Personalize linhas de base de segurança para definir padrões de conformidade para terminais que acessam aplicativos de intranet, conforme os requisitos específicos da sua empresa.
Contexto
O cliente de segurança do SASE coleta atributos especificados do terminal em tempo real. Configure um modelo de linha de base de segurança e integre-o às políticas de controle de acesso da intranet. Somente terminais confiáveis que atendem aos requisitos da linha de base de segurança podem se conectar à intranet.
Procedimento
Faça login no console do Secure Access Service Edge.
No painel de navegação à esquerda, escolha .
-
Clique em Create Policy. No painel Create Security Baseline Template, configure a política de correspondência de terminais confiáveis.
O cliente de segurança do SASE coleta atributos confiáveis dos terminais na intranet corporativa em tempo real. Há suporte para os sistemas operacionais Windows, macOS, Android e iOS.
Parâmetro
Descrição
Basic Configurations
Attribute Group Name
Defina um nome para a linha de base de segurança.
O nome deve ter de 2 a 100 caracteres e pode conter letras, dígitos, hifens (-) e sublinhados (_).
Baseline Configurations
Time Range
Defina o intervalo de tempo da política de linha de base de segurança, incluindo o Policy Expiration Time e o Policy Effective Time.
Se houver conflito entre o Policy Expiration Time e o Policy Effective Time, o horário de expiração terá precedência.
Terminal Type
Especifique o tipo de terminal com permissão para acessar aplicativos de intranet na política Zero Trust:
-
Unlimited
-
Desktop terminals only
-
Mobile terminals only
Secure Wi-Fi
Especifique as redes Wi-Fi obrigatórias para acesso à intranet pelos terminais corporativos. Terminais conectados a redes Wi-Fi não listadas não poderão acessar os aplicativos de intranet definidos na política Zero Trust. É possível adicionar até 10 nomes de Wi-Fi. Este recurso está disponível apenas para Windows e macOS.
Cada nome deve ter de 2 a 50 caracteres. Para adicionar vários nomes, separe-os por vírgula (,). O limite é de 10 nomes.
Security Process
Especifique os nomes e caminhos de arquivo dos processos de segurança obrigatórios nos terminais corporativos. Terminais sem os processos especificados não poderão acessar os aplicativos de intranet definidos na política Zero Trust. É possível adicionar até 5 processos de segurança.
Cada nome deve ter de 2 a 50 caracteres. Para adicionar vários nomes, separe-os por vírgula (,). O limite é de 10 nomes.
Firewall
Quando ativado, computadores sem firewall integrado ativo não poderão acessar os aplicativos de intranet definidos na política Zero Trust.
-
-
Clique em OK.
A linha de base de segurança aparece na lista de linhas de base. O SASE avalia o acesso do endpoint em relação à linha de base conforme suas configurações.
Também é possível realizar as seguintes operações:
Edite: Clique em Details. No painel Details, visualize ou modifique o modelo de linha de base de segurança desejado.
Exclua: Clique em Delete para excluir o modelo de linha de base de segurança desejado.
Próximas etapas
Ao criar uma política Zero Trust de intranet, vincule um grupo de atributos existente a ela. Terminais confiáveis que atendem à configuração do grupo de atributos poderão acessar a intranet corporativa. Para mais informações, consulte Configure a Zero Trust policy.