優先度

優先度は、ポリシールールの条件が満たされたときに実行されるアクションの順位です。設定は「ポリシー管理:ルール」画面にある「優先度」タブで行います。設定における留意点は、以下の2点です。

  • 優先度の高いアクションは上部に配置します。
  • 「ベース」アクションは最下部に設定します。

例えば「Web(80,443)の通信は許可、それ以外はブロック」というポリシールールを作成する場合、以下の2つのアクションを組み合わせて設定します。

①「既知のポート」-「ポートのネットワークトラフィックの許可」
②「ベース」-「すべてのネットワークトラフィックのブロック」

このとき②のアクションを「優先度」タブの上部に配置すると、①のアクションで許可した通信も含めてブロックされてしまいます。想定どおりのポリシールールを定義するためには、以下の図のように①のアクションを上部に配置します。

 

 

【参考】

ポリシールール内の優先順位は、そのルールを含むポリシールールセットの優先順位にも影響を与えます。