Security Operation Agent memanfaatkan model bahasa besar untuk menganalisis log lalu lintas bisnis Anda selama tujuh hari terakhir. Agent ini secara otomatis mengidentifikasi pola akses, termasuk alamat IP sumber dan alamat IP tujuan, protokol, serta Port, guna menghasilkan rekomendasi kebijakan kontrol akses (ACL) yang akurat. Fitur ini membantu menyederhanakan konfigurasi ACL, meningkatkan efisiensi dan akurasi kebijakan, serta mengurangi risiko keamanan akibat aturan redundan, pengaturan prioritas yang salah, atau akses yang terlalu permisif.
Security Operation Agent saat ini berada dalam status pratinjau publik dan tersedia secara gratis untuk waktu terbatas. Versi final fitur ini mungkin berbeda dari versi pratinjau. Jika Anda memiliki pertanyaan atau saran, silakan hubungi kami melalui account manager Anda.
Manfaat
Rekomendasi kebijakan cerdas
Menganalisis log lalu lintas historis untuk secara otomatis menghasilkan rekomendasi kebijakan yang sangat relevan sesuai kebutuhan bisnis Anda.Dukungan keputusan visual
Menyediakan visualisasi lalu lintas frekuensi tinggi dan jumlah hit kebijakan untuk membantu Anda memahami pola lalu lintas secara intuitif dan membuat keputusan kebijakan yang tepat.Optimalisasi adaptif berkelanjutan
Terus-menerus belajar dari perubahan lalu lintas dan menyarankan optimalisasi kebijakan berdasarkan log terbaru. Hal ini memastikan kebijakan keamanan Anda tetap selaras dengan kebutuhan bisnis yang terus berkembang.Optimalisasi aman dan terkendali
Semua rekomendasi hanya bersifat Referensi. Rekomendasi tersebut tidak diterapkan secara otomatis dan tidak mengubah kebijakan kontrol akses yang sudah ada. Hal ini menjamin stabilitas bisnis dan keamanan operasional.
Penerapan
Security Operation Agent dapat menghasilkan kebijakan kontrol akses untuk firewall Batas Internet dan firewall Batas NAT.
Pembuatan kebijakan didasarkan pada analisis log lalu lintas bisnis Anda. Untuk memastikan akurasi rekomendasi, Anda harus mengaktifkan fitur Log Analysis dan memiliki setidaknya tujuh hari data lalu lintas historis.
Aktifkan Security Operation Agent
Masuk ke Cloud Firewall console.
Di panel navigasi sebelah kiri, pilih .
Klik Enable Now, lalu klik OK pada kotak dialog yang muncul. Setelah Anda mengaktifkan fitur ini, sistem secara otomatis mengaktifkan Log Delivery Switch untuk firewall Batas Internet dan firewall Batas NAT serta mulai mengumpulkan dan menganalisis data lalu lintas historis.
CatatanJika fitur Log Analysis belum diaktifkan, klik Enable Log Analysis terlebih dahulu, lalu pastikan Log Delivery dalam status aktif.
Menonaktifkan fitur Log Analysis juga secara otomatis menonaktifkan Security Operation Agent.
Lihat dan terapkan kebijakan yang dihasilkan
Setelah Anda mengaktifkan Security Operation Agent, Anda dapat melihat kebijakan yang dihasilkannya.
Lihat kebijakan untuk firewall Batas Internet: Di halaman SecOps Agent, buka tab Policies Generated for Internet Border. Klik Outbound atau Inbound untuk melihat daftar kebijakan yang dihasilkan.
Lihat kebijakan untuk firewall batas NAT: Di halaman SecOps Agent, buka tab Policies Generated for NAT Border. Secara default, daftar menampilkan kebijakan yang dibuat untuk All NAT Instances. Anda juga dapat memfilter berdasarkan instans firewall batas NAT tertentu untuk melihat kebijakannya.
Setiap kebijakan yang dihasilkan mencakup informasi berikut: Source Address, Destination Address, Port, Protocol, Hit count Hits, Priority, Validity, dan Agent Generation Reason. Anda dapat melakukan tindakan berikut terhadap kebijakan-kebijakan tersebut:
Untuk menerapkan kebijakan secara langsung: Klik Apply Policy, lalu klik OK pada kotak dialog yang muncul. Setelah kebijakan diterapkan, Anda dapat melihatnya di daftar kebijakan di bawah Prevention Configuration > Access Control > Policy Configuration > Internet Border/NAT Border.
Untuk memodifikasi kebijakan sebelum menerapkannya: Klik Custom Application Policy untuk mengubah isinya. Untuk informasi lebih lanjut mengenai item yang dapat dikonfigurasi, lihat Configure an access control policy for the Internet border firewall dan Configure an access control policy for a NAT border firewall. Setelah melakukan perubahan, klik OK untuk menerapkan kebijakan tersebut.
Untuk menghapus kebijakan yang tidak diperlukan: Klik Delete Policy untuk menghapus satu kebijakan. Untuk menghapus beberapa kebijakan sekaligus, centang kotak pilihan masing-masing kebijakan lalu klik Batch Delete di bagian bawah halaman. Kebijakan yang dihapus akan dihilangkan dari daftar.
Aturan pembuatan Buku alamat:
Saat Anda menerapkan kebijakan secara langsung, sistem secara otomatis membuat Buku alamat jika kebijakan tersebut berisi multiple alamat sumber, alamat tujuan, atau Port.
Saat Anda menyesuaikan kebijakan, Anda harus secara manual menentukan nama dan deskripsi untuk membuat Buku alamat jika kebijakan tersebut berisi multiple alamat sumber, alamat tujuan, atau Port.
Aturan konfigurasi kebijakan: Secara default, kebijakan yang dihasilkan memiliki Priority yang diatur ke Highest dan tidak mencakup kebijakan dengan Action berupa Deny. Jika hal ini tidak sesuai dengan kebutuhan bisnis Anda, Anda harus menyesuaikan konten kebijakan secara manual.
Operasi
Bagian atas halaman SecOps Agent menampilkan informasi berikut:
Jumlah kebijakan yang dihasilkan oleh Agent: Area Agent-Generated Policies menampilkan Total Policies, Internet Firewall Policies, dan NAT Firewall Policies.
Jumlah kebijakan yang diterapkan: Di bagian Agent-Generated Policies, area Applied Policies menampilkan jumlah kebijakan yang telah diterapkan. Anda dapat mengklik View Deployment Records untuk melihat detail penerapan. Kebijakan yang diterapkan secara langsung diberi label Apply Policies. Kebijakan yang dimodifikasi sebelum diterapkan diberi label User Modified.
Status pembaruan kebijakan: Agent secara otomatis memperbarui kebijakan setiap tujuh hari. Frekuensi pembaruan ini tidak dapat disesuaikan. Area Policy Update Status menunjukkan waktu pembaruan terakhir dan perkiraan waktu pembaruan berikutnya.