Firewall デバイスポスチャ属性は、デバイス上でファイアウォールが動作していることを確認します。
-
デバイスに Cloudflare One Client がデプロイされています。対応モードとオペレーティングシステムの一覧は、Cloudflare One Client Checks を参照してください。
-
Cloudflare ダッシュボード ↗ で Zero Trust > Reusable components > Posture checks を開きます。
-
Cloudflare One Client checks を開き、Add a check を選びます。
-
Firewall を選びます。
-
チェックのわかりやすい名前を入力します。
-
オペレーティングシステムを選びます。
-
求めるセキュリティポリシーに合わせて Enable firewall check を設定します。
- Enabled:(推奨)ファイアウォールが動作している場合にだけ、ポスチャチェックが合格します。
- Disabled: ファイアウォールがオフの場合にだけ、ポスチャチェックが合格します。
-
Save を選びます。
次に Insights > Logs > Posture logs を開き、ファイアウォールチェックが想定どおりの結果を返していることを確認します。
オペレーティングシステムによって、ファイアウォール設定の判定方法は異なります。Cloudflare One Client がファイアウォールの有効 / 無効をどう判断するかは、次の手順で確認できます。
macOS には、アプリケーションベースのファイアウォールと、ポートベースのファイアウォールの 2 つがあります。どちらか一方が動作していれば、Cloudflare One Client はファイアウォールが有効だと報告します。
- System Settings を開き、Network を開きます。
- Firewall が
Activeであることを確認します。
-
Terminal を開き、次を実行します。
sudo /sbin/pfctl -s info -
Status が
Enabledであることを確認します。
-
PowerShell を開き、次を実行します。
Get-NetFirewallProfile -PolicyStore ActiveStore -Name Public -
Enabled が
Trueであることを確認します。