2.2.7.8. Webプロテクションプロファイルの設定

Webプロテクションプロファイルは、サーバーポリシーに適用するセキュリティ設定をまとめたものです。

2.2.7.8.1. Webプロテクションプロファイル設定項目

Webプロテクションプロファイルの設定項目は、以下のとおりです。

項目

説明

必須/任意

Name

(半角英数字)

プロファイルの名前を入力します。
日本語など2バイトの文字と次の記号は使用できません。
< > ( ) # ' " スペース(空白)

必須

Cookie

☐ または ☑

チェックするとクッキー付与機能を有効にします。

任意

X-Forwarded-For Mtg

☐ または ☑

チェックするとこのプロファイルでX-Forwarded-For機能を有効にします。

任意

Signatures Mtg

☐ または ☑

チェックすると、あらかじめ準備したシグネチャプロファイルを選択できます。

任意

Signature

(リストから選択)

あらかじめ準備したSignature Profileを選択します。

任意(Signatures Mtgを利用する場合必須)

File Upload Policy Mtg

☐ または ☑

チェックすると、あらかじめ準備したファイルアップロード制限ポリシーを選択できます。

任意

File Upload Policy

(リストから選択)

あらかじめ準備したFile Upload Restriction Policyを選択します。

任意(File Upload Policy Mtgを利用する場合必須)

Web Shell Detection Policy Mtg

☐ または ☑

チェックすると、あらかじめ準備したIPアドレスリストを選択できます。

任意

Web Shell Detection Policy

(リストから選択)

あらかじめ準備したWeb Shell Detection Policyを選択します。

任意(Web Shell Detection Policy Mtgを利用する場合必須)

Dos Protection Mtg

☐ または ☑

チェックするとあらかじめ準備したDoSプロテクションポリシーを選択できます。

任意

Dos Protection Policy

(リストから選択)

あらかじめ準備したDos Protection Policyを選択します。

任意(Dos Protection Mtgを利用する場合必須)

IP List Mtg

☐ または ☑

チェックするとあらかじめ準備したIPアドレス リストを選択できます。

任意

IP List

(リストから選択)

あらかじめ準備したIP Listを選択します。

任意(IP List Mtgを利用する場合必須)

IP Reputation

☐ または ☑

チェックするとこのプロファイルでIPレピュテーション機能を有効にします。

任意

Bot Mitigation Policy Mtg

☐ または ☑

チェックするとあらかじめ準備したBot Mitigationポリシーを選択できます。

任意

Bot Mitigation Policy

(リストから選択)

あらかじめ準備したBot Mitigation Policyを選択します。

任意(Bot Mitigation Policy Mtgを利用する場合必須)

SQL Syntax Based Detection Policy Mtg

☐ または ☑

チェックするとあらかじめ準備したSQL Syntax Based Detectionポリシーを選択できます。

任意

SQL Syntax Based Detection Policy

(リストから選択)

あらかじめ準備したSQL Syntax Based Detection Policyを選択します。

任意(SQL Syntax based Detection Policy Mtgを利用する場合必須)

Comment

(半角英数字)

任意のコメントを入力します。
日本語など、2バイトの文字は使用できません。

任意

注釈

  • Cookieを有効にすると、HTTPヘッダーのSet-Cookieフィールドに、デバイスで生成したHTTP Cookieを付与しクライアントへ送信します(このHTTP Cookieはサーバへは送信されません)。元のHTTPヘッダーにSet-Cookieフィールドがある場合、さらにSet-Cookieフィールドを追加します。HTTP Cookieの有効期限は1年です。

  • X-Forwarded-For(略称XFF)を有効にすると、HTTPプロトコルのXFFフィールドに、デバイスに届いたクライアントのIPアドレスを追加します。元のHTTPヘッダーにXFFフィールドがない場合はフィールドも追加します。

  • XFFを無効にすると(チェックを入れないと)、XFFフィールドも、XFFフィールドに対するデバイスに届いたクライアントのIPアドレスも追加しません。

  • IPレピュテーション機能を有効にすると、独自に保有しているレピュテーションDBの情報を照合し、登録されているIPアドレスからの接続を検知します。


2.2.7.8.2. Webプロテクションプロファイル追加

  1. 画面左側から[Web Protection Profile]をクリックします。

    [Protection Profile]>[Web Protection Profile]

    画面右側のWeb Protection Profile画面で、[+ オブジェクトを追加]をクリックします。

    signature id candidate

  2. 設定値を入力して、[保存]をクリックします。

    設定項目の詳細は、 Webプロテクションプロファイル設定項目 を参照してください。
    signature id candidate

  3. [変更を保存]をクリックして、設定をデバイスへ適用します。

    save

2.2.7.8.3. Webプロテクションプロファイル変更(編集/複製/削除)

  1. 画面左側から[Web Protection Profile]をクリックします。

    [Protection Profile]>[Web Protection Profile]

    画面右側のWeb Protection Profile画面で変更対象の行を選択して、操作内容に応じてボタンをクリックします。

    signature id candidate

    Web Protection Profileの各ボタンの説明です。

    ボタン

    説明

    編集

    既に設定済みのWeb Protection Profileの値を変更します。

    Duplicate

    設定されているWeb Protection Profileを複製して、同じ値が入力されたオブジェクト設定画面を開きます。
    同じような値で別のWeb Protection Profileを定義したいときに便利です。
    Nameは変更する必要があります。

    行を削除

    選択したWeb Protection Profileを削除します。
    Server Policyで使用中のオブジェクトは削除できません。

    行を削除する場合、確認メッセージが表示されます。本当に削除する場合は[OK]をクリックしてください。
    signature id candidate

  2. [変更を保存]をクリックして、設定をデバイスへ適用します。

    save