基於企業員工的操作、行為和裝置的安全狀態進行動態決策,以便SASE能夠即時檢測和響應安全威脅,並自動調整安全措施,從而更有效地保護群組織的資料和資源。本文介紹如何配置動態策略。
前提條件
操作步驟
-
登入辦公安全平台控制台。
-
在左側導覽列,選擇,在动态策略頁面中,單擊新增策略。
-
在新增策略面板中,按照如下表格配置策略。
配置項
說明
基本信息
策略名稱
設定動態策略名稱稱。
开启状态
設定開啟動態策略。
生效范围
設定策略生效使用者組。
触发配置
觸發方式
動態觸發:當裝置屬性、網路環境、裝置合規基準發生變化、或人員發生安全事件時,將即時觸發動態策略。
触发配置
觸發配置支援兩種方式:
处置配置
禁止类处置措施
禁止使用APP连接内网:命中策略的使用者無法通過SASE用戶端串連內網。
警告該功能需滿足SASEApp的版本不低於4.7.0。
禁止连接企业办公网:命中策略的使用者無法串連企業辦公網。當前已經接入辦公網的裝置,在下次串連時被禁止接入。
通知&審計
-
审计:對處置和恢複操作進行審計。在日誌審計中查看處置及恢複日誌。查看動態決策日誌具體操作,請參見查看處置流程。
-
APP内提示:僅在禁止串連內網處置發生時,在App內頁面提示。
-
APP内通知内容:自訂通知內容。支援設定中文和英文兩種提示資訊。
-
-
客户端弹窗通知员工:設定彈窗標題和彈窗內容。使用者觸發動態策略會強制登出SASE用戶端,並進行彈窗提示。支援設定中文和英文兩種提示資訊。
-
云监控通知系统管理员:SASE會把處置事件投遞到CloudMonitor。
恢复方式
修复后自动恢复
若企業員工/裝置觸發規則後,自主進行了修複,下次觸發該動態策略未命中觸發條件,則自動回復處置。
认证报备后恢复
-
报备有效时间:設定报备有效时间,使用者觸發動態策略會強制登出SASE用戶端,重新登入後方可恢複使用,將在報備有效時間內不會再次觸發該動態策略。
-
認證方式:預設勾選再次登录。再次登入SASE用戶端即可完成認證。
-
-
單擊确定。
手動設定觸發策略樣本
當企業配置了如下動態策略,當檢測到企業安裝的SASE用戶端版本低於v4.5.1,或檢測到辦公裝置安裝QQ應用。則會按照處置配置執行相應的處置動作。
在觸發配置面板中,第一行條件依次選擇裝置資訊 > 裝置基礎資訊 > SASE用戶端版本 > 小於,輸入 4.5.1;第二行條件依次選擇裝置資訊 > 裝置應用資訊 > 裝置軟體資訊 > 包含任一,輸入 QQ。兩行條件之間的邏輯關係選擇OR。
觸發配置參數說明
其他動作
建立的策略資訊顯示在動態策略列表中,SASE會對命中策略的終端行為按照您的設定進行處置。
您可以根據實際情況,執行如下操作:
-
篩選:支援按照策略名稱篩選策略。
-
編輯:單擊詳情,查看或修改目標動態策略配置。
-
刪除:單擊刪除,刪除目標動態策略配置,您也可以選擇多條策略大量刪除。
-
狀態:單擊启用状态列開關按鈕,啟用/停用動態策略。
相關文檔
查看CloudMonitor系統SASE產品事件的相關操作,請參見查看系統事件。