コンテキストは、コンピュータのネットワーク環境に応じてさまざまなセキュリティポリシーを実装する強力な方法です。
コンテキストは、ファイアウォールルールおよび侵入防御ルールと関連付けられるよう設計されています。ルールに関連付けられたコンテキストの定義条件に一致した場合、ルールは適用されます(コンテキストにセキュリティルールを関連付けるには、セキュリティルールの [プロパティ] 画面の [オプション] タブへ進み、[コンテキスト] ドロップダウンメニューからコンテキストを選択します)。
コンテキストは、Agentに「ロケーションを識別」させることができます。コンピュータのロケーション (場所) を特定するために、コンテキストは、コンピュータとドメインコントローラとの接続方法、およびインターネットとの接続状況を確認します。[接続が次の場合にコンテキストを適用:] オプションを選択し、次のいずれかを選択します。
コンピュータがドメインコントローラまたはインターネットに接続できるかどうかを評価することで、Agentはルーティング不可の (「プライベート」) IPアドレスにのみHTTPトラフィックを限定するといったルールを実装できるようになります。
ツールバーまたは右クリックのショートカットメニューで、次のことを実行できます。
[新規] (
) または [プロパティ] (
) をクリックして、[コンテキストのプロパティ] 画面を表示します。
コンテキストルールの名前と説明、およびこのコンテキストルールをサポートするのに必要なVulnerability ProtectionDeep Security Agentのバージョンを示します。
このオプションは、コンピュータがドメインコントローラに接続する場合、またはインターネット接続に接続する場合、ファイアウォールルールを有効化するかどうかを決定します。インターネット接続テストの条件は [管理]→[システム設定]→[コンテキスト] で設定できます。
ドメインコントローラへICMP経由で直接接続できる場合は、「ローカル」接続になります。VPN経由でのみ接続できる場合は、「リモート (VPN)」接続になります。
ドメインコントローラ接続のテスト間隔は、インターネット接続同様、[管理]→[システム設定]→[コンテキスト] で設定できます。
このコンテキストは、インタフェース制限のためにトラフィックが制限されているネットワークインタフェースに適用されます (主に許可または強制的に許可のファイアウォールルールで使用)。
[割り当て対象] タブには、このコンテキストを使用するルールが一覧表示されています。