Definiowanie polityki na podstawie wzorca¶
Uwaga
Fudo Enterprise wspiera wyrażenia regularne opisane standardem POSIX Extended.
Aby skonfigurować politykę opartą na wyrażeniach regularnych, postępuj zgodnie z poniższymi krokami:
Wybierz > .
Wybierz zakładkę Wzorce.
Kliknij .
Wprowadź nazwę wzorca.
Zdefiniuj sam wzorzec.
Uwaga
Wzorce mogą być definiowane jako wyrażenia regularne.
Fudo Enterprise nie rozpoznaje wyrażeń używających znaku backslash, np.
\d,\D,\w,\W.
Powtórz kroki 3-5, aby zdefiniować dodatkowe wzorce.
Kliknij .
Uwaga
Przykłady wyrażeń regularnych
Komenda rm
(^|[^a-zA-Z])rm[[:space:]]
Komenda rm -rf (także -fr; -Rf; -fR)
(^|[^a-zA-Z])rm[[:space:]]+-([rR]f|f[rR])
Komenda rm file
(^|[^a-zA-Z])rm[[:space:]]+([^[:space:]]+[[:space:]]*)?/full/path/to/a/file([[:space:]]|\;|$)
(^|[^a-zA-Z])rm[[:space:]]+.*justafilename
Wróć do zakładki Polityki.
Kliknij .
Wprowadź nazwę polityki.
Określ poziom zagrożenia dla dodawanej polityki.
Uwaga
Informacja o poziomie zagrożenia zawarta jest w treści powiadomienia.
Kliknij przycisk Wyrażenie regularne w sekcji Typ polityki.
W polu Wzorce wybierz wcześniej utworzony wzorzec monitorowania.
Wybierz opcję Przetwarzaj tylko dane wejściowe, aby system reagował tylko na treści wprowadzone przez użytkownika.
Uwaga
W protokołach RDP, VNC i MySQL przetwarzane są tylko dane wejściowe.
W polu Zachowanie polityki wybierz pożądane akcje, które Fudo Enterprise podejmie z chwilą stwierdzenia wystąpienia któregoś ze wzorców:
Wyślij e-mail - wyślij powiadomienie e-mail do administratora systemu.
SNMP Trap - wyślij powiadomienie SNMP TRAP do odbiorcy.
- wstrzymaj połączenie.
- zakończ sesję.
- zablokuj użytkownika.
Uwaga
Wysyłanie powiadomień e-mail wymaga skonfigurowania i włączenia usługi powiadomień oraz włączenia powiadomień Wykrycie wzorca w konfiguracji sejfu.
Wysyłanie powiadomień SNMP TRAP wymaga skonfigurowania SNMPv3 TRAP w zakładce > . Sprawdź rozdział SNMP w celu uzyskania dodatkowych informacji.
Zablokowanie użytkownika powoduje automatyczne przerwanie połączenia.
Kliknij .
Po zdefiniowaniu polityki przypisz ją do sejfu, który jest używany do nawiązywania połączeń z serwerami.
Wybierz > .
Edytuj wybrany sejf, klikając jego nazwę.
Przejdź do zakładki i wybierz politykę utworzoną w poprzednim kroku.
Kliknij .
Tematy pokrewne: