
2.2.7.8.2. Webプロテクションプロファイル追加¶
画面左側から[Web Protection Profile]をクリックします。
[Protection Profile]>[Web Protection Profile]
画面右側のWeb Protection Profile画面で、[+ オブジェクトを追加]をクリックします。
設定値を入力して、[保存]をクリックします。
設定項目の詳細は、 Webプロテクションプロファイル設定項目 を参照してください。[変更を保存]をクリックして、設定をデバイスへ適用します。
2.2.7.8.3. Webプロテクションプロファイル変更(編集/複製/削除)¶
画面左側から[Web Protection Profile]をクリックします。
[Protection Profile]>[Web Protection Profile]
画面右側のWeb Protection Profile画面で変更対象の行を選択して、操作内容に応じてボタンをクリックします。
Web Protection Profileの各ボタンの説明です。ボタン
説明
編集
既に設定済みのWeb Protection Profileの値を変更します。
Duplicate
設定されているWeb Protection Profileを複製して、同じ値が入力されたオブジェクト設定画面を開きます。同じような値で別のWeb Protection Profileを定義したいときに便利です。Nameは変更する必要があります。行を削除
選択したWeb Protection Profileを削除します。Server Policyで使用中のオブジェクトは削除できません。行を削除する場合、確認メッセージが表示されます。本当に削除する場合は[OK]をクリックしてください。[変更を保存]をクリックして、設定をデバイスへ適用します。




