Zedmos

5.2 Security and Policy

Bu grup güvenlik motorudur: güvenlik duvarının yanında duran ve trafiğe başlıklarıyla değil içinden bakan inceleme katmanı. Güvenlik duvarı bir paketin geçip geçemeyeceğine karar verir; motor ise trafiğin ne olduğuna karar verir — hangi uygulama, hangi cihaz, hangi kullanıcı, bilinen bir tehdit taşıyor mu, taranmaya değer bir dosya var mı — ve buna politika uygular.

Grup yalnızca motor kuruluysa görünür. Yeni bir cihazda motor kuruludur ama yapılandırılmamıştır: sayfaları boş grafikler göstermek yerine bunu açıkça söyler.

Dashboard — /plugin/engine/dashboard

Security and Policy: Dashboard
Security and Policy: Dashboard

Motorun kendi özeti: Feature Status (hangi yetenekler etkin, hangileri kapalı), Top Threats, Top Remote Hosts, Top Applications, Top Devices ve üç sürecinin sağlığı — motorun kendisi, Writerd & Database (olayları yerel veritabanına yazan bileşen) ve Cloud Agent.

Bu kartların her biri ana panoda bileşen olarak da bulunur; böylece ilgilendiğiniz iki üç tanesini güvenlik duvarının kendi panosundan ayrılmadan göz önünde tutabilirsiniz.

Devices — /plugin/engine/devices

Security and Policy: Devices
Security and Policy: Devices

Motorun ağda gördüğü her şeyin envanteri: makine adı, adres ve MAC ile tanımlanır, türüne göre sınıflanır — sunucular, masaüstleri, ağ donanımı vb.

Üstteki sayaçlar hızlı okumadır: kaç cihaz çevrimiçi, kaçı güvenilir kaçı güvenilmez, kaçı VPN üzerinden geliyor, ve şüpheli ya da karantinada bir şey var mı.

Trusted süs değildir: politikalar güvenilir ve güvenilmez cihazları farklı ele alabilir ve bir politikadaki Block Untrusted Devices tam olarak bu işareti kasteder. Arama makine adı, adres ya da MAC kabul eder; Export listeyi varlık envanteri için dosya olarak dışarı alır.

Live Sessions — /plugin/engine/live

Security and Policy: Live Sessions
Security and Policy: Live Sessions

Bağlantılar olurken, yanlarında motorun tanımlamasıyla: hangi cihaz, hangi uygulama, hangi hedef. Biri "internet yavaş" dediğinde açacağınız sayfa budur — şu anda kimin ne yaptığını yanıtlar; güvenlik duvarının durum tablosu bunu yapamaz.

Reports — /plugin/engine/reports

Security and Policy: Reports
Security and Policy: Reports

Aynı veriler anlık değil zaman içinde: cihaz, uygulama ve hedefe göre trafik ve tehdit geçmişi, seçtiğiniz bir dönem için. Aylık konuşma ("hattı gerçekte ne tüketiyor?") ve sonradan yapılan incelemeler için.

Policies — /plugin/engine/policies

Security and Policy: Policies
Security and Policy: Policies

Motorun kalbi. Bir politika şunu yanıtlar: bu cihazlar, kullanıcılar ve ağlar için neye izin var, ne inceleniyor ve bir şey bulunduğunda ne oluyor?

Politikalar üstte sekmeler olarak durur; New Policy yeni bir tane ekler. Cihaz, her şeye uygulanan tek bir Default politikayla başlar ve başlamanız gereken yer de bilinçli olarak orasıdır: önce varsayılanı doğru kurun, sonra ayrışan durumlar için üstüne daha dar politikalar ekleyin.

Evaluation, birden çok politikanın nasıl birleşeceğini belirler:

  • Ordered — yukarıdan aşağıya değerlendirilir, ilk eşleşme kazanır. Öngörülebilir; çoğu kurulumun istediği budur.
  • Auto — motor en özgül eşleşmeyi seçer.

Her politikanın iki yarısı vardır.

Seçiciler (sağda) politikanın kime uygulanacağını belirler: IP adresleri ve ağlar, MAC adresleri, kullanıcılar ve gruplar, ve izlediği arayüzler. Selector Match Logic bunların nasıl birleşeceğini belirler — ANY selector matches (union) cömert okumadır, alternatifi hepsini şart koşar. Bir seçiciyi ANY bırakmak "buna göre daraltma" demektir.

Bölümler (soldaki sütun) politikanın ne yapacağını belirler:

BölümNeyi yönetir
ConfigurationPolitikanın açık olup olmadığı, tüm internet erişimini ya da güvenilmez cihazları engelleyip engellemediği ve yukarıdaki seçici mantığı.
SecurityEşleşen trafiğe uygulanan genel koruma düzeyi.
IDS / IPSSaldırı tespiti ve önleme: hangi kural setleri geçerli ve bir eşleşme günlüklenir mi yoksa düşürülür mü.
Anti VirusGeçen indirmelerin dosya taraması.
DNSEşleşen cihazlar için DNS düzeyinde denetimler.
SD-WAN & App RoutingBir uygulamayı seçilen bir uplink üzerinden yönlendirmek.
App ControlsMotorun tanıdığı belirli uygulamalara izin vermek ya da engellemek.
Web ControlsKategori ve URL filtreleme.
DLP & AI GatewayÇıkmaması gereken verilerin çıkışını izlemek — yapay zekâ servislerine giden trafik dahil.
TLS & TransportŞifreli trafiğin incelenip incelenmeyeceği ve nasıl. Açmadan önce Kullanım senaryoları → TLS incelemesi bölümünü okuyun: istemcilerin güvendiği bir sertifika gerektirir.
Black ListBu politika için her zaman yasak hedefler.
ExclusionsBu politikanın asla dokunmaması gereken trafik — incelenmemesi gereken ödeme terminali için acil çıkış kapağı.
ActionsEşleşmede ne olacağı: günlükle, engelle, karantinaya al, bildir.

Değişiklikler toplanır ve Save Changes ile yazılır; o ana kadar cihazda hiçbir şey kımıldamamıştır.

Cömert başlayın, sonra daraltın. Bir bölümü önce yalnızca günlükleyecek biçimde açın, bir gün boyunca Reports'a bakın ve ancak ondan sonra engellemesine izin verin. Hayati bir şeyi engelleyen politika, herkes için tıpatıp bozuk bir ağ gibi görünür.

Settings — /plugin/engine/settings

Security and Policy: Settings
Security and Policy: Settings

Motor genelindeki yapılandırma, solda sekmeler hâlinde:

SekmeNe için
InterfacesMotorun hangi arayüzleri incelediği ve çalışma kipi.
Active DirectoryBir dizine bağlanmak, böylece politikalar adres yerine kullanıcı ve grup adı kullanabilir.
TLS Proxyİnceleme vekili: sunduğu sertifika ve çalıştığı port.
Threat IntelTehdit istihbarat kaynakları ve yenilenme sıklığı.
ETAŞifreli trafik analizi.
StorageOlayların ne kadar süre saklanacağı.
SIEMOlayları dış bir SIEM'e ya da syslog toplayıcısına iletmek.
ConsoleYönetim merkezine bağlantı (ayrıca bkz. Console and SASE).
DevicesCihaz tanıma ayarları.
LicenseBu motorun çalıştığı lisans; Activate License bir anahtar girer.
Block Notification PageEngellenen kullanıcının gördüğü sayfa. İçine kimi arayacağını yazın.
NotificationsUyarıların nereye gideceği — e-posta, Slack, webhook.
UninstallMotoru kaldırır, isteğe bağlı olarak verilerini bırakarak.

Her sekme kendi düğmesiyle kaydeder.

Notifications — /plugin/engine/notifications

Security and Policy: Notifications
Security and Policy: Notifications

Uyarı geçmişi: motorun size söylemeye değer bulduğu şeyler ve gönderimin başarılı olup olmadığı. E-posta uyarıları "çalışmıyorsa" önce buraya bakın — başarısız gönderim sessizce atılmaz, kaydedilir.

Update — /plugin/engine/update

Security and Policy: Update
Security and Policy: Update

Motorun bileşenlerini ve içeriğini günceller — kural setleri, tehdit kaynakları ve virüs imzaları. Bu, cihazı güncelleyen System → Firmware'den farklı bir şeydir.

Feedback — /plugin/engine/feedback

Security and Policy: Feedback
Security and Policy: Feedback

Üreticiye rapor gönderir: yanlış alarm, hatalı tanınan bir uygulama ya da bir arıza. Ne beklediğinizi ve ne olduğunu yazın; teknik bağlamı sayfa kendisi toplar.