Применение группы профилей безопасности

По умолчанию для неклассифицированных сессий применяется предустановленная группа профилей безопасности, в которую входят предустановленные профили безопасности всех механизмов. Вы можете выбрать для неклассифицированных сессий ранее созданную пользовательскую группу профилей или создать новую.

Чтобы применить группу профилей безопасности к неклассифицированным сессиям:

  1. В главном меню Консоли Open Single Management Platform перейдите в раздел Приложения и сервисыNGFW.

    Откроется вкладка Политика.

  2. В разделе Сетевой экран выберите Неклассифицированные сессии.
  3. В блоке Параметры в раскрывающемся списке Групповой профиль безопасности выберите группу профилей, которая будет применяться ко всем неклассифицированным сессиям.

    Если группа профилей безопасности содержит профиль механизма безопасности с действием Блокировать, сессия будет заблокирована и не попадет ни под какое правило фильтрации. Чтобы избежать блокировки такой сессии, в профилях механизмов безопасности, входящих в выбранную группу профилей, выберите другое действие.

Выбранная группа профилей безопасности будет применяться к неклассифицированным сессиям.

Действие, указанное в профиле, под который попала сессия, будет применяться начиная с того пакета, на котором сессия была классифицирована.

Механизмы безопасности обрабатывают трафик в следующем порядке:

  1. Получение первого пакета (TCP SYN либо первый UDP).

    Начинается проверка с помощью Защиты DNS-трафика и IDPS.

  2. Получение сообщения TLS Client Hello.

    Начинается проверка с помощью IDPS.

  3. Получение первого TCP-пакета с данными (например, HTTP GET).

    Начинается проверка с помощью IDPS, Веб-Контроля, модуля проверки URL антивируса, если используется метод POST и файл не превышает размер пакета. Начинается проверка также Потоковым Антивирусом и Объектным Антивирусом.

    На этом этапе с большой вероятностью сессия уже будет классифицирована.

  4. Получение пакета, содержащего конец передаваемого файла.

    Начинается проверка с помощью Потокового Антивируса и Объектного Антивируса.

В начало