Режим обучения по межсетевому экрану (МЭ) - Часть 1 Для настройки списка правил межсетевого экрана возможно использовать «Режим обучения МЭ». Данный режим позволяет создавать разрешающие правила межсетевого экрана для текущих соединений пользователя в автоматическом и интерактивном режимах.
Чтобы выполнить настройку правил межсетевого экрана в автоматическом режиме используя «Режим обучения МЭ»:
Необходимо:
- Открыть категорию:
«МЭ» → «Параметры»
и щелкнуть два раза кнопкой мыши на параметр «Режим обучения МЭ».
Появится окно настройки и выбора режимов:
Настройка автоматического режима обучения межсетевого экрана
Режим обучения по межсетевому экрану (МЭ) - Часть 1
.
- Установить флаг «Автоматический режим».
- Выбрать режим работы МЭ после завершения режима обучения:
.
пропускать пакеты — устанавливает значение «Да» для параметра «Глобальное правило — пропускать пакеты по умолчанию»;
запрещать пакеты — устанавливает значение «Нет» для параметра «Глобальное правило — пропускать пакеты по умолчанию».
- Установить дату и время окончания режима обучения. Есть возможность установить период времени: день, неделя и месяц.
- Для гибкой настройки правил возможно указать максимальное количество портов и IP-адресов в одном правиле.
- Осуществить вход на все те веб-ресурсы, с которыми пользователь имеет право работать (но не открывать ничего лишнего).
- Следует помнить, что не для всех веб-ресурсов является достаточным просто их открыть.
Некоторые веб-ресурсы загружают не все данные, а только необходимое для работы конкретного веб-ресурса, остальное подгружается динамически, в процессе работы.
Поэтому лучше выполнить все основные действия на веб-ресурсе для работы.
На этом этапе создаются автоматические локальные правила межсетевого экрана (МЭ) (далее — АЛП). В списке правил МЭ АЛП выделяются зеленым цветом.
Создание правил МЭ с помощью режима обучения МЭ
Режим обучения по межсетевому экрану (МЭ) - Часть 1
Созданное АЛП (автоматическое локальное правило) может автоматически дополняться, до тех пор, пока не завершится режим обучения или пользователь не произведет модификацию АЛП (автоматическое локальное правило) в момент работы режима обучения. Под модификацией АЛП (автоматическое локальное правило) понимается любое изменение данного правила.
Примечание. Если в процессе обучения будет выявлена сетевая атака, приводящая к созданию огромного количества АЛП (автоматическое локальное правило), то в «Журнал управления политик» регистрируется ошибка и работа режима обучения автоматически завершится. Также будет удалены все созданные АЛП (автоматическое локальное правило).
Примечание. Если в процессе обучения произойдет выключение компьютера, то сохранятся только модифицированные пользователем АЛП (автоматическое локальное правило).
- После завершения режима обучения, созданные и модифицированные АЛП (автоматическое локальное правило) добавляются в конец списка правил МЭ (межсетевой экран) (низший приоритет) и становятся локальными правилами. Правила, созданные с помощью режима «Обучения МЭ» выделяются синим цветом в списке правил МЭ (межсетевой экран).