यह लेख चर्चा करता है कि आईपीएस निरीक्षण इंजन को बायपास करने के लिए विशिष्ट आईपीएस हस्ताक्षर के साथ ट्रैफ़िक की अनुमति देने के लिए अनुमति सूची नियम कैसे बनाएं।
Cato इंट्रूज़न प्रिवेंशन सिस्टम (आईपीएस) इंजन विभिन्न नेटवर्क हमलों के लिए वैन और इंटरनेट ट्रैफ़िक का निरीक्षण करता है और नेटवर्क की सुरक्षा के लिए विभिन्न रोकथाम तकनीकों का उपयोग करता है। कुछ आईपीएस सुरक्षा ट्रैफिक हस्ताक्षरों पर आधारित होती है जो संभावित नेटवर्क हमले के प्रकार को परिभाषित करती हैं। जब भी कोई ट्रैफिक पैटर्न एक आईपीएस हस्ताक्षर से मेल खाता है, तो आईपीएस इंजन ट्रैफिक पर आईपीएस नीति का कार्य (अवरोधित करें, निगरानी करें, या अनुमति दें) लागू करता है।
आईपीएस अवरोध कार्रवाई के लिए, आप आईपीएस अनुमति सूची नियमों का उपयोग करके आईपीएस इंजन को मिलान करने वाले ट्रैफिक को नजरअंदाज करने के लिए कॉन्फ़िगर कर सकते हैं। उदाहरण के लिए, आप इवेंट स्क्रीन में सीधे एक आईपीएस अवरोध घटना से एक आईपीएस अनुमति सूची नियम बना सकते हैं।
नोट
नोट: समर्थन द्वारा पूर्वनिर्धारित आईपीएस अनुमति सूची सेटिंग्स वाले खातों के लिए, ये सेटिंग्स आईपीएस अनुमति सूची नियमबेस में स्थानांतरित कर दी जाती हैं।
आप नेटवर्क ट्रैफिक की विशिष्ट स्कोप के अनुसार आईपीएस इंजन के लिए अनुमत ट्रैफिक के नियम बना सकते हैं। स्रोत (से) और गंतव्य (को) के ट्रैफ़िक को केवल इन नेटवर्क ट्रैफ़िक प्रकारों में से एक के अनुसार अनुमति सूचीबद्ध किया गया है:
-
WAN - Cato क्लाउड पर साइट्स और होस्ट्स के बीच का वैन ट्रैफ़िक
-
आगत - इंटरनेट से आंतरिक ग्राहक नेटवर्क तक का ट्रैफ़िक
-
बाहरी - आंतरिक ग्राहक नेटवर्क से इंटरनेट तक का ट्रैफ़िक
-
कोई भी - कोई भी नेटवर्क ट्रैफ़िक
निम्नलिखित तालिका उन वस्तुओं को समझाती है जिन्हें आप आईपीएस अनुमति सूचि नियम के लिए सेटिंग्स को परिभाषित करने में उपयोग कर सकते हैं:
वस्तुएं |
विवरण |
---|---|
नाम |
आईपीएस अनुमति सूची नियम का नाम। |
स्कोप |
आईपीएस अनुमति सूची द्वारा लागू ट्रैफ़िक के लिए सुरक्षा स्कोप। आप किसी नियम के लिए स्कोप को संपादित नहीं कर सकते। |
स्रोत |
इस नियम के ट्रैफ़िक का स्रोत। |
गंतव्य |
इस नियम के ट्रैफ़िक का गंतव्य। |
प्रोटोकॉल/पोर्ट |
केवल उन ट्रैफ़िक पर लागू होता है जो निर्दिष्ट प्रोटोकॉल और पोर्ट्स से मेल खाता है। आप प्रत्येक नियम के लिए एकल पोर्ट या पोर्ट की श्रेणी को परिभाषित कर सकते हैं। कई पोर्ट्स को परिभाषित करने के लिए अलग-अलग नियमों का उपयोग करें, उदाहरण के लिए, टीसीपी पोर्ट 80 के लिए एक नियम और टीसीपी पोर्ट 200 के लिए दूसरा नियम। |
हस्ताक्षर ID |
आईपीएस हस्ताक्षर जो अनुमति सूचीबद्ध है और इस नियम से मेल खाने वाला कोई भी ट्रैफ़िक आईपीएस इंजन द्वारा अनुमति दिया जाता है। आप सभी ट्रैफ़िक की अनुमति देने के लिए आईपीएस इंजन के विन्यास हेतु कोई भी दर्ज कर सकते हैं जो इस नियम से मेल खाता है। |
ट्रैक |
जब नियम का मेल होता है, तो एक घटना जनरेट होती है या एक ईमेल नोटिफिकेशन अलर्ट निर्दिष्ट सूची पर भेजा जाता है। |
|
सक्षम करें, अक्षम करें या हटाएं के विकल्प |
निम्नलिखित तालिका में उन इकाई प्रकार को दिखाया गया है जिन्हें आप प्रत्येक आई.पी.एस. सुरक्षा क्षेत्र के लिए अनुमति सूची नियमों में स्रोत और गंतव्य फ़ील्ड्स के लिए कॉन्फ़िगर कर सकते हैं:
नियम स्कोप |
स्रोत के लिए उपलब्ध इकाईयाँ |
गंतव्य के लिए उपलब्ध इकाईयाँ |
---|---|---|
आगत |
देश आईपी रेंज रिमोट ASN सबनेट कोई भी |
अस्थायी सबनेट समूह होस्ट इंटरफेस सबनेट आईपी नेटवर्क इंटरफ़ेस साइट सिस्टम समूह उपयोगकर्ता उपयोगकर्ता समूह SDP उपयोगकर्ता कोई भी |
WAN |
अस्थायी सबनेट समूह होस्ट इंटरफेस सबनेट आईपी नेटवर्क इंटरफ़ेस साइट सिस्टम समूह उपयोगकर्ता उपयोगकर्ता समूह SDP उपयोगकर्ता कोई भी |
अस्थायी सबनेट समूह होस्ट इंटरफेस सबनेट आईपी नेटवर्क इंटरफ़ेस साइट सिस्टम समूह उपयोगकर्ता उपयोगकर्ता समूह SDP उपयोगकर्ता कोई भी |
आउटबाउंड |
अस्थायी सबनेट समूह होस्ट इंटरफेस सबनेट आईपी नेटवर्क इंटरफ़ेस साइट सिस्टम समूह उपयोगकर्ता उपयोगकर्ता समूह SDP उपयोगकर्ता कोई भी |
देश डोमेन पूर्ण डोमेन नाम (FQDN) आईपी रेंज रिमोट ASN कोई भी |
IPS अनुमति सूची नियम आधार में सभी नियम शामिल हैं जो IPS इंजन के लिए ट्रैफ़िक की अनुमति देते हैं। सभी मिलान करने वाले IPS अनुमति सूची नियम ट्रैफ़िक पर लागू होते हैं, यह व्यवहार ऑर्डर किए गए फ़ायरवॉल नियम आधार से अलग है जहां केवल पहला मिलान नियम लागू होता है। इसका मतलब है कि अगर कोई कनेक्शन कई अनुमति सूची नियमों से मेल खाता है, तो प्रत्येक मिलान नियम एक घटना उत्पन्न करता है।
उदाहरण के लिए, एक ब्लॉक किए गए IPS हस्ताक्षर के साथ कनेक्शन IPS अनुमति सूची नियम 2 और 4 से मेल खाता है। कनेक्शन को अनुमति सूची में शामिल किया गया और IPS इंजन द्वारा अनुमत किया गया। कनेक्शन दो अलग-अलग घटनाएं उत्पन्न करता है, एक नियम 2 के लिए और एक नियम 4 के लिए।
आप इवेंट डिस्कवरी का उपयोग करके ट्रैफ़िक को रोकने वाले IPS हस्ताक्षर की पहचान कर सकते हैं और फिर ब्लॉक इवेंट से एक IPS अनुमति सूची नियम बना सकते हैं। आप किसी घटना में हस्ताक्षर आईडी पर क्लिक करके एक विंडो खोल सकते हैं जो आपको एक नए IPS अनुमति सूची नियम के लिए सेटिंग्स को कॉन्फ़िगर करने देती है। उसके बाद नियम को IPS नीति में IPS अनुमति सूची नियम आधार में जोड़ा जाता है (सुरक्षा > IPS)।
एक घटना से IPS अनुमति सूची नियम बनाने के लिए:
-
होम > घटनाएँ से, अवरुद्ध ट्रैफ़िक के लिए IPS घटना दिखाएँ। यह IPS घटना दिखाने की एक उदाहरण प्रक्रिया है:
-
प्रीसेट चुनें ड्रॉप-डाउन मेनू से, IPS चुनें।
-
IPS हस्ताक्षर आईडी के लिए घटना खोजें।
-
घटना का विस्तार करें।
-
-
हस्ताक्षर आईडी में, हस्ताक्षर के लिए लिंक पर क्लिक करें।
नई अनुमति सूची पैनल खुलता है। घटना के लिए डेटा के आधार पर नियम की सेटिंग्स निर्धारित होती हैं।
-
IPS अनुमति सूची नियम के लिए सेटिंग्स की समीक्षा करें। घटना के लिए ट्रैफिक की दिशा के साथ स्कोप मेल खाता है और आप इसे नहीं बदल सकते।
-
ट्रैक सेक्शन में, आप इस हस्ताक्षर को अनुमत करने पर एक घटना और ईमेल नोटिफिकेशन उत्पन्न करने का विकल्प चुन सकते हैं।
-
सहेजें पर क्लिक करें। नियम को IPS अनुमति सूची नियम आधार में जोड़ा जाता है।
-
IPS अनुमति सूची नियम आधार दिखाने के लिए, नेविगेशन मेनू से सुरक्षा > IPS पर क्लिक करें और अनुमति सूची टैब चुनें।
IPS नीति स्क्रीन में IPS अनुमति सूची अनुभाग का उपयोग करके IPS अनुमति सूची नियम को मैन्युअल रूप से बनाएँ, संपादित करें और हटाएँ।
IPS अनुमति सूची नियम बेस IPS नीति पृष्ठ पर है।
IPS अनुमति सूची नियम आधार दिखाने के लिए:
-
नेविगेशन मेनू से, सुरक्षा > IPS पर क्लिक करें।
-
अनुमति सूची टैब चुनें। IPS अनुमति सूची नियम आधार प्रदर्शित होता है।
आप IPS अनुमति सूची नियम आधार में एक नया नियम जोड़ सकते हैं और नियम के लिए सेटिंग्स को परिभाषित कर सकते हैं। आप नियम के स्कोप को संपादित नहीं कर सकते।
IPS हस्ताक्षर आईडी एक कस्टम हस्ताक्षर है जिसे Cato IPS इंजन के लिए प्रयोग करता है। आप IPS घटनाओं में केवल हस्ताक्षर ID देख सकते हैं।
IPS भू-प्रतिबंध ट्रैफ़िक अनुमति सूची में जोड़ना
यदि आपको IPS भू-प्रतिबंध नीति के लिए अनुमति सूची नियम बनाने की आवश्यकता हो, तो आपको गंतव्य फ़ील्ड में एक आईपी रेंज परिभाषित करने की आवश्यकता है। यदि नियम डोमेन पर आधारित परिभाषित है, तो ट्रैफ़िक IPS निरीक्षण इंजन को बाईपास नहीं करता है। डोमेन्स आधारित भू-प्रतिबंध लगाने की एक वैकल्पिक विधि इंटरनेट फ़ायरवॉल के साथ है। अधिक जानकारी के लिए, देखें इंटरनेट और WAN फ़ायरवॉल नीतियाँ – सर्वोत्तम प्रथाएं।
मैन्युअल रूप से IPS अनुमति सूची नियम बनाने के लिए:
-
नेविगेशन मेनू से, पर क्लिक करें सुरक्षा > IPS।
-
नया पर क्लिक करें। नई अनुमति सूची पैनल खुलता है।
-
नियम के लिए नाम दर्ज करें।
-
नियम की स्कोप चुनें।
-
नियम के लिए हस्ताक्षर ID परिभाषित करें, ऊपर देखें IPS अनुमति सूची नियम में वस्तुएं।
यदि आप हस्ताक्षर ID को कोई भी पर सेट करते हैं, तो IPS इंजन सभी मेल खाने वाले ट्रैफ़िक की अनुमति देता है।
-
लागू करें पर क्लिक करें। IPS अनुमति सूची नियम को नियम बेस में जोड़ा गया है।
-
सहेजें पर क्लिक करें।
0 टिप्पणियां
कृपया टिप्पणी करने के लिए साइन इन करें करें.