Управляйте объектами и правилами на всех подключенных Ideco NGFW одновременно.
В разделе Контент-фильтр можно создать пользовательские категории на одноименной вкладке и использовать их для создания правил контентной фильтрации.
В Ideco NGFW из Ideco Center переносятся только те настройки, которые присутствуют в центральной консоли. Принципы работы разделов Файрвол, Контроль приложений, Контент-фильтр и Ограничение скорости с подключенными NGFW идентичен. Рассмотрим на примере раздела Файрвол.
На Ideco NGFW будут распространяться правила и политики безопасности всех вышестоящих групп в соответствии с вложенностью. Правила Корневой группы распространяются на все подключенные NGFW.
Файрвол
Файрвол Ideco Center содержит только таблицы FORWARD и INPUT. Правила в них объединены в соответствии с группами серверов:
Пример добавления правил через Ideco Center.
Слева - интерфейс Ideco Сenter, справа - интерфейс Ideco NGFW:
В Ideco Center
Созданные в Ideco Center правила FORWARD отображаются в виде двух таблиц: Начальные правила и Конечные правила. Правила применяются на подключенных Ideco NGFW в следующем порядке: сначала - Начальные правила Ideco Center, затем - Локальные правила NGFW, затем - Конечные правила Ideco Center.
Чтобы созданное правило попало в таблицу Начальные правила, укажите в строке Вид правила значение Предправило. Если правило требуется разместить в таблице Конечные правила, выберите значение Постправило.
Перемещать правила между таблицами Начальные правила и Конечные правила нельзя.
Начальные правила и Конечные правила в Ideco Center создаются для определенной группы серверов. Группа указывается при создании правила в строке Группа серверов.
Чтобы увидеть все правила, распространяющиеся на группу серверов, выберите название группы в правом верхнем углу интерфейса:
Чтобы изменить группу серверов, на которую распространяется правило, нажмите на и измените группу в соответствующей строке.
В Ideco NGFW
Таблица в Ideco NGFW визуально делится на три части: верхняя, средняя и нижняя.
В верхнюю и нижнюю часть переносятся правила из подключенного Ideco Center. Управление этими правилами в Ideco NGFW невозможно. Верхняя часть соответствует таблице Начальные правила в Ideco Center. Нижняя часть - таблице Конечные правила.
В средней части находятся Локальные правила, которые создаются администратором NGFW в самом NGFW.
Локальные правила на серверах Ideco NGFW не видны в интерфейсе Ideco Center.
Для просмотра перейдите в раздел Серверы, нажмите на в строке с нужным Ideco NGFW и перейдите в раздел Файрвол.
Объекты
Объекты, созданные в Ideco Center, переносятся в подключенные Ideco NGFW. Администратор Ideco NGFW может использовать эти объекты для создания правил.
При удалении объекта из Ideco Center, объект удаляется и из Ideco NGFW. Если в Ideco NGFW было создано правило с удаленным объектом, то этот объект будет отмечен иконкой .
Принцип создания и удаления объектов в Ideco Center соответствуют принципам Ideco NGFW. Подробное описание в статье Объекты.