Zedmos

5.2 امنیت و سیاست

→ داشبورد · بعدی: شبکه ←

این گروه موتور امنیتی است: لایه بازرسی عمیق که کنار فایروال می‌نشیند و به جای فقط سرآیندها به درون ترافیک نگاه می‌کند. فایروال تصمیم می‌گیرد بسته می‌تواند عبور کند یا نه؛ موتور تصمیم می‌گیرد ترافیک چیست — کدام برنامه، کدام دستگاه، کدام کاربر، آیا تهدید شناخته‌شده یا فایلی ارزش اسکن حمل می‌کند — و سیاست را به آن اعمال می‌کند.

گروه فقط وقتی ظاهر می‌شود که موتور نصب باشد. روی دستگاه تازه نصب است اما پیکربندی نشده: صفحه‌هایش به جای نشان دادن نمودارهای خالی صریح همین را می‌گویند.

Dashboard — /plugin/engine/dashboard

امنیت و سیاست: داشبورد
امنیت و سیاست: داشبورد

نمای کلی خود موتور: Feature Status (کدام قابلیت‌هایش فعال و کدام خاموش‌اند)، Top Threats، Top Remote Hosts، Top Applications، Top Devices، و سلامت سه فرایندش — خود موتور، Writerd & Database (جزئی که رویدادها را در پایگاه داده محلی می‌نویسد) و Cloud Agent.

هر یک از این کارت‌ها به صورت ویجت روی داشبورد اصلی هم در دسترس است، پس می‌توانید دو سه تایی را که برایتان مهم است بدون ترک تخته خود فایروال جلوی چشمتان نگه دارید.

Devices — /plugin/engine/devices

امنیت و سیاست: دستگاه‌ها
امنیت و سیاست: دستگاه‌ها

فهرست هر چیزی که موتور روی شبکه دیده، شناسایی‌شده با نام میزبان، نشانی و MAC، و دسته‌بندی‌شده بر اساس نوع — سرورها، دسکتاپ‌ها، تجهیزات شبکه، و غیره.

شمارنده‌های بالا خوانش سریع‌اند: چند دستگاه همین حالا online هستند، چند تا trusted در برابر untrusted، چند تا از طریق VPN می‌آیند، و آیا چیزی suspicious یا quarantined هست.

Trusted تزئینی نیست: سیاست‌ها می‌توانند با دستگاه‌های مورد اعتماد و غیرمورد اعتماد متفاوت رفتار کنند، و Block Untrusted Devices در یک سیاست دقیقاً همین پرچم است. جست‌وجو نام میزبان، نشانی یا MAC می‌پذیرد؛ Export فهرست را به صورت فایل برای فهرست دارایی می‌برد.

Live Sessions — /plugin/engine/live

امنیت و سیاست: نشست‌های زنده
امنیت و سیاست: نشست‌های زنده

اتصال‌ها همان‌طور که رخ می‌دهند، با شناسایی موتور پیوست: کدام دستگاه، کدام برنامه، کدام مقصد. این صفحه‌ای است که وقتی کسی می‌گوید «اینترنت کند است» باز می‌کنید — به چه کسی همین حالا چه می‌کند پاسخ می‌دهد، که جدول وضعیت خود فایروال نمی‌تواند.

Reports — /plugin/engine/reports

امنیت و سیاست: گزارش‌ها
امنیت و سیاست: گزارش‌ها

همان داده در طول زمان به جای همین حالا: تاریخچه ترافیک و تهدید بر اساس دستگاه، برنامه و مقصد، برای دوره‌ای که انتخاب می‌کنید. برای گفت‌وگوی ماهانه («چه چیزی واقعاً خط را مصرف می‌کند؟») و برای بررسی پس از وقوع استفاده کنید.

Policies — /plugin/engine/policies

امنیت و سیاست: سیاست‌ها
امنیت و سیاست: سیاست‌ها

قلب موتور. یک سیاست پاسخ می‌دهد: برای این مجموعه از دستگاه‌ها، کاربران و شبکه‌ها، چه چیزی مجاز است، چه چیزی بازرسی می‌شود، و وقتی چیزی پیدا شد چه رخ می‌دهد؟

سیاست‌ها به صورت تب در بالا فهرست شده‌اند؛ New Policy یکی می‌افزاید. دستگاه با یک سیاست Default واحد شروع می‌کند که به همه‌چیز اعمال می‌شود، و عمداً همان‌جاست که باید شروع کنید: پیش‌فرض را درست کنید، سپس سیاست‌های محدودتر را برای مواردی که فرق دارند بالای آن بیفزایید.

Evaluation تصمیم می‌گیرد چند سیاست چگونه ترکیب شوند:

  • Ordered — سیاست‌ها از بالا به پایین ارزیابی می‌شوند و اولین تطبیق برنده است. پیش‌بینی‌پذیر، و آنچه بیشتر استقرارها می‌خواهند.
  • Auto — موتور مشخص‌ترین تطبیق را انتخاب می‌کند.

هر سیاست دو نیمه دارد.

Selectors (راست) تصمیم می‌گیرند سیاست به چه کسی اعمال می‌شود: نشانی‌ها و شبکه‌های IP، نشانی‌های MAC، کاربران و گروه‌ها، و اینکه کدام رابط‌ها را می‌پاید. Selector Match Logic کنترل می‌کند چگونه ترکیب شوند — ANY selector matches (union) خوانش سهل‌گیرانه است، و گزینه دیگر همه آن‌ها را لازم دارد. رها کردن یک انتخابگر روی ANY یعنی «با این محدود نکن».

Sections (ریل چپ) تصمیم می‌گیرند سیاست چه می‌کند:

بخشچه چیزی را کنترل می‌کند
Configurationاینکه سیاست روشن است، آیا کل دسترسی اینترنت یا دستگاه‌های غیرمورد اعتماد را مسدود می‌کند، و منطق انتخابگر بالا.
Securityسطح حفاظت عمومی اعمال‌شده به ترافیک تطبیق‌یافته.
IDS / IPSتشخیص و پیشگیری از نفوذ: کدام مجموعه قواعد اعمال می‌شود و آیا تطبیق لاگ یا انداخته می‌شود.
Anti Virusاسکن فایل دانلودهای عبوری.
DNSکنترل‌های سطح DNS برای دستگاه‌های تطبیق‌یافته.
SD-WAN & App Routingهدایت یک برنامه روی آپلینک انتخابی.
App Controlsمجاز یا مسدود کردن برنامه‌های مشخصی که موتور شناسایی می‌کند.
Web Controlsفیلترینگ دسته و URL.
DLP & AI Gatewayپاییدن داده‌ای که نباید خارج شود، از جمله ترافیک به سرویس‌های هوش مصنوعی.
TLS & Transportاینکه ترافیک رمزگذاری‌شده بازرسی می‌شود یا نه، و چگونه. پیش از روشن کردن موارد استفاده → بازرسی TLS را بخوانید: به گواهی‌ای نیاز دارد که کلاینت‌ها به آن اعتماد کنند.
Black Listمقصدهایی که برای این سیاست همیشه رد می‌شوند.
Exclusionsترافیکی که این سیاست هرگز نباید به آن دست بزند — دریچه فرار برای پایانه پرداختی که نباید بازرسی شود.
Actionsوقتی تطبیقی رخ داد چه می‌شود: لاگ، مسدود، قرنطینه، اعلان.

تغییرات جمع‌آوری و با Save Changes نوشته می‌شوند؛ تا آن وقت هیچ‌چیز روی جعبه حرکت نکرده است.

سهل‌گیرانه شروع کنید، سپس سخت کنید. بخشی را در حالت فقط-لاگ روشن کنید، یک روز به Reports نگاه کنید، و فقط بعد بگذارید مسدود کند. سیاستی که چیزی ضروری را مسدود می‌کند برای همه دیگران دقیقاً شبیه شبکه‌ای خراب است.

Settings — /plugin/engine/settings

امنیت و سیاست: تنظیمات
امنیت و سیاست: تنظیمات

پیکربندی سراسری موتور، به صورت تب در سمت چپ:

تببرای
Interfacesموتور کدام رابط‌ها را بازرسی می‌کند، و حالت استقرارش.
Active Directoryاتصال به یک دایرکتوری تا سیاست‌ها بتوانند به جای نشانی، کاربران و گروه‌ها را نام ببرند.
TLS Proxyپروکسی بازرسی: گواهی‌ای که ارائه می‌دهد و پورتی که رویش اجرا می‌شود.
Threat Intelفیدهای اطلاعات تهدید و اینکه هر چند وقت تازه می‌شوند.
ETAتحلیل ترافیک رمزگذاری‌شده.
Storageرویدادها چه مدت نگه داشته می‌شوند.
SIEMارسال رویدادها به SIEM یا جمع‌کننده syslog بیرونی.
Consoleپیوند به هاب مدیریت (همچنین کنسول و SASE را ببینید).
Devicesتنظیمات شناسایی دستگاه.
Licenseمجوزی که این موتور زیر آن اجرا می‌شود؛ Activate License کلیدی وارد می‌کند.
Block Notification Pageکاربر مسدودشده چه می‌بیند. بگویید با چه کسی تماس بگیرد.
Notificationsهشدارها به کجا می‌روند — ایمیل، Slack، وب‌هوک.
Uninstallموتور را حذف می‌کند، با نگه داشتن اختیاری داده‌اش.

هر تب با دکمه خودش ذخیره می‌شود.

Notifications — /plugin/engine/notifications

امنیت و سیاست: اعلان‌ها
امنیت و سیاست: اعلان‌ها

تاریخچه هشدار: موتور چه چیزی را ارزش گفتن به شما دانست، و آیا تحویل موفق بود. اگر هشدارهای ایمیل «کار نمی‌کنند»، اول اینجا را بررسی کنید — ارسال ناموفق ثبت می‌شود نه اینکه بی‌صدا انداخته شود.

Update — /plugin/engine/update

امنیت و سیاست: به‌روزرسانی
امنیت و سیاست: به‌روزرسانی

اجزای خود موتور و محتوایش را به‌روز می‌کند — مجموعه قواعد، فیدهای تهدید و امضاهای ویروس. این از System → Firmware جداست، که دستگاه را به‌روز می‌کند.

Feedback — /plugin/engine/feedback

امنیت و سیاست: بازخورد
امنیت و سیاست: بازخورد

گزارشی به فروشنده می‌فرستد: مثبت کاذب، برنامه‌ای اشتباه شناسایی‌شده، یا یک خطا. آنچه انتظار داشتید و آنچه رخ داد را بنویسید؛ صفحه زمینه فنی را همراهش جمع می‌کند.


→ داشبورد · بعدی: شبکه ←