サービス標準設定一覧

【注意】

  • 本項目は、ISAサービス標準の設定のため編集・削除ができません。

オブジェクト
グループ名種別グループの説明所属オブジェクトオブジェクトの説明

IPv4_Any

IPv4アドレス

全てのIPv4アドレス

0.0.0.0/0

全てのIPv4アドレス

IPv4_Private

IPv4アドレス

IPv4 プライベートアドレス

10.0.0.0/8

IPv4 プライベートアドレス

172.16.0.0/12

IPv4 プライベートアドレス

192.168.0.0/16

IPv4 プライベートアドレス

IPv4_Global

IPv4アドレス

IPv4 グローバルアドレス

0.0.0.0/5

IPv4 グローバルアドレス

8.0.0.0/7

IPv4 グローバルアドレス

11.0.0.0/8

IPv4 グローバルアドレス

12.0.0.0/6

IPv4 グローバルアドレス

16.0.0.0/4

IPv4 グローバルアドレス

32.0.0.0/3

IPv4 グローバルアドレス

64.0.0.0/3

IPv4 グローバルアドレス

96.0.0.0/4

IPv4 グローバルアドレス

112.0.0.0/5

IPv4 グローバルアドレス

120.0.0.0/6

IPv4 グローバルアドレス

124.0.0.0/7

IPv4 グローバルアドレス

126.0.0.0/8

IPv4 グローバルアドレス

128.0.0.0/3

IPv4 グローバルアドレス

160.0.0.0/5

IPv4 グローバルアドレス

168.0.0.0/6

IPv4 グローバルアドレス

172.0.0.0/12

IPv4 グローバルアドレス

172.32.0.0/11

IPv4 グローバルアドレス

172.64.0.0/10

IPv4 グローバルアドレス

172.128.0.0/9

IPv4 グローバルアドレス

173.0.0.0/8

IPv4 グローバルアドレス

174.0.0.0/7

IPv4 グローバルアドレス

176.0.0.0/4

IPv4 グローバルアドレス

192.0.0.0/9

IPv4 グローバルアドレス

192.128.0.0/11

IPv4 グローバルアドレス

192.160.0.0/13

IPv4 グローバルアドレス

192.169.0.0/16

IPv4 グローバルアドレス

192.170.0.0/15

IPv4 グローバルアドレス

192.172.0.0/14

IPv4 グローバルアドレス

192.176.0.0/12

IPv4 グローバルアドレス

192.192.0.0/10

IPv4 グローバルアドレス

193.0.0.0/8

IPv4 グローバルアドレス

194.0.0.0/7

IPv4 グローバルアドレス

196.0.0.0/6

IPv4 グローバルアドレス

200.0.0.0/5

IPv4 グローバルアドレス

208.0.0.0/4

IPv4 グローバルアドレス

TCP_Any

TCPポート

全てのTCPポート

1-65535

全てのTCPポート

TCP_Well-Known

TCPポート

TCPのWell-Knownポート

1-1023

TCPのWell-Knownポート

TCP_HighPort

TCPポート

TCPのハイポート

1024-65535

TCPのハイポート

UDP_ANYUDPポート全てのUDPポート1-65535全てのUDPポート

FQDN_Any

FQDN

全てのFQDN

* を含む

全てのFQDN

ISA_Default_FQDN

FQDN

ISAサービス標準ポリシーで利用するFQDN

iij.ad.jp と一致する

IIJ 関連サービス

.iij.ad.jp で終わる

IIJ 関連サービス

isa.iij.jp と一致する

ISAサービス関連サイト

.isa.iij.jp で終わる

ISAサービス関連サイト

auth.iij.jp と一致する

IIJ ID 関連サービス

.auth.iij.jp で終わる

IIJ ID 関連サービス

manual.iij.jp と一致する

IIJ 関連サービスオンラインマニュアル

smartkey.jp と一致する

SmartKey 認証関連サービス

.smartkey.jp で終わる

Smartkey 認証関連サービス

ISA_Default_IPv4_Address

IPv4アドレス

ISAサービス標準ポリシーで利用するIPv4アドレス

IIJサービスオンラインのIPv4アドレス

IIJサービスオンライン

ISAポータルサイトのIPv4アドレスISAポータルサイト
IIJ法人向けサービスマニュアルサイトのIPv4アドレスIIJ法人向けサービスマニュアル
ISA_Exclude_FQDN



FQDN



ISA標準のHTTPSデコードやSSL検査の除外FQDN



iij.ad.jp と一致する

IIJ 関連サービス

.iij.ad.jp で終わる

IIJ 関連サービス

isa.iij.jp と一致するISAサービス関連サイト
.isa.iij.jp で終わるISAサービス関連サイト
auth.iij.jp と一致するIIJ ID関連サービス
.auth.iij.jp で終わるIIJ ID関連サービス
manual.iij.jp と一致するIIJ 関連サービスオンラインマニュアル
smartkey.jp と一致するSmartkey 認証関連サービス
.smartkey.jp で終わるSmartkey 認証関連サービス
update.microsoft.com と一致するWindows Update
.update.microsoft.com で終わるWindows Update
download.windowsupdate.com と一致するWindows Update
.download.windowsupdate.com で終わるWindows Update
download.microsoft.com と一致するWindows Update
.download.microsoft.com で終わるWindows Update
windowsupdate.com と一致するWindows Update
.windowsupdate.com で終わるWindows Update
ntservicepack.microsoft.com と一致するWindows Update
.ntservicepack.microsoft.com で終わるWindows Update
mp.microsoft.com と一致するWindows Update
.mp.microsoft.com で終わるWindows Update
login.live.com と一致するWindows Update
.login.live.com で終わるWindows Update
emdl.ws.microsoft.com と一致するWindows Update
.emdl.ws.microsoft.com で終わるWindows Update
User_AnyUser全てのユーザ*全てのユーザ
CP_MS365_0129FFQDN全てのMicrosoft 365通信のFQDN(非MS含む)自動更新全てのMicrosoft 365通信のFQDN(非MS含む)
CP_MS365_129F

FQDN

全てのMicrosoft 365通信のFQDN(非MSを含まない)自動更新全てのMicrosoft 365通信のFQDN(非MSを含まない)
CP_MS365_29FFQDNMicrosoft 365通信のFQDN(必須+ER相当)自動更新Microsoft 365通信のFQDN(必須+ER相当)
CP_MS365_9FFQDNMicrosoft 365通信のFQDN(ER相当)自動更新Microsoft 365通信のFQDN(ER相当)
CP_MS365_IPv4IPv4アドレスMicrosoft 365通信のIPv4アドレス自動更新Microsoft 365通信のIPv4アドレス
CP_MSPeering_ExchangeIPv4アドレスBGPのCommunity値が 12076:5010自動更新BGPのCommunity値が 12076:5010
CP_MSPeering_SharePointIPv4アドレスBGPのCommunity値が 12076:5020自動更新BGPのCommunity値が 12076:5020
CP_MSPeering_SkypeIPv4アドレスBGPのCommunity値が 12076:5030自動更新BGPのCommunity値が 12076:5030
CP_MSPeering_CRMIPv4アドレスBGPのCommunity値が 12076:5040自動更新BGPのCommunity値が 12076:5040
CP_MSPeering_AzureGlobalIPv4アドレスBGPのCommunity値が 12076:5050自動更新BGPのCommunity値が 12076:5050
CP_MSPeering_AzureADIPv4アドレスBGPのCommunity値が 12076:5060自動更新BGPのCommunity値が 12076:5060
CP_MSPeering_AzureRMIPv4アドレスBGPのCommunity値が 12076:5070自動更新BGPのCommunity値が 12076:5070
CP_MSPeering_OtherIPv4アドレスBGPのCommunity値が 12076:5100自動更新BGPのCommunity値が 12076:5100
CP_Google_Workspace_APIFQDNGoogle Workspace のAPI用FQDN自動更新Google Workspace のAPI用FQDN
CP_Google_Workspace_DriveFQDNGoogle Workspace のGoogle ドライブ用FQDN自動更新Google Workspace のGoogle ドライブ用FQDN

CP_Google_Workspace_Jamboard

FQDNGoogle Workspace のJamboard用FQDN自動更新Google Workspace のJamboard用FQDN
CP_Google_Workspace_MailFQDNGoogle Workspace のGmail用FQDN自動更新Google Workspace のGmail用FQDN
CP_Google_Workspace_MeetFQDNGoogle Workspace のGoogle Meet用FQDN自動更新Google Workspace のGoogle Meet用FQDN
CP_Google_Workspace_SiteFQDNGoogle Workspace のGoogleサイト用FQDN自動更新Google Workspace のGoogleサイト用FQDN
Webゲートウェイ サービス標準ポリシー
ポリシー名説明設定項目設定内容
ISA_DEFAULT_ALLOWISA標準の許可ポリシー送信元:IPアドレスIPv4_Any
宛先:FQDNISA_Default_FQDN
宛先:ポートすべて
リクエストプロファイルISA_DEFAULT_ALLOW_PROFILE
レスポンスプロファイルISA_DEFAULT_BLOCK_PROFILE
ISA_DEFAULT_BLOCKISA標準の拒否ポリシー送信元:IPアドレスIPv4_Any
宛先:FQDNFQDN_Any
宛先:ポートすべて
リクエストプロファイルなし
レスポンスプロファイルISA_DEFAULT_BLOCK_PROFILE
Webゲートウェイ サービス標準プロファイル
プロファイル名説明設定項目設定内容
ISA_DEFAULT_ALLOW_PROFILEISA標準の許可プロファイルアクション許可
ISA_DEFAULT_BLOCK_PROFILEISA標準の拒否プロファイルアクションブロック
Webゲートウェイ DNSサーバ初期値
設定名説明設定項目内容
ISA_DEFAULT_DNS_FILTERISA標準DNS設定(DNSフィルタリングあり)ステータス有効
DNSサーバ

DNSサーバ1: 210.130.0.2

DNSサーバ2: 210.130.1.2

DNSサーバ3: なし

DNSフォワード

フォワードゾーン: なし

DNSサーバ1: なし

DNSサーバ2: なし

DNSサーバ3: なし

固定レコード

FQDN: なし

IPv4アドレス: なし

ISA_DEFAULT_DNS_NO_FILTERISA標準DNS設定(DNSフィルタリングなし)ステータス無効
DNSサーバ

DNSサーバ1: 210.130.0.3

DNSサーバ2: 210.130.1.3

DNSサーバ3: なし

DNSフォワード

フォワードゾーン: なし

DNSサーバ1: なし

DNSサーバ2: なし

DNSサーバ3: なし

固定レコード

FQDN: なし

IPv4アドレス: なし

ファイアウォール:タイプ1 サービス標準ポリシー
設定名説明設定項目内容
ISA_DEFAULT_TCP_ALLOWISA標準の許可ポリシー送信元:IPアドレスIPv4_Any
宛先:IPアドレスISA_Default_IPv4_Address
宛先:サービスTCP_Any
アクション許可
ISA_DEFAULT_UDP_ALLOWISA標準の許可ポリシー送信元:IPアドレスIPv4_Any
宛先:IPアドレスISA_Default_IPv4_Address
宛先:サービスUDP_Any
アクション許可
ISA_DEFAULT_ICMP_BLOCKISA標準の拒否ポリシー送信元:IPアドレスIPv4_Any
宛先:IPアドレスIPv4_Any
宛先:サービスICMP
アクション拒否
ISA_DEFAULT_TCP_BLOCKISA標準の拒否ポリシー送信元:IPアドレスIPv4_Any
宛先:IPアドレスIPv4_Any
宛先:サービスTCP_Any
アクション拒否
ISA_DEFAULT_UDP_BLOCKISA標準の拒否ポリシー送信元:IPアドレスIPv4_Any
宛先:IPアドレスIPv4_Any
宛先:サービスUDP_Any
アクション拒否
ファイアウォール:タイプ2 サービス標準ポリシー
設定名説明設定項目内容
ISA_DEFAULT_ALLOWISA標準の許可ポリシー送信元:ネットワークすべて
送信元:IPアドレスIPv4_Any
宛先:ネットワークインターネット
宛先:FQDNISA_Default_FQDN
宛先:サービス

TCP_Any

UDP_Any

ICMP

プロファイル:SSL検査ISA_No_Inspection
アクション許可
ISA_DEFAULT_BLOCKISA標準の拒否ポリシー送信元:ネットワークすべて
送信元:IPアドレスIPv4_Any
宛先:ネットワークすべて
宛先:IPアドレスIPv4_Any
宛先:サービス

TCP_Any

UDP_Any

ICMP

アクションブロック
ファイアウォール:タイプ2 サービス標準プロファイル
種別プロファイル名説明設定項目内容
SSL検査ISA_No_InspectionSSL検査を実施しないプロファイル検査方式フルSSL検査
検査オプションブロックされた証明書ブロック
信頼されないSSL証明書許可
サーバ証明書SNIチェック有効
SSL暗号の準拠を強制無効
SSLネゴシエーションの準拠を強制無効
プロトコルMAPI over HTTPS無効
対象プロトコルなし
除外設定カテゴリなし
IPアドレスなし
FQDNなし
不正な証明書期限切れの証明書ブロック
検証がタイムアウトした証明書信頼しないまま許可
検証に失敗した証明書ブロック
ISA_Certificate_InspectionISA標準のSSL証明書検査プロファイル検査方式SSL証明書検査
検査オプションブロックされた証明書ブロック
信頼されないSSL証明書許可
サーバ証明書SNIチェック有効
プロトコル対象プロトコルHTTPS
不正な証明書期限切れの証明書ブロック
検証がタイムアウトした証明書信頼しないまま許可
検証に失敗した証明書ブロック
ISA_Full_InspectionISA標準のフルSSL検査プロファイル検査方式フルSSL検査
検査オプションブロックされた証明書ブロック
信頼されないSSL証明書許可
サーバ証明書SNIチェック有効
SSL暗号の準拠を強制無効
SSLネゴシエーションの準拠を強制無効
プロトコルMAPI over HTTPS無効
対象プロトコル

HTTPS

SMTPS

POP3S

IMAPS

FTPS

除外設定カテゴリ

Finance and Banking

Health and Welness

IPアドレスなし
FQDNISA_Exclude_FQDN
不正な証明書期限切れの証明書ブロック
検証がタイムアウトした証明書信頼しないまま許可
検証に失敗した証明書ブロック
侵入防止ISA_Default_IPSISA標準の侵入防止プロファイル侵入防止ポリシー1タイプフィルタ
重大度

medium

high

critical

アクションデフォルト
ボットネットサイトへの発信接続スキャンブロック
アンチマルウェアISA_Default_AMISA標準のアンチマルウェアプロファイル検査対象プロトコル

HTTP

SMTP

POP3

IMAP

FTP

CIFS

アクションブロック
アプリケーション制御ISA_Default_APPISA標準のアプリケーション制御プロファイルアプリケーションポリシー1タイプフィルタ
リスク5
アクションブロック
2タイプフィルタ
カテゴリ

P2P

Proxy

アクションブロック
3タイプフィルタ
カテゴリすべて選択
アクションモニタ
デフォルトポート以外をブロック有効