Политики безопасности

В Ideco NGFW из Ideco Center переносятся только те настройки, которые присутствуют в центральной консоли. Принципы работы разделов Файрвол, Контроль приложений, Контент-фильтр и Ограничение скорости с подключенными NGFW идентичен. Рассмотрим его на примере раздела Файрвол.

На Ideco NGFW будут распространяться правила и политики безопасности всех вышестоящих групп в соответствии с вложенностью. Правила Корневой группы распространяются на все подключенные NGFW.

Файрвол

Файрвол Ideco Center содержит только таблицы FORWARD и INPUT. Правила в них объединены в соответствии с группами серверов:

Пример добавления правил через Ideco Center. Слева - интерфейс Ideco Сenter, справа - интерфейс Ideco NGFW:

В Ideco Center

Созданные в Ideco Center правила Forward отображаются в виде двух таблиц: Начальные правила и Конечные правила. Правила применяются на подключенных Ideco NGFW в следующем порядке: сначала - Начальные правила Ideco Center, затем - Локальные правила NGFW, затем - Конечные правила Ideco Center.

Чтобы созданное правило попало в таблицу Начальные правила, укажите в строке Вид правила значение Предправило. Если правило требуется разместить в таблице Конечные правила, выберите значение Постправило.

Перемещать правила между таблицами Начальные правила и Конечные правила нельзя.

Начальные правила и Конечные правила в Ideco Center создаются для определенной группы серверов. Группа указывается при создании правила в строке Группа серверов.

Чтобы увидеть все правила, распространяющиеся на группу серверов, выберите название группы в правом верхнем углу интерфейса:

В Ideco NGFW

Таблица в Ideco NGFW визуально делится на три части: верхняя, средняя и нижняя.

В верхнюю и нижнюю часть переносятся правила из подключенного Ideco Center. Управление этими правилами в Ideco NGFW невозможно. Верхняя часть соответствует таблице Начальные правила в Ideco Center. Нижняя часть - таблице Конечные правила.

В средней части находятся Локальные правила, которые создаются администратором NGFW в самом NGFW.

Last updated