NGAF-细化应用控制规则指导
  

一棵葱 2219

{{ttag.title}}
本帖最后由 一棵葱 于 2020-6-29 23:51 编辑

一:细化策略指导思想
1.1:细化策略流程


1.2:细化策略思路
1. 把已经明确的需要使用的(允许的和必须拒绝的)“应用控制策略”放到最上边
2. 定义一条“全放通的策略(动作是允许,源目IP是全部)”
3. 开启“记录日志”
4. 根据内置数据中心的日志记录信息,找到应该允许的“动作流”
5. 根据上述动作流,重新定义一条“应用控制策略”,放到最上边
6. 重复1-5的动作,直到没有新的应该允许和拒绝的“动作流”
7. 在所有允许的“应用控制策略”的下边,新建一条全拒绝的策略(动作是拒绝,源目IP是全部)

二:具体操作
2.1:按照梳理好的策略,预先配置一些策略
1.新增策略:填写“名称”、“源地址段”、“源区域”、“目的地址段”、“目的区域”、“服务”,动作






2.2:新增一个any策略,开启“记录日志”功能
1.首先找到需要记录日志的“应用控制策略”


2.点进去,找到“高级选项”,勾选“记录日志”



2.3:当匹配到此应用控制策略时,能看到匹配条目


2.4:在内置数据中心查看日志
1.右上角,点进去


2.【日志查询】-【应用控制】-【动作】-【查询】



3.把需要关注的点都勾选上:“动作流”(【源IP】、【目的IP】、【目的端口】)


4.查询到的结果如下


2.5:根据上述动作流,新增一条应用控制策略
1.新增“应用控制策略”:“名称”、“源网络对象”、“源区域”、“目的网络对象”、“目的区域”、“服务”、“动作”


2.如果上述对象{IP组和服务}没有,需要到“对象定义”里边“新增”以上标红的内容。
(1)新增“IP组”


(2)新增“服务”(具体什么协议和端口号)


2.6:策略细化完成之后,最后新增一条拒绝的策略

打赏鼓励作者,期待更多好文!

打赏
2人已打赏

新手780102 发表于 2020-6-30 10:31
  
学习一下
sangfor_闪电回_小六 发表于 2020-6-30 11:17
  
感谢楼主分享,沉淀技术,积累经验!坚持每日一记,赚额外成长收益!累计分享满2天可获得500s豆激励,累计满10天可获得2000s豆激励,更多累计奖励等你领取哦!继续加油~

【每日一记】第8期收益榜更新中>>
https://bbs.sangfor.com.cn/forum ... read&tid=110379
JM 发表于 2020-6-30 12:36
  

学习一下
沧海 发表于 2020-6-30 13:04
  
学习一下
司马缸砸了光 发表于 2020-6-30 13:38
  
学习一下
新手978513 发表于 2020-6-30 13:54
  
打卡学习
新手517842 发表于 2020-6-30 13:59
  
感谢分享
新手899116 发表于 2020-6-30 14:12
  

学习一下
新手031815 发表于 2020-6-30 14:37
  
感谢分享
发表新帖
热门标签
全部标签>
每日一问
功能体验
技术笔记
新版本体验
技术咨询
2023技术争霸赛专题
干货满满
技术盲盒
标准化排查
产品连连看
GIF动图学习
信服课堂视频
安装部署配置
秒懂零信任
自助服务平台操作指引
技术晨报
深信服技术支持平台
答题榜单公布
卧龙计划
畅聊IT
答题自测
云计算知识
通用技术
安全攻防
每日一记
sangfor周刊
资源访问
排障笔记本
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
用户认证
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
迁移
社区帮助指南
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
纪元平台
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

396
135
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人