Ao adicionar um aplicativo corporativo ao Secure Access Service Edge (SASE), o sistema cria automaticamente uma política de negação total para ele. As políticas de zero trust controlam quais usuários e parceiros empresariais podem acessar aplicativos corporativos específicos e sob quais condições. Configure políticas de permissão para conceder acesso aos grupos de usuários conforme necessário.
Pré-requisitos
Antes de começar, verifique se você:
Adicionou os aplicativos corporativos a serem gerenciados. Consulte Add an office application to SASE.
Criou os grupos de usuários aos quais a política se aplica. Consulte Create a user group.
Configurou um modelo de linha de base de segurança que atenda aos seus requisitos. Consulte Create a security baseline.
Crie uma política de zero trust
Faça login no console do SASE.
No painel de navegação à esquerda, escolha Private Access > Zero Trust Policies.
Na página Zero Trust Policies, clique em Create Policy.
No painel Create Policy, configure os parâmetros descritos na tabela a seguir e clique em OK.
|
Parâmetro |
Descrição |
|
Policy Name |
Nome da política. Deve ter de 2 a 100 caracteres e pode conter letras, dígitos, hifens (-) e sublinhados (_). |
|
Priority |
Prioridade da política. O valor 1 representa a prioridade mais alta. A prioridade máxima para uma nova política corresponde ao número de políticas existentes na sua conta mais 1. Por exemplo, se houver 17 políticas, uma nova política poderá ter prioridade de 1 a 18. Em caso de conflito entre duas políticas, prevalece aquela com maior prioridade (menor número). |
|
Action |
Ação de controle de acesso. Allow Access concede a usuários e terminais acesso aos aplicativos especificados. Access Denied bloqueia o acesso de usuários ou terminais ao aplicativo especificado. |
|
Applicable User |
Grupo de usuários ao qual a política se aplica. Clique em Add e selecione um grupo na aba User Group. Para criar um novo grupo diretamente, use a aba Custom User Group. Consulte Configure a user group. |
|
Selected Applications |
Aplicativos abrangidos pela política. Clique em Add e selecione os aplicativos por tag na aba Tag ou individualmente na aba Application. |
|
Security Baselines |
Modelo de linha de base de segurança a aplicar. Consulte Create a security baseline. |
|
Trigger Templates |
Modelo de gatilho para tomada de decisão dinâmica. Clique em View Trigger Templates para visualizar os modelos disponíveis. |
|
Policy Status |
Ative ou desative a política. |
A quantidade de políticas que você pode criar depende da sua edição do Private Access: 200 para Private Access VPN, 500 para Private Access Basic e 1.000 para Private Access Advanced.
Gerencie políticas
Localize a política desejada na lista e execute uma das operações a seguir:
Edite: Clique em Edit na coluna Actions e modifique as configurações no painel Edit.
Alterar prioridade: Clique no ícone na coluna Priority. Na caixa de diálogo Priority, insira um novo valor de prioridade e clique em OK.
Ative ou desative: Alterne o interruptor na coluna Policy Status.
Exclua uma política: Clique em Delete na coluna Actions.
Exclua várias políticas: Selecione as políticas e clique em Delete abaixo da lista.
Após excluir uma política, os usuários do grupo afetado podem obter acesso a aplicativos que não atendem aos seus requisitos de segurança. Proceda com cautela.
Próximos passos
Se seus usuários trabalharem em uma rede física de escritório confiável e não for necessário inspecionar esse tráfego, configure uma zona de escritório confiável para isentá-lo da análise. Consulte Use the office zone identification feature.