アドバンスポリシーを使用した VPN ポリシーの作成
クラシックポリシーからアドバンスポリシーに移行する理由
-
メッセージの本文にアクセスする機能。
-
他の多くのプロトコルをサポートします。
-
システムの他の多くの機能にアクセスします。
-
基本関数、演算子、データ型の数が増えています。
-
HTML、JSON、および XML ファイルの解析に対応します。
-
高速並列マルチストリングマッチング (
patsetsなど) を容易にします。
-
セッションポリシー
-
認可ポリシー
-
交通政策
-
トンネルポリシー
-
監査ポリシー
高度な EPA を使用した事前認証 EPA
高度な EPA を使用したポスト認証 EPA
高度なポリシーを使用した事前認証および認証後 EPA
nFactor 認証の要素としての定期的な EPA スキャン
-
同じタイプのクラシックポリシーとアドバンスポリシー(セッションポリシーなど)は、同じエンティティ/バインドポイントにバインドできません。
-
プライオリティは、すべての PI ポリシーで必須です。
-
VPN のアドバンスポリシーは、すべてのバインドポイントにバインドできます。
-
同じ優先度を持つアドバンスポリシーは、単一のバインドポイントにバインドできます。
-
設定されている認可ポリシーのいずれも選択されない場合は、VPN パラメータで設定されたグローバル認可アクションが適用されます。
-
認可ポリシーでは、認可ルールが失敗しても、認可アクションは取り消されません。
| クラシックポリシー式 | 高度なポリシー式 |
|---|---|
| ns_true | true |
| ns_false | false |
| REQ.HTTP | HTTP.REQ |
| RES.HTTP | HTTP.RES |
| HEADER "foo" | HEADER("foo") |
| CONTAINS "bar" | .CONTAINS("bar") [Note use of “..”] |
| REQ.IP | CLIENT.IP |
| RES.IP | SERVER.IP |
| SOURCEIP | SRC |
| DESTIP | DST |
| REQ.TCP | CLIENT.TCP |
| RES.TCP | SERVER.TCP |
| SOURCEPORT | SRCPORT |
| DESTPORT | DSTPORT |
| STATUSCODE | STATUS |
| REQ.SSL.CLIENT.CERT | CLIENT.SSL.CLIENT_CERT |