NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS NetdefendOS_2.27.01_Firewall_User_Manual_RUS
Цвет для группы может выбираться из 16 цветов, заранее заданных в палитре или вводится как шестнадцатеричное RGB-значение. Кроме того, когда введено шестнадцатеричное значение, полный спектрум цветовой палитры позволяет выбирать любой цвет щелчком мыши. В данном примере имя группы изменяется на Web surfing, а цвет группы изменяется на зеленый. Результаты изменения проиллюстрированы ниже: Добавление дополнительных объектов Новая группа всегда содержит только один объект. В данном примере рассматривается добавление в группу нескольких объектов. Добавить объект в данную группу можно с помощью вызова контекстного меню (щелчком правой клавиши мыши по следующей после группы позиции) и выбрав опцию Join Preceding. Результат выполнения действий, описанных выше, для второго IP-правила из примера приведен ниже: При добавлении любого объекта в группу обязательно следует сначала выбрать следующую после группы позицию и выбрать опцию Join Preceding. Добавление предшествующих объектов (Preceding Object) Если объект предшествует группе или находиться в любой другой позиции, но не следует прямо за группой, то необходимо предпринять следующие шаги: i. Щелчком по правой кнопке мыши вызвать контекстное меню и выбрать опцию Move to. ii. Ввести номер позиции, следующей за заданной группой. iii. После перемещения объекта на новую позицию, снова вызвать контекстное меню и выбрать опцию Join Preceding. Перемещение объектов группы Как только объект, например, IP-правило, помещается в группу, операции по перемещению происходят в группе. Например, при нажатии правой кнопкой мыши на объект группы и выборе опции Move to Top объект перемещается в верхнюю позицию группы, не путать с опцией по перемещению всей группы. Перемещение групп 124
В некоторых случаях группы можно перемещать как индивидуальные объекты. При нажатии правой кнопкой мыши на заголовок группы открывается контекстное меню, содержащее опции по перемещению целой группы. Например, опция Move to Top перемещает группу в верхнюю позицию относительно других таблиц. Отклонение группы Если по объекту в группе щелкнуть правой кнопкой мыши, то откроется контекстное меню, включающее опцию Leave Group. При выборе данной опции объект из группы удаляется и перемещается в позицию, следующую после группы. Удаление группы При щелчке правой кнопкой мыши по заголовку группы открывается контекстное меню, включающее опцию Ungroup. Данная опция удаляет группу, но объекты группы сохраняются. Заголовок группы теряется, а у отдельных элементов группы отсутствуют отступы, и цвет меняется на соответствующий не сгруппированным элементам. Индивидуальный номер позиции объекта в таблице отсутствует. Группы и папки Важно понимать разницу между двумя методами соединения объектов: с использованием папок и с использованием групп. Каждый из методов может использовать объекты группы, но структура папок подобна организации папок в системе компьютерных файлов. При этом папка может быть частью группы. В группы объединяют основные связанные объекты, в папке нет этого типа. С другой стороны возможно использование групп внутри папок. Какой именно метод использовать для упорядочивания объектов в системы NetDefendOS решает администратор. 3.6. Расписания (Schedules) В некоторых сценариях бывает полезным контролировать не только активацию функции, но и ее функциональные возможности, когда они уже используются. Например, в IT-политике предприятия может оговариваться, что web-трафик от конкретного отдела будет проходить только в течение рабочего времени. Другим примером может служить аутентификация с использованием определенного VPN-туннеля, которая допускается только по будням до полудня. Объекты Schedule (расписание) Адресам системы NetDefendOS требуется предоставить объекты Schedule (часто называемые просто Schedules – расписания), которые могут выбираться и использоваться с различными типами политик безопасности для выполнения управлением на основе времени. Несколько временных диапазонов Объект Schedule предоставляет возможность вводить несколько временных диапазонов для каждого дня недели. Кроме того, можно указать период запуска и остановки, что будет накладывать дополнительные ограничения на расписание. Например, в расписании можно определить: понедельник 08:30 - 10:40, вторник 11:30 - 14:00, пятница 14:30 - 17:00. 125
- Page 73 and 74: Примечание: Резерв
- Page 75 and 76: Глава 3.Основные пр
- Page 77 and 78: 2. Указать подходящ
- Page 79 and 80: 3.1.5. Автоматически
- Page 81 and 82: "" Web-интерфейс 1. Пер
- Page 83 and 84: Другие свойства се
- Page 85 and 86: интегрированный с I
- Page 87 and 88: 3.2.5. Service Groups (Сервис
- Page 89 and 90: • Туннельные интер
- Page 91 and 92: Процесс запуска бу
- Page 93 and 94: i. Обозначить интер
- Page 95 and 96: Здесь клавиша Tab ис
- Page 97 and 98: • Для одного физич
- Page 99 and 100: Пример 3.10. Определе
- Page 101 and 102: провайдер не назна
- Page 103 and 104: • Remote Endpoint (Удаленн
- Page 105 and 106: (Name ) (Action) источника
- Page 107 and 108: Хост в Ethernet-сети мо
- Page 109 and 110: Mode Тип ARP-объекта. М
- Page 111 and 112: Рисунок 3.2. ARP-ответ
- Page 113 and 114: ARP Match Ethernet Sender Опре
- Page 115 and 116: По умолчанию: 64 ARP IP
- Page 117 and 118: При определении кр
- Page 119 and 120: Исключения составл
- Page 121 and 122: приоритет. 3.5.5. Папк
- Page 123: Примечание На рису
- Page 127 and 128: Возвращаемся на ис
- Page 129 and 130: определения действ
- Page 131 and 132: 3.7.3. Запросы CA серти
- Page 133 and 134: gw-world:/> time -set YYYY-mm-DD HH
- Page 135 and 136: Для работы с URL-прот
- Page 137 and 138: Следует помнить, чт
- Page 139 and 140: Пример 3.28. Настройк
- Page 141 and 142: Глава 4. Маршрутиза
- Page 143 and 144: Рисунок 4.1 Сценарий
- Page 145 and 146: Рисунок 4.2. Примене
- Page 147 and 148: Преимущества опред
- Page 149 and 150: given default gateway (автома
- Page 151 and 152: Мониторинг автомат
- Page 153 and 154: опрашивать один ил
- Page 155 and 156: 4.2.5. Расширенные на
- Page 157 and 158: Рисунок 4.4. Пример Pr
- Page 159 and 160: был хотя бы маршрут
- Page 161 and 162: • Каждый ISP предост
- Page 163 and 164: 2. Если найден тольк
- Page 165 and 166: маршрут не изменяе
- Page 167 and 168: gw-world:/> add RouteBalancingInsta
- Page 169 and 170: подсетей, OSPF может
- Page 171 and 172: Совет: Кольцевая то
- Page 173 and 174: ASBR Граничные маршр
В некоторых случаях группы можно перемещать как индивидуальные объекты. При нажатии<br />
правой кнопкой мыши на заголовок группы открывается контекстное меню, содержащее опции по<br />
перемещению целой группы. Например, опция Move to Top перемещает группу в верхнюю<br />
позицию относительно других таблиц.<br />
Отклонение группы<br />
Если по объекту в группе щелкнуть правой кнопкой мыши, то откроется контекстное меню,<br />
включающее опцию Leave Group. При выборе данной опции объект из группы удаляется и<br />
перемещается в позицию, следующую после группы.<br />
Удаление группы<br />
При щелчке правой кнопкой мыши по заголовку группы открывается контекстное меню,<br />
включающее опцию Ungroup. Данная опция удаляет группу, но объекты группы сохраняются.<br />
Заголовок группы теряется, а у отдельных элементов группы отсутствуют отступы, и цвет меняется<br />
на соответствующий не сгруппированным элементам. Индивидуальный номер позиции объекта в<br />
таблице отсутствует.<br />
Группы и папки<br />
Важно понимать разницу между двумя методами соединения объектов: с использованием папок и с<br />
использованием групп.<br />
Каждый из методов может использовать объекты группы, но структура папок подобна организации<br />
папок в системе компьютерных файлов. При этом папка может быть частью группы. В группы<br />
объединяют основные связанные объекты, в папке нет этого типа. С другой стороны возможно<br />
использование групп внутри папок.<br />
Какой именно метод использовать для упорядочивания объектов в системы NetDefendOS решает<br />
администратор.<br />
3.6. Расписания (Schedules)<br />
В некоторых сценариях бывает полезным контролировать не только активацию функции, но и ее<br />
функциональные возможности, когда они уже используются.<br />
Например, в IT-политике предприятия может оговариваться, что web-трафик от конкретного отдела<br />
будет проходить только в течение рабочего времени. Другим примером может служить<br />
аутентификация с использованием определенного VPN-туннеля, которая допускается только по<br />
будням до полудня.<br />
Объекты Schedule (расписание)<br />
Адресам системы NetDefendOS требуется предоставить объекты Schedule (часто называемые просто<br />
Schedules – расписания), которые могут выбираться и использоваться с различными типами политик<br />
безопасности для выполнения управлением на основе времени.<br />
Несколько временных диапазонов<br />
Объект Schedule предоставляет возможность вводить несколько временных диапазонов для каждого<br />
дня недели. Кроме того, можно указать период запуска и остановки, что будет накладывать<br />
дополнительные ограничения на расписание. Например, в расписании можно определить:<br />
понедельник 08:30 - 10:40, вторник 11:30 - 14:00, пятница 14:30 - 17:00.<br />
125