Политики безопасности
В Ideco NGFW из Ideco Center переносятся только те настройки, которые присутствуют в центральной консоли. Принципы работы разделов Файрвол, Контроль приложений, Контент-фильтр и Ограничение скорости с подключенными NGFW идентичен. Рассмотрим его на примере раздела Файрвол.
На Ideco NGFW будут распространяться правила и политики безопасности всех вышестоящих групп в соответствии с вложенностью. Правила Корневой группы распространяются на все подключенные NGFW.
Файрвол
Файрвол Ideco Center содержит только таблицы FORWARD и INPUT. Правила в них объединены в соответствии с группами серверов:
Пример добавления правил через Ideco Center. Слева - интерфейс Ideco Сenter, справа - интерфейс Ideco NGFW:
В Ideco Center
Созданные в Ideco Center правила Forward отображаются в виде двух таблиц: Начальные правила и Конечные правила. Правила применяются на подключенных Ideco NGFW в следующем порядке: сначала - Начальные правила Ideco Center, затем - Локальные правила NGFW, затем - Конечные правила Ideco Center.
Чтобы созданное правило попало в таблицу Начальные правила, укажите в строке Вид правила значение Предправило. Если правило требуется разместить в таблице Конечные правила, выберите значение Постправило.
Перемещать правила между таблицами Начальные правила и Конечные правила нельзя.
Начальные правила и Конечные правила в Ideco Center создаются для определенной группы серверов. Группа указывается при создании правила в строке Группа серверов.
Чтобы увидеть все правила, распространяющиеся на группу серверов, выберите название группы в правом верхнем углу интерфейса:
В Ideco NGFW
Таблица в Ideco NGFW визуально делится на три части: верхняя, средняя и нижняя.
В верхнюю и нижнюю часть переносятся правила из подключенного Ideco Center. Управление этими правилами в Ideco NGFW невозможно. Верхняя часть соответствует таблице Начальные правила в Ideco Center. Нижняя часть - таблице Конечные правила.
В средней части находятся Локальные правила, которые создаются администратором NGFW в самом NGFW.
Last updated