目次
動作確認環境
- PA-200
- Version 8.1.19
サービスとアプリケーションの違い
Palo Alto ファイアウォールでは、セキュリティポリシーの設定で「アプリケーション」と「サービス」を設定することができます。
サービスとは、TCP/UDP などのプロトコルと、ポート番号の組み合わせのことです。
一方で、アプリケーションとは、App-ID と呼ばれるアプリケーション識別テクノロジによる分類のことです。
App-ID では、アプリケーション シグネチャ、復号(必要な場合)、プロトコル デコーディング、ヒューリスティクスなどの複数の技術を使用しています。
識別可能なアプリケーションの一覧は以下のページで確認できます。
あわせて読みたい
Application Research Center
Palo Alto Network's rich set of application data resides in Applipedia, the industry’s first application specific database. Customers and industry professionals...
アプリケーションの利用例
セキュリティポリシーの設定の中でアプリケーションを指定することで、指定したアプリケーションについて許可/拒否を設定することができます。
例えば youtube へのアクセスのみを許可したい場合、アプリケーションとして youtube と、youtube アプリケーションが依存している google-base を指定することで youtube のみ(google-base を指定することにより google にもアクセスできてしまいますが)アクセスを許可することができます。

注意点として、アプリケーションでは厳密にどの通信が該当するかはブラックボックスのため、大体の通信制御しかできないと考えておいた方が良いでしょう。
Palo Alto 関連記事一覧
- 基礎知識
- システム設定
- 初期設定
- NTP
- DNS
- Syslog
- SNMP
- HA 設定(冗長化)
- インターフェース設定
- ルーティング設定
- ポリシー
- 基礎知識
- アドレス・サービス
- セキュリティポリシー
- NAT
- TIPS
- VPN
- サービス機能
- TIPS
- 参考資料
- https://docs.paloaltonetworks.com/
- https://docs.paloaltonetworks.com/translated/japanese#sort=relevancy&layout=card&numberOfResults=25
- https://docs.paloaltonetworks.com/search.html#q=pan-os%20admin%20guide&sort=relevancy&layout=card&numberOfResults=25
- https://docs.paloaltonetworks.com/pan-os/10-1/pan-os-cli-quick-start/cli-command-hierarchy-for-pan-os-101/pan-os-101-configure-cli-command-hierarchy
Amazon で買えるおすすめアイテム
以下は Amazon アフィリエイトリンクです。ネットワーク作業向けにそこそこおすすめなアイテムです。
【整備済み品】HP ノートパソコン 830G5/13.3型フルHD/Win 11/MS Office H&B 2019/第7世代i5-7200U 2.50GHz/メモリ 16GB/SSD 512GB/指紋リーダー/USB 3.0/WEBカメラ/初期設定済
コメント