認証されていないトラフィック
ファイアウォールにより IP アドレスから認証されていないトラフィックを検出した時は、STAS がアドレスを学習モードにし、コレクターにユーザー情報のリクエストを送信します。学習モードに入ると、そのアドレスから生成されるトラフィックはファイアウォールで破棄されます。
デフォルトの学習モードの期間は120秒です。
コレクターが学習モード中に応答しない場合、STASはIPアドレスを認証されていない状態に1時間割り当てます。1 時間後、ファイアウォールが学習モードになって、もう一度ログオンが試行されます。未認証状態のトラフィックには、未認証トラフィック用のルールが適用されます。
\
ドメイン外のホストはSTASによって制御されず、ファイアウォールによって未認証と見なされます。\
したがって、ネットワークにドメイン外のホストが含まれている場合は、これらのIPアドレスに対してクライアントレスユーザーを作成してください。そうすると、その IP からのトラフィックが破棄されず、該当するクライアントレスポリシーに従って処理されるようになります。