Zedmos

5.2 الأمن والسياسة

→ لوحة المعلومات · التالي: الشبكة ←

هذه المجموعة هي محرك الأمن: طبقة الفحص العميق التي تجلس بجانب جدار الحماية وتنظر داخل الحركة لا إلى ترويساتها فقط. يقرر جدار الحماية هل يجوز لحزمة المرور؛ ويقرر المحرك ما هي الحركة — أي تطبيق، وأي جهاز، وأي مستخدم، وهل تحمل تهديدًا معروفًا أو ملفًا يستحق الفحص — ويطبّق السياسة على ذلك.

تظهر المجموعة فقط عندما يكون المحرك مثبَّتًا. وعلى جهاز جديد يكون مثبَّتًا لكن غير مكوَّن: ستقول صفحاته ذلك بوضوح بدلاً من عرض رسوم بيانية فارغة.

Dashboard — /plugin/engine/dashboard

الأمن والسياسة: لوحة المعلومات
الأمن والسياسة: لوحة المعلومات

نظرة المحرك العامة الخاصة: Feature Status (أي قدراته نشطة وأيها معطَّلة)، و*Top Threats*، و*Top Remote Hosts*، و*Top Applications*، و*Top Devices*، وصحة عملياته الثلاث — المحرك نفسه، و*Writerd & Database* (المكوّن الذي يكتب الأحداث في قاعدة البيانات المحلية)، و*Cloud Agent*.

كل واحدة من هذه البطاقات متاحة أيضًا كعنصر على لوحة المعلومات الرئيسية، فتستطيع إبقاء الاثنتين أو الثلاث التي تهمك أمامك دون مغادرة لوحة جدار الحماية نفسها.

Devices — /plugin/engine/devices

الأمن والسياسة: الأجهزة
الأمن والسياسة: الأجهزة

جرد كل ما رآه المحرك على الشبكة، محدَّدًا باسم المضيف والعنوان وMAC، ومصنَّفًا حسب النوع — خوادم وحواسيب مكتبية ومعدات شبكة وهكذا.

العدّادات عبر الأعلى هي القراءة السريعة: كم جهازًا online الآن، وكم trusted مقابل untrusted، وكم يأتي عبر VPN، وهل هناك شيء suspicious أو quarantined.

Trusted ليس شكليًا: تستطيع السياسات معاملة الأجهزة الموثوقة وغير الموثوقة بشكل مختلف، و*Block Untrusted Devices* في سياسة هو هذه العلامة بالضبط. يقبل البحث اسم مضيف أو عنوانًا أو MAC؛ ويأخذ Export القائمة كملف لجرد الأصول.

Live Sessions — /plugin/engine/live

الأمن والسياسة: الجلسات الحية
الأمن والسياسة: الجلسات الحية

الاتصالات لحظة حدوثها، مع تحديد المحرك مرفقًا: أي جهاز، وأي تطبيق، وأي وجهة. هذه هي الصفحة التي تفتحها عندما يقول أحدهم «الإنترنت بطيء» — تجيب عن من يفعل ماذا الآن، وهو ما لا يستطيع جدول حالات جدار الحماية نفسه فعله.

Reports — /plugin/engine/reports

الأمن والسياسة: التقارير
الأمن والسياسة: التقارير

البيانات نفسها عبر الزمن بدلاً من الآن: تاريخ الحركة والتهديدات حسب الجهاز والتطبيق والوجهة، لفترة تختارها. استخدمه للحديث الشهري («ما الذي يستهلك الخط فعلاً؟») وللتحقيق بعد الواقعة.

Policies — /plugin/engine/policies

الأمن والسياسة: السياسات
الأمن والسياسة: السياسات

قلب المحرك. تجيب السياسة عن: لهذه المجموعة من الأجهزة والمستخدمين والشبكات، ما المسموح، وما المفحوص، وماذا يحدث عندما يُعثر على شيء؟

تُدرج السياسات كتبويبات عبر الأعلى؛ ويضيف New Policy واحدة. يبدأ الجهاز بسياسة Default واحدة تنطبق على كل شيء، وذلك عمدًا حيث ينبغي أن تبدأ: اضبط الافتراضية بشكل صحيح، ثم أضف سياسات أضيق فوقها للحالات التي تختلف.

يقرر Evaluation كيف تجتمع عدة سياسات:

  • Ordered — تُقيَّم السياسات من الأعلى إلى الأسفل ويفوز أول تطابق. يمكن التنبؤ به، وهو ما تريده معظم عمليات النشر.
  • Auto — يختار المحرك التطابق الأكثر تحديدًا.

لكل سياسة نصفان.

المحدِّدات (Selectors) تقرر على من تنطبق السياسة: عناوين IP والشبكات، وعناوين MAC، والمستخدمون والمجموعات، وأي الواجهات تراقب. ويتحكم Selector Match Logic في كيفية اجتماعها — ANY selector matches (union) هي القراءة المتساهلة، والبديل يتطلب كلها. وترك محدِّد على ANY يعني «لا تضيّق بهذا».

الأقسام (Sections، في الشريط الجانبي) تقرر ما تفعله السياسة:

القسمما يتحكم فيه
Configurationهل السياسة مفعّلة، وهل تحظر كل وصول إلى الإنترنت أو الأجهزة غير الموثوقة، ومنطق المحدِّدات أعلاه.
Securityمستوى الحماية العام المطبَّق على الحركة المطابقة.
IDS / IPSكشف التسلل ومنعه: أي مجموعات القواعد تنطبق وهل يُسجَّل التطابق أو يُسقط.
Anti Virusفحص ملفات التنزيلات المارة.
DNSضوابط على مستوى DNS للأجهزة المطابقة.
SD-WAN & App Routingتوجيه تطبيق عبر وصلة صاعدة مختارة.
App Controlsالسماح بتطبيقات معيّنة يحددها المحرك أو حظرها.
Web Controlsترشيح الفئات وURL.
DLP & AI Gatewayمراقبة البيانات المغادرة التي لا ينبغي أن تغادر، بما فيها الحركة إلى خدمات الذكاء الاصطناعي.
TLS & Transportهل تُفحص الحركة المشفّرة، وكيف. اقرأ حالات الاستخدام → فحص TLS قبل تفعيل هذا: يحتاج إلى شهادة يثق بها العملاء.
Black Listوجهات مرفوضة دائمًا لهذه السياسة.
Exclusionsحركة يجب ألا تمسّها هذه السياسة أبدًا — مخرج الطوارئ لطرفية الدفع التي يجب ألا تُفحص.
Actionsما يحدث عند التطابق: تسجيل أو حظر أو عزل أو إشعار.

تُجمع التغييرات وتُكتب بـ Save Changes؛ وحتى ذلك الحين لا شيء على الجهاز قد تحرك.

ابدأ متساهلاً، ثم شدّد. فعّل قسمًا في وضع التسجيل فقط، وانظر إلى Reports ليوم، وعندها فقط دعه يحظر. السياسة التي تحظر شيئًا أساسيًا تبدو تمامًا كشبكة معطّلة لكل شخص آخر.

Settings — /plugin/engine/settings

الأمن والسياسة: الإعدادات
الأمن والسياسة: الإعدادات

تكوين على مستوى المحرك، كتبويبات في الجانب:

التبويبلـ
Interfacesأي الواجهات يفحصها المحرك، ووضع نشره.
Active Directoryالربط بدليل كي تستطيع السياسات تسمية المستخدمين والمجموعات بدلاً من العناوين.
TLS Proxyوكيل الفحص: الشهادة التي يقدّمها والمنفذ الذي يعمل عليه.
Threat Intelتغذيات الاستخبارات التهديدية وكم مرة تُحدَّث.
ETAتحليل الحركة المشفّرة.
Storageكم تُحفظ الأحداث.
SIEMإعادة توجيه الأحداث إلى SIEM خارجي أو مجمّع syslog.
Consoleالرابط إلى محور الإدارة (انظر أيضًا وحدة التحكم وSASE).
Devicesإعدادات التعرف على الأجهزة.
Licenseالترخيص الذي يعمل هذا المحرك بموجبه؛ يُدخل Activate License مفتاحًا.
Block Notification Pageما يراه المستخدم المحظور. اجعلها تقول بمن يتصل.
Notificationsإلى أين تذهب التنبيهات — البريد أو Slack أو خطاف ويب.
Uninstallيزيل المحرك، مع الاحتفاظ ببياناته اختياريًا.

يحفظ كل تبويب نفسه بزره الخاص.

Notifications — /plugin/engine/notifications

الأمن والسياسة: الإشعارات
الأمن والسياسة: الإشعارات

تاريخ التنبيهات: ما اعتبره المحرك جديرًا بإخبارك به، وهل نجح التسليم. إذا كانت تنبيهات البريد «لا تعمل»، فتحقق هنا أولاً — يُسجَّل الإرسال الفاشل بدلاً من إسقاطه بصمت.

Update — /plugin/engine/update

الأمن والسياسة: التحديث
الأمن والسياسة: التحديث

يحدّث مكوّنات المحرك نفسه ومحتواه — مجموعات القواعد وتغذيات التهديدات وتواقيع الفيروسات. هذا مختلف عن System → Firmware، الذي يحدّث الجهاز.

Feedback — /plugin/engine/feedback

الأمن والسياسة: الملاحظات
الأمن والسياسة: الملاحظات

يرسل تقريرًا إلى المورّد: إيجابية كاذبة، أو تطبيق أُسيء تحديده، أو عطل. اذكر ما توقعته وما حدث؛ وتجمع الصفحة السياق التقني معه.


→ لوحة المعلومات · التالي: الشبكة ←