O SASE toma decisões dinâmicas com base nas operações, no comportamento e nos dispositivos dos usuários. Quando uma política dinâmica é acionada, o SASE aplica uma ação de tratamento e gera um processo correspondente. Este tópico explica como visualizar e gerenciar esses processos.
Pré-requisitos
Configure uma política dinâmica que tenha sido acionada por um usuário ou dispositivo. Para mais informações, consulte Configurar políticas dinâmicas.
Ative o serviço Secure Access Service Edge. Caso ainda não o tenha ativado, adquira e ative o serviço. Para mais informações, consulte Adquirir serviço. Você também pode solicitar um teste gratuito de 7 dias. Para mais informações, consulte Solicitar teste gratuito.
Utilize uma conta Alibaba Cloud ou um usuário RAM com permissões para acessar o serviço SASE. Se usar um usuário RAM, conceda as permissões de controle de acesso necessárias. Para mais informações, consulte Autorizar um usuário RAM.
A versão do aplicativo SASE instalado nos dispositivos corporativos deve ser 4.5.1 ou posterior.
Visualizar processos de tratamento
Quando um usuário ou dispositivo atende às condições de acionamento, o SASE aplica uma ação de tratamento e gera um processo correspondente. Posteriormente, você pode restaurar essa ação.
Faça login no console do Secure Access Service Edge.
No painel de navegação à esquerda, escolha .
-
Na página Handling Process, visualize as informações do processo. Filtre os registros por critérios como Occurrence Time, Action, Restoration Method, Status e User.
A lista de processos de tratamento inclui as colunas Disposal time, User, Process ID, Device, Matched policy, Disposal action, Status, Recovery method e Actions. Na coluna Actions, clique em Restore ou Details.
-
Clique em Details na coluna Operation. No painel Details, visualize as seções Basic Information e Trigger Conditions.
A seção Basic information contém campos como horário do tratamento, status, usuário, dispositivo, política correspondente, resultado e ação de tratamento. A seção Trigger conditions exibe a combinação de condições de regra atendidas, apresentadas com operadores lógicos como OR.
Recuperação de tratamento
O SASE oferece suporte a três métodos de recuperação:
-
Recuperação automática: Após um usuário ou dispositivo acionar uma política dinâmica, a ação de tratamento é restaurada automaticamente caso as condições de acionamento deixem de ser atendidas ou a política seja desativada.
Por exemplo, suponha que você defina uma política dinâmica exigindo que a versão do aplicativo SASE seja 4.5.1 ou posterior. Se um usuário atualizar o aplicativo SASE para uma versão compatível, as condições de acionamento deixarão de ser atendidas e a ação de tratamento será restaurada automaticamente.
-
Relatório de autenticação: Quando um usuário ou dispositivo aciona uma política dinâmica, o sistema força o logout do usuário no aplicativo SASE. Após fazer login novamente, a ação de tratamento é restaurada pelo período de validade especificado.
ImportantePara utilizar este método de recuperação, selecione a caixa de seleção Restoration After Authentication and Reporting ao configurar a política dinâmica. Para mais informações, consulte Configurar políticas dinâmicas.
-
Recuperação via console: Depois que um usuário ou dispositivo aciona uma política dinâmica, um administrador pode restaurar manualmente a ação no console.
Faça login no console do Secure Access Service Edge.
No painel de navegação à esquerda, escolha .
-
Na página Handling Process, utilize um dos métodos a seguir para restaurar a ação:
Na coluna Operation, clique em Restore.
Na coluna Operation, clique em Details. Em seguida, no painel Details, clique em Restore.
-
Na caixa de diálogo Note, insira o Validity Period of Reporting e clique em OK.
Se um funcionário ou dispositivo acionar uma política dinâmica, o logout do aplicativo SASE será forçado. Faça login novamente para recuperar o acesso. A política dinâmica não será acionada novamente durante o período de validade do relatório.
Documentos relacionados
Para visualizar logs das operações de decisão dinâmica, consulte Logs de decisão dinâmica.