-
Palo Alto Ping を許可するセキュリティポリシーの設定方法
動作確認環境 PA-200 Version 8.1.19 Ping を許可するセキュリティポリシー Palo Alto を通過する Ping を許可するセキュリティポリシーの設定方法について記載します。 例えば、以下の構成で PC-A から PC-B への Ping を許可するためのセキュリティポリ... -
Palo Alto セキュリティポリシーの簡単な設定例
動作確認環境 PA-200 Version 8.1.19 セキュリティポリシーの設定例 以下の構成で、Trust ゾーンにいるクライアント 10.1.1.100/24 から DMZ ゾーンにいるサーバ 10.1.2.123/24 に TCP/12345 の通信をすることを想定し、Palo Alto でこの通信を許可するた... -
Palo Alto サービスとアプリケーションの違いとは
動作確認環境 PA-200 Version 8.1.19 サービスとアプリケーションの違い Palo Alto ファイアウォールでは、セキュリティポリシーの設定で「アプリケーション」と「サービス」を設定することができます。 サービスとは、TCP/UDP などのプロトコルと、ポート... -
Palo Alto サービスオブジェクトの概要と設定方法
動作確認環境 PA-200 Version 8.1.19 サービスオブジェクトとは サービスオブジェクトとは、サービス(プロトコル及びポート番号)情報の定義です。 セキュリティーポリシーを設定する際、宛先サービスを指定します。このサービスを指定する際は、直接プロ... -
Palo Alto アドレスオブジェクトの概要と設定方法
動作確認環境 PA-200 Version 8.1.19 アドレスオブジェクトとは アドレスオブジェクトとは、IP アドレス単体やセグメントなどのアドレス情報の定義です。 セキュリティーポリシーを設定する際、送信元 IP アドレスおよび宛先 IP アドレスを指定します。こ... -
Palo Alto ポリシーカウンター(ヒットカウント)の確認方法
動作確認環境 PA-200 Version 8.1.19 ポリシーのカウンターで利用状況を確認 Palo Alto ファイアウォールでは、セキュリティポリシーや NAT ルールにヒットカウンター機能があります。このカウンターを確認することで、そのポリシーが実際に利用されている... -
Palo Alto セキュリティポリシーを設定するための基礎知識
セキュリティポリシーとは セキュリティポリシー(以下、「ポリシー」と記載)とは、Palo Alto ファイアウォールを通過する通信について、「許可」または「拒否」するという動作を定義した設定です。 Palo Alto 以外のメーカのファイアウォールも含め、フ... -
Palo Alto HA1 リンクと HA2 リンクの違いとは
Palo Alto のアクティブ/パッシブ HA における HA リンク Palo Alto ファイアウォールでアクティブ/パッシブ HA を構成する際、HA1 リンクと HA2 リンクというリンクを設定します。 HA1 リンクと HA2 リンクの特徴は以下です。 HA1 リンク(コントロールリ... -
Palo Alto HA heartbeat backup でスプリットブレインを防止
動作確認環境 PA-200 Version 8.1.19 HA におけるスプリットブレインとは Palo Alto ファイアウォールの HA では、HA1 リンク、および HA1 バックアップリンクを使用してハートビート及び Hello を送りあい、相互にピアの状態を確認しています。 ここで、H... -
Palo Alto HA で 4 回切り替わると suspended 状態になります
動作確認環境 PA-200 Version 8.1.19 15 分以内に切り替わった回数のカウント Palo Alto ファイアウォールで Active/Passive HA を構成しているとき、15 分以内に Active から別の状態に切り替わった回数は機器内部でカウントされています。 そのカウント...