Справочник для объектов правил

Эта статья описывает объекты, которые можно настроить в полях Источник, Назначение и Приложение/Категория в правилах для политик.

Объекты источника и назначения

Следующая таблица описывает объекты, которые можно использовать в полях Источник и Назначение.

Элемент

Описание

Экран, где определено

Сайт

Сайты, определённые для аккаунта

Сеть > Сайты

Хост

Хосты и серверы, определённые в сайтах

Сеть > Сайты > Настройки сайта > Хосты

Подсеть интерфейса

Подсети и диапазоны сетей, определённые для LAN интерфейсов сайта

Сеть > Сайты > Настройки сайта > Сети

Глобальный диапазон

Нативный диапазон для LAN интерфейса сайта

Сеть > Сайты > Настройки сайта > Сети

Сетевой интерфейс

Сети, определённые в сайтах

Сеть > Сайты > Настройки сайта > Сети

Плавающая подсеть

Глобальные IP диапазоны, которые не связаны с конкретным сайтом, но могут быть изучены с любого сайта с BGP соседом

Ресурсы > Плавающие диапазоны

Пользователь SDP

Отдельные пользователи, определённые для аккаунта

Доступ > Пользователи

Группа

Группы в аккаунте

Ресурсы > Группы

Системная группа

Предопределённые группы

N/A

Пользователь

Пользователи, которые импортируются с помощью служб каталогов

Доступ > Службы каталогов

IP

Введите IP-адрес с CIDR, который применяется к этому правилу

N/A

Диапазон IP

Для источника правила введите несколько отдельных IP-адресов или диапазон IP, который применяется к этому правилу (в одном из следующих форматов):

  • 192.168.0.26, 192.168.0.58, 192.168.0.200

  • 192.168.0.1-192.168.0.100

  • 192.168.0.0/24

N/A

Любой

Любой источник или назначение

N/A

Объекты приложений/категорий

Следующая таблица описывает объекты, которые можно использовать в поле Приложение/Категория.

Элемент

Описание

Где настроено

Приложение

Стандартные приложения, определённые компанией Cato

Стандартные значения, не могут быть настроены

Пользовательское приложение

Пользовательские приложения, определённые для аккаунта

Ресурсы > Пользовательские приложения

Категория приложений

Стандартные категории, определённые компанией Cato

Стандартные значения, не могут быть настроены

Пользовательская категория

Пользовательские категории, определённые для аккаунта

Ресурсы > Категории

FQDN

FQDN - это точное совпадение полностью квалифицированного домена (например, FQDN example.com совпадает только с example.com)

Указав sub1.example.com, вы включите только указанную подсеть. Поддомены, такие как sub2.sub1.example.com, не включаются и обрабатываются отдельно.
Поддержка шаблонов отсутствует.

Настройка для этого правила

Домен

Домен - это домен второго уровня (SLD) и соответствует всем поддоменам. Например, домен example.com соответствует example.com, host.example.com и subhost.host.example.com

Настройка для этого правила

Диапазон IP

Введите IP-адреса с CIDR для приложений, применяемых к этому правилу

Настройка для этого правила

Любой

Любое веб-содержимое, приложение или категория

Стандартные значения, не могут быть настроены

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 1 из 1

0 комментариев