---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# ファイアウォールルールの要求

# ファイアウォールルールの要求 {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年01月30日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：2分

サービスカタログを使用して、新しいファイアウォールポリシーとルールを要求します。  
図 : 1. ファイアウォールルール要求ワークフロー

## 新しいファイアウォールルールの要求 {#ariaid-title2}

サービスカタログを使用して新しいファイアウォールルールを要求し、さまざまな IP アドレスを管理し、ネットワークセキュリティを強化し、進化するビジネス要件に対応します。

### 始める前に

ファイアウォール監査およびレポートカタログが有効になっていることを確認します。

必要なロール：firewall_admin

### このタスクについて

アドミニストレーターがタスクを開始すると、タスクはアセスメントと承認のためにリスクチームに自動的に送信されます。承認後、自動化されたワークフローによりすべてがオーケストレーションされて、ファイアウォールアドミニストレーターは変更をスムーズに実装します。

### 手順

1. 移動先 すべてサービスカタログファイアウォールルール.
2. \[ファイアウォールルールの要求\] を選択します。  
   図 : 2. ファイアウォールルールの要求
3. 次の必須フィールドに適切な情報を入力します。

* ソース IP アドレス
* 宛先 IP アドレス
* アサイン先グループ sn_disco_firewall.firewall_user ロールが必要です。

* 承認グループapprover_user ロールが必要です。

{#request-new-firewall-rule__ul_ygn_crt_4lb}

4. 必要な詳細を入力または選択します。
5. \[送信\] を選択します。  
   ファイアウォールルールタスクが作成されます。

### 次のタスク

新しいルールタスクを検証するには、次に移動します ルール要求ルール要求タスク. 要求がリストに表示されているはずです。

## ファイアウォール要求の承認 {#ariaid-title3}

ファイアウォール要求の承認により、制御されたアクセスとコンプライアンスが可能になります。承認者グループのメンバーは、ファイアウォール監査と新しいファイアウォール要求をレビューして承認できます。

### 始める前に

必要なロール:ルールタスクで指定された承認者グループのメンバー approval_group 。admin ユーザーは、ルール要求タスクで承認者リストを編集できます。

### 手順

1. 移動先 すべてセルフサービス自分の承認.
2. 緑色のチェックマークを選択して承認します。

### タスクの結果

* アサイン先グループは要求を処理し、要求を Close Completeとしてマークします。
* assignment_groupが要求を Close Completeとしてマークすると、変更要求プラグインが有効になっている場合、バックグラウンドサブフローによって変更要求が作成されます。  
  注:  
  変更要求は、ルールタスクが Approved で Close Complete ステータスの場合にのみ作成されます。

{#approve-firewall-requests__ul_ylv_hlt_vlb}  
ファイアウォールルールタスクセキュリティポリシー M2M は、Rule task の関連リスト Security policies に対応しています。ファイアウォールアドミニストレーターは、description または tag の各フィールドを Panorama デバイスのセキュリティポリシーに追加できます。また、セキュリティポリシーを Panorama で作成または変更する際に、ファイアウォールルールタスク番号または変更要求番号を追加できます。次回のディスカバリーが実行されると、M2M テーブルによって次の間のマッピングが入力されます。

* ファイアウォールルールタスクとファイヤーウォールセキュリティポリシー
* ビジネスサービスがファイアウォールルールタスクの要求中に提供された場合、ファイアウォールセキュリティポリシーとビジネスサービス
{#approve-firewall-requests__ul_b2c_qxv_31c}

