As políticas dinâmicas permitem que o SASE detecte e responda a ameaças de segurança em tempo real com base nas ações, no comportamento e no status de segurança dos dispositivos dos funcionários. O sistema ajusta automaticamente as medidas de segurança para proteger os dados e recursos da sua organização.
Pré-requisitos
O SASE deve estar ativado. Caso ainda não tenha ativado o SASE, compre e ative o service. Para mais informações, consulte Purchase service. Você também pode solicitar um teste gratuito de 7 dias. Para mais detalhes, veja Apply for a free trial.
Use uma conta Alibaba Cloud ou uma conta SASE com permissões de acesso ao SASE. Se estiver usando um usuário RAM, conceda as permissões necessárias. Para mais informações, consulte Grant permissions to a RAM user.
O aplicativo SASE instalado nos dispositivos corporativos deve ser da versão 4.5.1 ou posterior.
Procedimento
Faça logon no Secure Access Service Edge console.
No painel de navegação à esquerda, escolha . Na página Dynamic Policy, clique em Create Policy.
-
No painel Create Policy, configure os seguintes parâmetros.
Parâmetro
Descrição
Basic Information
Policy Name
Insira um nome para a política dinâmica.
Enabled
Ative ou desative a política dinâmica.
Effective Scope
Selecione os grupos de usuários aos quais a política se aplica.
Trigger Settings
Trigger Mode
Dynamic Trigger: A política é acionada em tempo real quando atributos do dispositivo, o ambiente de rede ou a linha de base de conformidade mudam, ou quando ocorre um evento de segurança relacionado ao usuário.
Trigger Settings
Configure as condições de acionamento das seguintes formas:
-
Configuração manual de política: Defina condições de acionamento com base em Device Information, Behavior Information, Compliance Baseline e Time Rules. É possível definir uma ou mais condições de acionamento e estabelecer as relações entre as políticas. Para mais informações sobre os parâmetros de política de acionamento, consulte Trigger configuration parameters. Clique em Save as Template para salvar uma política configurada manualmente como modelo para uso futuro.
-
Importar modelo existente: Clique em Import Existing Template. Na caixa de diálogo Import Existing Template, selecione um modelo de acionamento personalizado e clique em OK. Para mais detalhes sobre como configurar um modelo de acionamento, consulte Configure a trigger template.
Handling Settings
Prohibition
Prohibit App-initiated Connections to Internal Networks: Usuários correspondentes à política não podem se conectar ao SASE por meio do aplicativo SASE.
AvisoEste recurso requer a versão 4.7.0 ou posterior do aplicativo SASE.
Prohibit Connection to Office Network: Usuários correspondentes à política não podem se conectar à Prohibit Connection to Office Network. Dispositivos já conectados à rede do escritório terão o acesso negado na próxima tentativa de conexão.
Notifications & audit
-
Audit: Registra operações de resposta e recuperação em log. Visualize esses logs em Log Audit. Para mais informações, consulte View the response process.
-
In-app Prompt: Avisos são exibidos no aplicativo apenas quando a ação "Proibir conexão à rede interna via aplicativo" é acionada.
-
In-app Notification Content: Personalize o conteúdo da notificação. É possível definir avisos em chinês e inglês.
-
-
In-client Notification to User: Defina o título e o conteúdo do pop-up. Quando um usuário aciona a política dinâmica, o aplicativo SASE é desconectado forçosamente e uma notificação pop-up é exibida. Configure avisos em chinês e inglês.
-
CloudMonitor Notification to System Administrator: O SASE envia eventos de resposta para o CloudMonitor.
Restoration Method
Automatic Restoration After Remediation
Se um usuário ou dispositivo for corrigido e deixar de corresponder às condições de acionamento, a ação aplicada será revertida automaticamente durante a próxima avaliação da política.
Restoration After Authentication and Reporting
-
Validity Period of Reporting: Se um usuário acionar uma política dinâmica, o cliente SASE será desconectado forçosamente. O usuário precisa fazer logon novamente para recuperar o acesso. Durante o Validity Period of Reporting, a política dinâmica não será acionada novamente.
-
Authentication Method: Re-logon vem selecionado por padrão. O usuário deve fazer logon no aplicativo SASE novamente para concluir a autenticação.
-
Clique em OK.
Exemplo: Configurar manualmente uma política dinâmica
Neste exemplo, as ações de resposta configuradas são acionadas quando a versão do aplicativo SASE é anterior à v4.5.1 ou quando o aplicativo QQ é detectado em um dispositivo do escritório.
No painel Trigger Configuration, para a primeira condição, escolha Device information > Basic device information > SASE app version > Less than e insira 4.5.1. Para a segunda condição, escolha Device information > Device application information > Device software information > Includes any of e insira QQ. Defina o operador lógico entre as duas condições como OR.
Parâmetros de configuração de acionamento
Outras operações
As políticas criadas aparecem na lista de políticas dinâmicas. O SASE aplica as ações de resposta configuradas aos dispositivos que correspondem a uma política.
As seguintes operações estão disponíveis:
Filtrar: Filtre políticas por Policy Name.
Editar: Clique em Details para visualizar ou modificar uma política dinâmica.
Excluir: Clique em Delete para excluir uma política dinâmica. Também é possível selecionar várias políticas e excluí-las em lote.
Status: Use o interruptor na coluna Status para ativar ou desativar uma política dinâmica.
Documentos relacionados
Para mais informações sobre como visualizar eventos do product SASE no CloudMonitor, consulte View system events.