パロアルトネットワークの設定は、ポリシーでまとめられたオブジェクトに基づいて構築されています。この節では、一つの可能な構成について説明します。デバイスがすでにSSLトラフィックを正しく検査しているという前提のもとで。この構成は、ほとんどのPANデバイスで利用可能な無料ライセンスに依存していることにご注意ください。そして、デバイス上で直接設定するか、Panorama経由で設定できると言われました。
ターゲットインターフェースを作成する
復号化されたトラフィックは、Palo Alto Networks デバイス上の専用インターフェイスにミラーリングされます。このインターフェイスは、復号化ミラータイプである必要があります。
復号プロファイルを作成する
ミラーリングは、「オブジェクト」タブの「復号プロファイル」レベルで設定されます。クローンボタンを使用すると、現在使用しているプロファイルをコピーできます。 直接変更する代わりに。
クローンを作成したら、適切な名前に変更できます。重要な設定オプションは、復号ミラーリングのセクションで以前に設定したインターフェースを選択することです。デフォルトの「転送のみ」オプションを選択したままで構いません。
カスタムURLカテゴリを作成する
Netskope UI から取得した管理対象アプリのドメインを含むファイルを、[オブジェクト] タブの [カスタムオブジェクト] > [URL カテゴリ] にある新しい URL カテゴリにインポートすることで、対象となるトラフィック用のカスタム URL カテゴリを作成できます。
復号化ポリシーを作成する
トラフィックを選択的にミラーリングするには、既存の復号化を複製し 調整します 以前に作成したオブジェクト。
復号化ポリシーは、「ポリシー」タブの「復号化」の下にあります。 クローンボタンで既存のもののコピーを作成できます そして、上に移動ボタンで上に移動すれば、元のものに隠れることはありません
最後に、URLカテゴリと復号プロファイルを、前のセクションで作成したものに設定できます。

