Skip to main content
Participant
December 14, 2023
Question

https(TCP:443)からの通信について

  • December 14, 2023
  • 2 replies
  • 853 views

この度、勤務先にてZscalerというクラウドセキュリティ製品を導入することとなりました。

同製品はデフォルトでhttp(TCP:80)

のダウンロードを許可・アップロードをブロックし、その他プロトコル、ポートの通信はブロックします。

従って、社外クラウドサービス利用に際し、通信ブロックやファイルアップロードの失敗が発生する可能性がございます。 

当方は社内の電子契約サービス利用を推進する立場にあるのですが、広く普及しておりお客様からも利用を指定されることが多いAdobeSignにつき、上記のようなトラブルを回避するため、社内セキュリティ部門に対し例外的な取扱いを依頼することとなりました。

その前提として、社内セキュリティ部門から確認を求められた事項につき、AdobeSign問合せ窓口に問い合わせたところ、こちらのコミュニティで質問するようにとのことでした。

確認したい事項は下記の通りです。

1.TCP:443を利用する通信について、以下の条件いずれかに合致するでしょうか。
 ①クライアント証明書認証を実施している
 ②SSL/TLSポート(TCP443)に対し、HTTPS以外の通信(WebRTC等)を実施する
 ③SSLインスペクションの適用ができない旨、明示されている
2.接続元IPアドレスを制限しているでしょうか。もし制限されている場合、
ZscalerのIPアドレスからのアクセスは許可されますでしょうか。

以上、どうぞよろしくお願いいたします。

This topic has been closed for replies.

2 replies

Quick Timer
Inspiring
December 14, 2023

直接は関係ないけど以前回答した時も思ったけど
エンドポイント複雑ですよね

たぶん、回答得られないとは思うけど、質問内容をシステム担当者と精査して
ライセンスを購入している代理店経由できいたらおしえてもらえる『かも』しれません。(しらんけど…汗)

 

 

TenAさんの書き込みのリンクと社内のセキュリティポリシーをシステム担当でもんでもらって
テスト環境作ってテストして、落としどころを社内独自に決めていくしかない『かも』しれませんね…遠い目

 

2.接続元IPは制限はないと思いますが、ブラックリストは当然あるでしょう。

-->接続先制限あったらサービスなりたたないから

Zscalerから通信できるか?はZscalerにきいたほうが早いな…たぶん

 

参考まで

Ten A
Community Expert
Community Expert
December 14, 2023

アドビのエンドポイントの情報は以下に集約されています。

ここに書かれていること以外は公開されていないのではないかと思います。

 

https://helpx.adobe.com/jp/enterprise/kb/network-endpoints.html