全部產品
Search
文件中心

Secure Access Service Edge:配置觸發模板

更新時間:Mar 06, 2025

辦公安全平台SASE(Secure Access Service Edge)提供自訂觸發模板和設定基準元素功能。您可以根據企業實際情況,在配置動態策略觸發條件時選擇已有觸發模板,簡化配置操作。

背景資訊

SASE動態決策功能可以即時檢測和響應安全威脅,並自動調整安全措施,通過配置動態策略,對命中策略的裝置進行處置。

配置觸發模板

  1. 登入辦公安全平台控制台

  2. 在左側導覽列,選擇動態決策 > 觸發模板

  3. 觸發模板頁簽中,單擊新增模板

  4. 新增模板面板中,參考下表配置觸發模板

    配置項

    說明

    模板名稱

    設定模板名稱。長度為2-32個字元,支援輸入漢字、字母、數字、短劃線(-)和底線(_)。

    觸發配置

    設定觸發條件,支援設定1個或多個觸發條件並設定多個策略間的關聯關係。觸發配置參數,請參見觸發配置參數說明

    image

  5. 單擊確定

您可以進行如下操作:

  • 篩選:支援按照模板名稱篩選資料。

  • 編輯:單擊操作列的詳情,在詳情面板中,編輯觸發模板資訊。

  • 刪除:單擊刪除,刪除指定的觸發模板。

設定基準元素

對於配置動態策略觸發條件中的合規基準,系統內建了4種基準元素,您可以對這幾種基準元素進行配置,從而簡化配置觸發條件的操作。

  1. 登入辦公安全平台控制台

  2. 在左側導覽列,選擇動態決策 > 觸發模板

  3. 基準元素頁簽中,您可以單擊左上方的下拉式清單,配置不同作業系統的基準元素。

    image

  4. 單擊操作列的配置,在配置面板中,參考下表對基準元素進行配置。

    基準名稱

    說明

    可配置的作業系統

    開啟高危連接埠

    配置禁止開啟的連接埠號碼。

    Windows、macOS

    使用高危軟體

    選擇禁止使用的高危軟體。除了系統預設的軟體之外,您也可以新增軟體選項。新增軟體禁用的具體操作,請參見軟體禁用

    Windows、macOS

    未開啟殺毒軟體

    選擇系統內建的殺毒軟體。不支援新增殺毒軟體選項。

    Windows、macOS

    未開啟Windows自動更新

    預設配置,檢測是否開啟Windows自動更新。

    Windows