المقدمة
يصف هذا المستند ميزة السياسة المستندة إلى القواعد في Umbrella Secure Internet Gateway (SIG) ويجيب على الأسئلة الشائعة.
نظرة عامة على انتقال السياسة المستندة إلى قواعد
في 31 مارس/آذار 2021، أصبحت السياسة المستندة إلى القواعد متوفرة بشكل عام لمظلة عملاء SIG. ينتقل عملاء Umbrella SIG تدريجيا إلى نهج قائم على قواعد من سياسات الويب القديمة على مدار عدة أسابيع. يتلقى العملاء إخطارا بتاريخ الانتقال والإطار من خلال لوحة معلومات Umbrella. لا يؤثر هذا التغيير على عملاء Umbrella DNS أو إعدادات نهج DNS.
ملاحظة: تهدف هذه الأسئلة المتداولة إلى طرح أسئلة سريعة من مستخدمي Umbrella الجدد وذوو الخبرة حول التحول من سياسات الويب القديمة إلى القواعد. للحصول على مزيد من الوثائق التفصيلية، الرجاء مراجعة دليل إدارة Umbrella الذي تم تحديثه.
الأسئلة المتكررة
ما هي سياسة الويب؟
سياسة الويب هي تجميع لكل القواعد في مؤسسة Umbrella.
ما هي روليسيه؟
القاعدة عبارة عن حاوية منطقية لمجموعة من القواعد والإعدادات التي تنطبق على تلك القواعد الموجودة في القواعد.
لماذا تستعمل القواعد؟
يمكن أن تمثل القواعد جغرافية معينة، أو مجموعة من المكاتب، أو مستخدمين يحتاجون إلى إدارة متميزة عن بقية المنظمة.
ما هي الإعدادات التي يمكن تكوينها في قاعدة؟
تكوين الإعدادات المتوفرة في القواعد. تنطبق هذه الإعدادات فقط على القواعد الموجودة ضمن هذه القواعد:
- اسم RuleEt
- هويات روليست
- حظر الصفحة
- عناصر تحكم المستأجر
- تحليل الملفات
- عنصر تحكم نوع الملف
- فحص HTTPS
- ملف PAC
- تسجيل RuleEt
- سامل
- إعدادات التأمين
للحصول على توضيحات مفصلة، راجع: تكوين قاعدة.
ما هي القواعد؟
القاعدة عبارة عن عبارة تحدد الإجراء الذي يجب إتخاذه عند تطابق كل من الهوية والوجهة.
لماذا نستخدم القواعد؟
تسمح القواعد بالتحكم في الوصول على نطاق واسع أو بالغ. على سبيل المثال، يمكن لقاعدة أولوية منخفضة حظر مجموعة واسعة من مواقع الويب لكافة المستخدمين، بينما يمكن لقاعدة أولوية أعلى السماح بالوصول إلى مواقع معينة لمجموعة مستهدفة، وكل ذلك ضمن نفس القواعد.
ما هي الهويات المدعومة؟
تدعم كل من القواعد والقواعد هذه الهويات:
- مستخدم الإعلان
- المجموعة الإعلانية
- الكمبيوتر المتجول (نقطة نهاية AnyConnect)
- شبكة داخلية
- قناة الاتصال
- الشبكة
ما هي الوجهات المدعومة؟
تدعم القواعد هذه الوجهات:
- فئات المحتوى
- إعدادات التطبيق
- قوائم الوجهة
ما هي الإجراءات المدعومة؟
تدعم القواعد هذه الإجراءات:
ما هي الإعدادات التي يمكن تكوينها في قاعدة؟
يمكن تكوين القواعد باستخدام:
- اسم القاعدة
- الإجراء
- هوية
- الوجهة
- جدول الوقت/اليوم
لمزيد من التفاصيل، راجع إضافة قواعد إلى القواعد.
كيف يجري تقييم القواعد؟
يتم تقييم القواعد في تسلسل هرمي من أعلى لأسفل مقابل الهويات المتاحة. يتم تقييم القواعد ذات الأولوية العليا أولا. وإذا لم يحدث أي تطابق، يتم تقييم مجموعة القواعد التالية ذات الأولوية العليا وما إلى ذلك. إذا لم يحدث أي تطابق في أي مجموعة قواعد، يتم تطبيق مجموعة القواعد الافتراضية.
screen_shot_2021-04-07_at_2.37.22_pm.png
كيف يتم تقييم القواعد؟
يتم تقييم القواعد الموجودة ضمن القواعد المحددة من أعلى لأسفل مقابل الهويات والوجهات المتاحة. يتم تطبيق القاعدة فقط عند مطابقة كل من الهوية والوجهة. يتم بعد ذلك تطبيق الإجراء الذي تم تكوينه للقاعدة (السماح أو الحظر أو التحذير أو العزل).
screen_shot_2021-05-10_at_10.33.03_am.png
هل تنطبق قاعدة على نفس الهوية التي تطابق القواعد؟
يمكن أن تتطابق القاعدة مع نفس هوية القواعد، ولكن هذا ليس هو الحال دائما. عندما تتلقى Umbrella طلب ويب، فإنها تجمع كل الهويات الموجودة. يتم بعد ذلك تقييم القواعد الموجودة ضمن القواعد المحددة مقابل نفس مجموعة الهويات ويجب أيضا أن تطابق وجهة. يمكن أن تختلف الهوية الفعلية التي تستخدمها إحدى القواعد عن الهوية التي تطابق القواعد.
مثال:
- يعمل JDoe من الشبكة B.
- ولدى المنظمة هذه القواعد:
- روليست 1: الشبكة A
- روليست 2: الشبكة B
- روليست 3: الشبكة C
تنطبق فقط القاعدة 2 على JDoe. ضمن القاعدة 2:
- القاعدة 1: هوية ASmith، غاية مجال ب، إجراء يسمح
- القاعدة 2: تسويق الهوية، وجهة بعض SocialApp، الإجراء يسمح
- القاعدة 3: شبكة الهوية B، فئات المحتوى الوجهة (المجال B، بعض SocialApp)، كتلة الإجراء
النتائج:
- تم حظر JDoe من المجال (القاعدة 3).
- يسمح ل JDoe، كعضو في التسويق، بالوصول إلى SomeSocialApp (القاعدة 2).
يحدد أمر تقييم القاعدة النتيجة. يتم وضع هويات أكثر تحديدا (مستخدم، مجموعة) قبل هويات أقل تحديدا (شبكة). المباراة الأولى تفوز.
كيف لي أن أعرف أي قاعدة تم إستخدامها في المعاملة؟
يلتقط تقرير البحث عن النشاط كل من القواعد والقاعدة المستخدمة في المعاملة. تم العثور على هذه المعلومات ضمن التفاصيل الكاملة لطلبات URL. الحقل معنون حاليا ب "نهج/قاعدة" ولكنه يتغير إلى "قاعدة/قواعد" مع انتقال العملاء من سياسات الويب القديمة إلى القواعد.
أين يمكنني العثور على وثائق على الإنترنت للأنظمة الحاكمة؟
ارجع إلى دليل إدارة Umbrella إدارة سياسات الويب.