Polityki¶
Polityki to grupy definicji scenariuszy pozwalające na proaktywny monitoring przebiegu sesji. W przypadku wykrycia scenariusza, Fudo Enterprise może automatycznie wykonać stosowne akcje oraz powiadomić administratora.
Fudo Enterprise umożliwia budowanie mechanizmu na podstawie modułu AI lub Wzorca (Wyrażenia regularnego):
- przy wyborze
moduł AI
jako podstawy polityki, polityka będzie uruchamiana, kiedy pewien próg Prawdopodobieństwa Zagrożenia zostanie przekroczony; - kiedy się wybierze
wzorzec
jako podstawę polityki, system będzie się spodziewał podania scenariusza dla wykrycia konkretnych danych wejściowych / wyjściowych.
Obydwa rodzaje polityk reagują konkretną sekwencją działań, kiedy scenariusz polityki wykonuje się użytkownikiem podczas sesji:
- wysłanie wiadomości mailowej,
- wysłanie powiadomienia SNMP TRAP,
- wstrzymanie sesji,
- przerwanie sesji,
- blokowanie użytkownika.