監査要求の開始

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:2分
  • 指定されたファイアウォールマネージャーまたはデバイスに対して監査を開始し、組織のセキュリティポリシーに合わせて適切に構成できるようにします。

    始める前に

    必要なロール:firewall_admin

    手順

    1. ネットワーク内で検出されたすべてのファイアウォールマネージャーを一覧表示するには、 すべて > ファイアウォール監査とレポート > レコード > デバイスまたはマネージャー.
    2. ファイアウォールマネージャー CI レコードまたはデバイスレコードをリストから選択します。
    3. [監査要求を開始] を選択します。
    4. フォームの必須フィールドに入力します。
    5. [送信] を選択します。

    次のタスク

    この手順では、ファイアウォールマネージャーの監査を開始して検証し、監査タスクを送信します。ファイアウォール監査タスクは、ファイアウォールセキュリティポリシーにアサインされたユーザーに基づいて生成されます。ポリシーに指定されたユーザーがいない場合、そのセキュリティポリシーに対して監査タスクは作成されず、監査要求の Excluded Policy List に追加されます。

    これにより、ファイアウォールマネージャーの監査が要求され、検証および送信されます。ファイアウォール監査タスクは、ファイアウォールセキュリティポリシーの割り当てられたユーザーに基づいて作成されます。ポリシーがユーザーに割り当てられていない場合、監査タスクはそのセキュリティポリシーに対して作成されず、監査要求の Excluded Policy List に追加されます。
    • Assigned To が指定されている場合、監査タスクが作成され、アサインされたユーザーごとにグループ化されます。
    • Assigned To が指定されておらず、sn_disco_firewall.default.rule.task.policy.owner.group ディスカバリープロパティが設定されていない場合、ポリシーは Excluded Policies リストに追加され、監査タスクは作成されません。
    • Assigned To は指定されていないが sn_disco_firewall.default.rule.task.policy.owner.group ディスカバリープロパティが構成されている場合、監査タスクが作成され、[アサイン先グループ] ごとにグループ化されます。
    監査タスクが要求されたかどうかを確認するには、次に移動します 監査 > 監査要求. タスクがリストに表示されます。監査タスクの作成は、サブフローを使用するバックグラウンドジョブです。ポリシーの数に応じて、監査タスクが作成されるまで待機する必要がある場合があります。

    Assigned To ユーザーは、関連リストの各ポリシーを監査します。これらのユーザーは、各ポリシーのアクションを選択して、タスクを Close Complete としてマークします。