Политики по мандатным меткам
Модуль: FWpSOControl
Назначение
Страница Политики по мандатным меткам предназначена для управления правилами фильтрации сетевого трафика с использованием мандатных меток безопасности.
Функция позволяет реализовать политики мандатного управления доступом, анализируя уровни и категории конфиденциальности, присвоенные сетевым пакетам.
Информацию о состоянии модуля смотрите в разделе.
Данные страницы
- Политики
- Журнал
Вкладка Политики предназначена для создания, редактирования и управления правилами фильтрации трафика на основе мандатных меток.
![]()
Структура таблицы:
- Подключение расширения — индикатор подключения политики в настройках Расширенных политик: подключена или не подключена;
- Информация об ошибках (см. раздел);
- Действие политики — действие, применяемое к трафику:
Разрешить,ЗапретитьилиПродолжить; - Название политики — уникальное имя для идентификации правила;
- Тип трафика — стандарт маркировки трафика или признак немаркированного трафика;
- = / ≠ — признак инверсии уровней и категорий;
- Уровни — список уровней конфиденциальности, к которым применяется правило;
- Категории — список категорий конфиденциальности, к которым применяется правило;
- Журналирование — признак активации логирования событий;
- Количество срабатываний — признак включения подсчёта количества срабатываний правила;
- Описание — комментарий пользователя к правилу;
- Выкл./Вкл. — переключатель активации или деактивации политики;
- Действия — элементы управления записью.
Вкладка Журнал предназначена для просмотра логов срабатывания настроенных политик по мандатным меткам.
Элементы управления
Перечень всех элементов управления смотрите в разделе.
- Политики
- Журнал
| Как отображается | Для чего | Что открывает |
|---|---|---|
| Подтверждение внесённых изменений при редактировании политики | см. раздел | |
| Добавление политики по мандатным меткам | Окно настроек
| |
| Редактирование выбранной политики | ||
| Добавление политики с параметрами выбранной записи |
| Как отображается | Для чего | Значения |
|---|---|---|
| Действие политики | Выбирает действие политики для фильтрации событий журнала | Любое, Разрешить, Запретить или Продолжить |
| Если значение параметра Действие политики не выбрано, отображается сообщение: Для отображения журнала выберите действие политики. | ||
Остальные элементы управления журналом работают в соответствии с общими принципами и описаны в разделе.
Добавление, редактирование и дублирование политики
Для добавления, редактирования или дублирования политики используйте кнопку + Добавить либо соответствующие элементы в столбце Действия.
При дублировании открывается форма добавления новой политики с параметрами выбранной записи. Перед сохранением при необходимости измените параметры новой политики.
Нажмите, чтобы посмотреть параметры
| Параметр | Тип трафика не маркирован | Тип трафика Astra Linux | Примечание |
|---|---|---|---|
| Действие политики | + | + | Обязательное поле. Выбор одного из трех возможных действий: Разрешить, Запретить, Продолжить |
| Название политики* | + | + | Название должно быть уникальным в пределах списка политик |
| Тип трафика | + | + | Варианты: Не маркирован (по умолчанию), Astra (метка RFC 1108) |
| Инверсия уровней и категорий | – | + | Если параметр включен, то политика применяется ко всем уровням и категориям, кроме выбранных |
| Уровни* | – | + | Уровни проверяются по точному соответствию. Политика применяется только к выбранным значениям и не распространяется на уровни выше или ниже в иерархии. Значение от 0 до 255 |
| Категории | – | + | Категории проверяются по точному соответствию. Политика применяется только к выбранным значениям и не распространяется на категории выше или ниже в иерархии. Значение от 0 до 64. Если поле пустое — параметр принимает пустое значение |
| Описание | + | + | Комментарий пользователя |
| ☑ Журналирование по срабатыванию политики | + | + | Включает/выключает логирование событий, когда трафик соответствует правилу |
| Ограничение количества записей в минуту | + | + | Активно только при включенном Журналировании по срабатыванию политики. По умолчанию: 5 |
| ☑ Счетчик срабатываний политики | + | + | Включает/выключает подсчет количества срабатываний правила (Rx, Tx) |
| ☑ Включить | + | + | Включение/выключение записи |
* Обязательное поле.
Действия политики:
Разрешить— трафик, соответствующий указанным параметрам, будет разрешён. Дальнейшие политики применяться не будут;Запретить— трафик, соответствующий указанным параметрам, будет запрещён. Дальнейшие политики применяться не будут;Продолжить— трафик будет пропущен на следующие уровни фильтрации.