Перейти к основному содержимому

Политики по мандатным меткам

Модуль: FWpSOControl

Назначение

Страница Политики по мандатным меткам предназначена для управления правилами фильтрации сетевого трафика с использованием мандатных меток безопасности.

Функция позволяет реализовать политики мандатного управления доступом, анализируя уровни и категории конфиденциальности, присвоенные сетевым пакетам.

Информацию о состоянии модуля смотрите в разделе.

Данные страницы

Вкладка Политики предназначена для создания, редактирования и управления правилами фильтрации трафика на основе мандатных меток.

policies_by_mandate_marks_1

Структура таблицы:

  1. Подключение расширения — индикатор подключения политики в настройках Расширенных политик: подключена или не подключена;
  2. Информация об ошибках (см. раздел);
  3. Действие политики — действие, применяемое к трафику: Разрешить, Запретить или Продолжить;
  4. Название политики — уникальное имя для идентификации правила;
  5. Тип трафика — стандарт маркировки трафика или признак немаркированного трафика;
  6. = / ≠ — признак инверсии уровней и категорий;
  7. Уровни — список уровней конфиденциальности, к которым применяется правило;
  8. Категории — список категорий конфиденциальности, к которым применяется правило;
  9. Журналирование — признак активации логирования событий;
  10. Количество срабатываний — признак включения подсчёта количества срабатываний правила;
  11. Описание — комментарий пользователя к правилу;
  12. Выкл./Вкл. — переключатель активации или деактивации политики;
  13. Действия — элементы управления записью.

Элементы управления

Перечень всех элементов управления смотрите в разделе.

Как отображаетсяДля чегоЧто открывает
toggle_on
Подтверждение внесённых изменений при редактировании политикисм. раздел
add_button
Добавление политики по мандатным меткам
Окно настроек

Модальные окна "Добавление/ Редактирование записи" не различаются по функционалу.
При дублировании открывается окно "Добавление записи" с настройками выбранной записи. policies_by_mandate_marks_modal

pencil_icon
Редактирование выбранной политики
dublicate_icon
Добавление политики с параметрами выбранной записи

Добавление, редактирование и дублирование политики

Для добавления, редактирования или дублирования политики используйте кнопку + Добавить либо соответствующие элементы в столбце Действия.

При дублировании открывается форма добавления новой политики с параметрами выбранной записи. Перед сохранением при необходимости измените параметры новой политики.

Нажмите, чтобы посмотреть параметры
Параметр
Тип трафика не маркирован
Тип трафика Astra Linux
Примечание
Действие политики
+
+
Обязательное поле. Выбор одного из трех возможных действий: Разрешить, Запретить, Продолжить
Название политики*
+
+
Название должно быть уникальным в пределах списка политик
Тип трафика
+
+
Варианты: Не маркирован (по умолчанию), Astra (метка RFC 1108)
Инверсия уровней и категорий
+
Если параметр включен, то политика применяется ко всем уровням и категориям, кроме выбранных
Уровни*
+
Уровни проверяются по точному соответствию. Политика применяется только к выбранным значениям и не распространяется на уровни выше или ниже в иерархии. Значение от 0 до 255
Категории
+
Категории проверяются по точному соответствию. Политика применяется только к выбранным значениям и не распространяется на категории выше или ниже в иерархии. Значение от 0 до 64. Если поле пустое — параметр принимает пустое значение
Описание
+
+
Комментарий пользователя
☑ Журналирование по срабатыванию политики
+
+
Включает/выключает логирование событий, когда трафик соответствует правилу
Ограничение количества записей в минуту
+
+
Активно только при включенном Журналировании по срабатыванию политики. По умолчанию: 5
☑ Счетчик срабатываний политики
+
+
Включает/выключает подсчет количества срабатываний правила (Rx, Tx)
☑ Включить
+
+
Включение/выключение записи

* Обязательное поле.

Действия политики:

  • Разрешить — трафик, соответствующий указанным параметрам, будет разрешён. Дальнейшие политики применяться не будут;
  • Запретить — трафик, соответствующий указанным параметрам, будет запрещён. Дальнейшие политики применяться не будут;
  • Продолжить — трафик будет пропущен на следующие уровни фильтрации.