O Secure Access Service Edge (SASE) permite criar modelos de gatilho personalizados e configurar elementos de linha de base. Ao definir condições de gatilho para políticas dinâmicas, selecione um modelo existente para simplificar o processo.
Informações básicas
O recurso de tomada de decisão dinâmica do SASE detecta e responde a ameaças de segurança em tempo real. Esse recurso permite configurar políticas dinâmicas que ajustam automaticamente as medidas de segurança e executam ações nos dispositivos correspondentes às condições da política.
Configurar modelos de gatilho
Faça logon no console do Secure Access Service Edge.
No painel de navegação à esquerda, selecione .
Na aba Trigger Templates, clique em Create Template.
-
No painel Create Template, configure os Trigger Templates conforme a tabela a seguir.
Parâmetro
Descrição
Template Name
Insira um nome para o modelo. O nome deve ter entre 2 e 32 caracteres e pode conter caracteres chineses, letras, dígitos, hifens (-) e sublinhados (_).
Trigger Settings
Defina uma ou mais condições de gatilho e especifique a relação lógica entre elas. Para obter mais informações sobre os parâmetros, consulte Trigger configuration parameters.
O painel também contém um campo Description que aceita até 100 caracteres. Na área de configurações de gatilho, clique em + Add Condition para adicionar condições com relação AND dentro do mesmo grupo. Clique em + Add Group para incluir grupos de condições com relação OR. Em cada regra, utilize as listas suspensas multinível para selecionar uma categoria de dados, um atributo específico, um operador de comparação e um valor alvo.
Clique em OK.
As operações a seguir estão disponíveis:
Filtrar: Filtre por Template Name.
Editar: Clique em Details na coluna Operation para editar as informações do modelo de gatilho no painel Details.
Excluir: Clique em Delete na coluna Actions para excluir o modelo de gatilho.
Configurar elementos de linha de base
O sistema oferece quatro elementos de linha de base integrados para verificações de conformidade em políticas dinâmicas. Configure esses elementos para facilitar a definição das condições de gatilho.
Faça logon no console do Secure Access Service Edge.
No painel de navegação à esquerda, selecione .
-
Na aba Compliance Baseline, clique na lista suspensa no canto superior esquerdo para configurar elementos de linha de base para diferentes sistemas operacionais.
Os sistemas operacionais disponíveis são Windows e macOS.
-
Clique em Configure na coluna Operation. No painel Configure, defina o elemento de linha de base conforme a tabela abaixo.
Parâmetro
Descrição
Sistema operacional aplicável
High-risk Port Enabled
Especifique os números de porta que devem ser desativados.
Windows, macOS
High-risk Software Used
Selecione os softwares de alto risco que devem ser bloqueados. Além dos padrões, é possível adicionar outras opções. Para saber como incluir softwares na lista de bloqueios, consulte software blacklist.
Windows, macOS
Antivirus Software Disabled
Escolha um antivírus na lista integrada. Não é permitido adicionar outros softwares antivírus.
Windows, macOS
Windows Automatic Updates Not Enabled
Esta configuração padrão verifica se as atualizações automáticas do Windows estão ativadas.
Windows