インタフェース/インタフェースの種類

インタフェース (コンピュータエディタ)

コンピュータ上で検出したインタフェースを表示します。複数のインタフェース割り当てがされたポリシーがこのコンピュータに割り当てられている場合、ポリシーで定義されたパターンと一致するインタフェースが検出されます。

インタフェースの種類 (ポリシーエディタ)

コンピュータ上で検出したインタフェースを表示します。複数のインタフェース割り当てがされたポリシーがこのコンピュータに割り当てられている場合、ポリシーで定義されたパターンと一致するインタフェースが検出されます。

ネットワークインタフェースの種類

コンピュータに複数のインタフェースがある場合は、ファイアウォールルールなどのポリシーの各種エレメントを各インタフェースに割り当てることができます。複数のインタフェースに対してポリシーを設定するには、[ルールを特定のインタフェースに適用] を選択して、下のフィールドに名前とパターン照合文字列を入力します。

インタフェースの種類の名前は、参照用でのみ使用されます。一般的な名前には、「LAN」、「WAN」、「DMZ」、「Wi-Fi」などがありますが、どのような名前をネットワークのトポロジーで使用してもかまいません。

パターン照合ではワイルドカードによるインタフェース名の照合ができ、インタフェースを適切な種類へ自動マッピングします。たとえば、「ローカル エリア接続 *」、「eth*」、「Wireless *」などのように照合します。自動でインタフェースをマッピングできないときは、アラートがトリガされます。その際は、特定のコンピュータのコンピュータエディタの [インタフェース] 画面から手動でマッピングできます。

コンピュータ上でインタフェースが検出されても、これらのエントリと一致しない場合、Managerはアラートをトリガします。

インタフェースの種類 (インタフェースパターン)

インタフェース制限を強制するには、ポリシーまたはコンピュータエディタの [ファイアウォール]→[インタフェース制限] タブにある [インタフェース制限の有効化] オプションを設定して、優先度に応じてコンピュータのインタフェース名と一致する文字列パターンを入力します。

Vulnerability ProtectionDeep Securityは、POSIX基本正規表現を使用してインタフェース名を照合します。基本POSIX正規表現の詳細については、http://pubs.opengroup.org/onlinepubs/009695399/basedefs/xbd_chap09.html#tag_09_03を参照してください。
コンピュータの複数のインタフェースと一致する文字列パターンを入力すると、それらのすべてのインタフェースでのトラフィックが許可されます。有効なインタフェースを1つだけにするには、[1つのアクティブインタフェースに制限] オプションを設定します。