GRANDSTREAM GCC601X(W) One Network Solution Firewall

NOTANDA HANDBOÐ

GCC601X(W) eldvegg
Í þessari handbók munum við kynna stillingarfæribreytur GCC601X(W) eldveggseiningarinnar.

LOKIÐVIEW

The yfirview síða veitir notendum alþjóðlega innsýn í GCC eldveggseininguna og einnig öryggisógnir og tölfræði, að lokumview síða inniheldur:

  • Eldveggsþjónusta: sýnir eldveggsþjónustuna og pakkastöðu með gildis- og útrunnin dagsetningum.
  • Efsta öryggisskrá: sýnir efstu annála fyrir hvern flokk, notandinn getur valið flokkinn úr fellilistanum eða smellt á örvatáknið til að vera vísað á öryggisskrársíðuna fyrir frekari upplýsingar.
  • Verndunartölfræði: sýnir ýmsar verndartölfræði, það er möguleiki að hreinsa alla tölfræði með því að smella á stillingartáknið.
  • Efstu síuð forrit: sýnir efstu forritin sem hafa verið síuð með fjöldatölu.
  • Veira Files: sýnir skannað files og fann vírus files líka, til að virkja/slökkva á spilliforritinu geta notendur smellt á stillingartáknið.
  • Ógnastig: sýnir ógnunarstigið frá mikilvægu til minni háttar með litakóða.
  • Tegund ógnar: sýnir ógnunargerðirnar með litakóða og fjölda endurtekningar, notendur geta sveiflað músarbendlinum yfir litinn til að sýna nafnið og númerið.
  • Top Threat: sýnir helstu ógnir með gerð og fjölda.

Notendur geta auðveldlega komið auga á mikilvægustu tilkynningar og ógnir.

Eldveggur

 

Notendur geta smellt á örvatáknið undir efstu öryggisskránni til að vera vísað í hlutann Öryggisskrá, eða farið yfir gírtáknið undir Verndunartölfræði til að hreinsa tölfræðina eða undir Veira files til að slökkva á Anti-malware. Undir Threat Level og Threat Type geta notendur einnig sveiflað yfir línuritin til að sýna frekari upplýsingar. Vinsamlegast vísað til myndanna hér að ofan.

STEFNA ELDVÖGGS

Reglustefna

Reglustefnan gerir kleift að skilgreina hvernig GCC tækið mun sinna umferð á heimleið. Þetta er gert á WAN, VLAN og VPN.

Eldveggur

  • Stefna á heimleið: Skilgreindu ákvörðunina sem GCC tækið mun taka fyrir umferðina sem hefst frá WAN eða VLAN. Valkostirnir í boði eru Samþykkja, Hafna og Sleppa.
  • IP grímugerð: Virkja grímu IP. Þetta mun hylja IP tölu innri gestgjafanna.
  • MSS Clamping: Með því að virkja þennan valkost verður hægt að semja um MSS (hámarkshlutastærð) meðan á samningaviðræðum um TCP-lotu stendur
  • Log Drop / Reject Traffic: Með því að virkja þennan valkost myndast skrá yfir alla umferðina sem hefur verið sleppt eða hafnað.
  • Sleppa/hafna umferðarskrártakmörk: Tilgreindu fjölda annála á sekúndu, mínútu, klukkustund eða dag. Sviðið er 1~99999999, ef það er tómt eru engin takmörk.

Reglur á heimleið

GCC601X(W) gerir kleift að sía komandi umferð til nethóps eða WAN tengi og beitir reglum eins og:

  • Samþykkja: Til að leyfa umferð að fara í gegn.
  • Neita: Svar verður sent til ytri hliðarinnar þar sem fram kemur að pakkanum sé hafnað.
  • Drop: Pakkinn verður sleppt án nokkurs fyrirvara á ytri hliðina.

Eldveggur

 

Eldveggur

 

Eldveggur

Framsendingarreglur

GCC601X(W) býður upp á möguleika á að leyfa umferð á milli mismunandi hópa og tengi (WAN/VLAN/VPN).
Til að bæta við áframsendingarreglu, vinsamlegast farðu í Firewall Module → Firewall Policy → Framsendingarreglur, smelltu síðan á „Bæta við“ hnappinn til að bæta við nýrri framsendingarreglu eða smelltu á „Breyta“ táknið til að breyta reglu.

Eldveggur

Ítarlegt NAT

NAT eða netfangsþýðing eins og nafnið gefur til kynna er þýðing eða kortlagning á einka- eða innri vistföngum yfir á opinberar IP tölur eða öfugt, og GCC601X(W) styður hvort tveggja.

  • SNAT: Heimild NAT vísar til kortlagningar á IP tölu viðskiptavina (einka eða innri heimilisföng) yfir á opinbert.
  • DNAT: Destination NAT er öfugt ferli SNAT þar sem pökkum verður vísað á tiltekið innra heimilisfang.

Firewall Advanced NAT síðan veitir möguleika á að setja upp stillingar fyrir uppruna- og áfangastað NAT. Farðu í Firewall Module → Firewall Policy → Advanced NAT.

SNIT

Til að bæta við SNAT smelltu á „Bæta við“ hnappinn til að bæta við nýjum SNAT eða smelltu á „Breyta“ táknið til að breyta áður búið til. Sjá myndir og töflu hér að neðan:

NAFN

Skoðaðu töfluna hér að neðan þegar þú býrð til eða breytir SNAT færslu:

Eldveggur

DNAT
Til að bæta við DNAT smelltu á „Bæta við“ hnappinn til að bæta við nýju DNAT eða smelltu á „Breyta“ táknið til að breyta áður búið til. Sjá myndir og töflu hér að neðan:

Skoðaðu töfluna hér að neðan þegar þú býrð til eða breytir DNAT færslu:

Eldveggur

Alþjóðleg stilling

Skola tengingu endurhlaða

Þegar þessi valkostur er virkur og breytingar á eldveggstillingum eru gerðar, verða núverandi tengingar sem höfðu verið leyfðar samkvæmt fyrri eldveggsreglum stöðvaðar.

Ef nýju eldveggreglurnar leyfa ekki áður stofnaða tengingu verður henni slitið og ekki hægt að tengjast aftur. Þegar þessi valkostur er óvirkur er núverandi tengingum leyft að halda áfram þar til þær renna út, jafnvel þó að nýju reglurnar myndu ekki leyfa þessari tengingu að koma á.

Eldveggur

ÖRYGGISVÖRN

DoS vörn
Grunnstillingar - Öryggisvarnir
Þjónustuneitunarárás er árás sem miðar að því að gera nettilföng óaðgengileg lögmætum notendum með því að flæða yfir markvélina með svo mörgum beiðnum sem valda því að kerfið ofhlaðast eða jafnvel hrynja eða lokast.

Eldveggur

 

Eldveggur

 

Eldveggur

IP Undantekning

Á þessari síðu geta notendur bætt við IP tölum eða IP sviðum til að vera útilokaðir frá DoS Defense skönnun. Til að bæta IP-tölu eða IP-sviði við listann, smelltu á hnappinn „Bæta við“ eins og sýnt er hér að neðan:

Tilgreindu nafn, kveiktu svo á stöðunni á eftir að tilgreina IP tölu eða IP svið.

 

Eldveggur

 

Svindl vörn

Varnarhlutinn fyrir skopstælingar býður upp á nokkrar mótvægisaðgerðir við hinar ýmsu skopstælingaraðferðir. Til að vernda netið þitt gegn skopstælingum, vinsamlegast virkjaðu eftirfarandi ráðstafanir til að útiloka hættu á að umferð þín verði hleruð og svikin. GCC601X(W) tæki bjóða upp á ráðstafanir til að vinna gegn skopstælingum á ARP-upplýsingum, sem og IP-upplýsingum.

Eldveggur

ARP Spoofing Defense

  • Lokaðu fyrir ARP svör með ósamræmi MAC vistföngum: GCC tækið mun staðfesta MAC áfangastað tiltekins pakka og þegar svarið berst tækinu mun það staðfesta uppruna MAC vistfangið og það mun ganga úr skugga um að þau passi. Annars mun GCC tækið ekki áframsenda pakkann.
  • Lokaðu fyrir ARP-svör með ósamkvæmum MAC-áfangatölum: GCC601X(W) mun staðfesta uppruna MAC-vistfangið þegar svarið berst. Tækið mun staðfesta áfangastað MAC vistfang og það mun ganga úr skugga um að þau passi.
  • Annars mun tækið ekki áframsenda pakkann.
  • Hafna VRRP MAC í ARP töflu: GCC601X(W) mun hafna, þar með talið öll mynduð sýndar MAC vistfang í ARP töflunni.

MYNDAVÍR

Í þessum hluta geta notendur virkjað anti-malware og uppfært upplýsingar um undirskriftarsafnið sitt.

Stillingar

Til að virkja anti-malware, farðu í Firewall module → Anti-Malware → Configuration.
Anti-malware: kveiktu á ON/OFF til að virkja/slökkva á anti-malware.

Athugið:
Til að sía HTTP URL, vinsamlegast virkjaðu „SSL Proxy“.

Svindl vörn

ARP Spoofing Defense

Lokaðu fyrir ARP svör með ósamræmi MAC vistföngum: GCC tækið mun staðfesta MAC áfangastað tiltekins pakka og þegar svarið berst tækinu mun það staðfesta uppruna MAC vistfangið og það mun ganga úr skugga um að þau passi. Annars mun GCC tækið ekki áframsenda pakkann.

Lokaðu fyrir ARP-svör með ósamkvæmum MAC-áfangatölum: GCC601X(W) mun staðfesta uppruna MAC-vistfangið þegar svarið berst. Tækið mun staðfesta áfangastað MAC vistfang og það mun ganga úr skugga um að þau passi.

Annars mun tækið ekki áframsenda pakkann.
Hafna VRRP MAC í ARP töflu: GCC601X(W) mun hafna, þar með talið öll mynduð sýndar MAC vistfang í ARP töflunni.

MYNDAVÍR

Í þessum hluta geta notendur virkjað anti-malware og uppfært upplýsingar um undirskriftarsafnið sitt.

Stillingar

Til að virkja anti-malware, farðu í Firewall module → Anti-Malware → Configuration.
Anti-malware: kveiktu á ON/OFF til að virkja/slökkva á anti-malware.

Gagnapakkaskoðunardýpt: Athugaðu pakkainnihald hverrar umferðar í samræmi við uppsetninguna. Því dýpra sem dýptin er, því hærra er greiningarhlutfallið og því meiri örgjörvanotkun. Það eru 3 stig af dýpi lágt, miðlungs og hátt.

Skanna þjappað Files: styður skönnun á þjöppuðu files

Eldveggur

Á yfirview síðu geta notendur skoðað tölfræðina og fengið yfirview. Einnig er hægt að slökkva á anti-malware beint frá þessari síðu með því að smella á stillingartáknið eins og sýnt er hér að neðan:

Eldveggur

Það er líka hægt að skoða öryggisskrána fyrir frekari upplýsingar

Eldveggur

Veiruundirskriftasafn
Á þessari síðu geta notendur uppfært upplýsingar um undirskriftarsafn gegn spilliforritum handvirkt, uppfært daglega eða búið til áætlun, vinsamlegast skoðaðu myndina hér að neðan:

Athugið:
Sjálfgefið er að það er uppfært á tilviljunarkenndum tímapunkti (00:00-6:00) á hverjum degi.

Eldveggur

VÖRN gegn innbroti

Intrusion Prevention System (IPS) og Intrusion Detection System (IDS) eru öryggiskerfi sem fylgjast með netumferð vegna grunsamlegra athafna og óviðkomandi aðgangstilrauna. IDS greinir hugsanlegar öryggisógnir með því að greina netpakka og annála, en IPS kemur virkan í veg fyrir þessar ógnir með því að loka á eða draga úr skaðlegri umferð í rauntíma. Saman veita IPS og IDS lagskipt nálgun við netöryggi, hjálpa til við að vernda gegn netárásum og vernda viðkvæmar upplýsingar. Botnet er net tölva í hættu sem eru sýkt af spilliforritum og stjórnað af illgjarnum geranda, venjulega notað til að framkvæma stórfelldar netárásir eða ólöglega starfsemi.

IDS/IPS

Grunnstillingar – IDS/IPS
Á þessum flipa geta notendur valið IDS/IPS ham, öryggisverndarstig.

IDS/IPS ham:

  • Tilkynna: uppgötvaðu umferð og láttu notendur aðeins vita án þess að loka henni, þetta er jafnt og IDS (Intrusion Detection System).
  • Tilkynna og loka: greinir eða lokar fyrir umferð og lætur vita um öryggisvandamálið, þetta er jafnt og IPS (Intrusion Prevention System).
  • Engin aðgerð: engar tilkynningar eða forvarnir, IDS/IPS er óvirkt í þessu tilfelli.

Öryggisverndarstig: Veldu verndarstig (lágt, miðlungs, hátt, mjög hátt og sérsniðið). Mismunandi verndarstig samsvara mismunandi verndarstigum. Notendur geta sérsniðið verndartegundina. Því hærra sem verndarstigið er, því fleiri verndarreglur og Custom mun gera notendum kleift að velja hvað IDS/IPS mun greina.

Eldveggur

Það er líka hægt að velja sérsniðið öryggisverndarstig og velja síðan sérstakar ógnir af listanum. Vinsamlegast vísa til myndarinnar hér að neðan:

Eldveggur

Til að athuga tilkynningar og aðgerðir sem gripið hefur verið til skaltu velja IDS/IPS af fellilistanum undir öryggisskránni eins og sýnt er hér að neðan:

Eldveggur

IP Undantekning
IP-tölurnar á þessum lista verða ekki greindar af IDS/IPS. Til að bæta IP-tölu við listann, smelltu á „Bæta við“ hnappinn eins og sýnt er hér að neðan:

Eldveggur

Sláðu inn nafn, virkjaðu síðan stöðuna og veldu síðan gerð (Uppruni eða Áfangastaður) fyrir IP töluna. Til að bæta við IP-tölu smelltu á „+“ táknið og til að eyða IP-tölu smelltu á „– ” táknið eins og sýnt er hér að neðan:

Eldveggur

Botnet
Grunnstillingar – Botnet
Á þessari síðu geta notendur stillt grunnstillingar fyrir eftirlit með útleið Botnet IP og Botnet Domain Name og það eru þrír valkostir:
Skjár: viðvörun myndast en er ekki læst.
Loka: fylgist með og lokar á útleið IP-tölur/lén sem fá aðgang að botnetum.
Engin aðgerð: IP-tala/lénsheiti botnetsins á útleið finnst ekki.

Eldveggur

Undantekning frá IP/lén
IP vistföngin á þessum lista munu ekki finnast fyrir botnet. Til að bæta IP-tölu við listann, smelltu á „Bæta við“ hnappinn eins og sýnt er hér að neðan:
Sláðu inn nafn og virkjaðu síðan stöðuna. Til að bæta við IP-tölu/lénsheiti smelltu á „+“ táknið og til að eyða IP-tölu/léninu smelltu á „–“ táknið eins og sýnt er hér að neðan:

Eldveggur

Undirskriftasafn – Botnet
Á þessari síðu geta notendur uppfært IDS/IPS og Botnet undirskriftarsafnið handvirkt, uppfært daglega eða búið til áætlun, vinsamlegast skoðaðu myndina hér að neðan:

Athugið:
Sjálfgefið er að það er uppfært á tilviljunarkenndum tímapunkti (00:00-6:00) á hverjum degi.

15

EFNISSTJÓRN

Efnisstjórnunareiginleikinn veitir notendum möguleika á að sía (leyfa eða loka fyrir) umferð byggt á DNS, URL, leitarorð og forrit.

DNS síun

Til að sía umferð byggt á DNS, farðu í Firewall eining → Content Control → DNS Filtering. Smelltu á „Bæta við“ hnappinn til að bæta við nýrri DNS síun eins og sýnt er hér að neðan:

Eldveggur

Sláðu síðan inn nafn DNS síunnar, virkjaðu stöðuna og veldu aðgerðina (Leyfa eða Loka) eins og fyrir síað DNS, það eru tveir valkostir:

Einföld samsvörun: lénið styður samsvörun á mörgum stigum léns.
Jokertákn: Hægt er að slá inn leitarorð og jokertákn *, aðeins hægt að bæta við algildisstafi fyrir eða á eftir innslátnu leitarorði. Til dæmisample: *.mynd, fréttir*, *fréttir*. Farið er með * í miðjunni sem venjulegan staf.

Eldveggur

Til að athuga síað DNS geta notendur annað hvort fundið það á Overview síðu eða undir öryggisskránni eins og sýnt er hér að neðan:

Eldveggur

Web Sía
Grunnstillingar - Web Sía
Á síðunni geta notendur virkjað/slökkt á hnattrænu web síun, þá geta notendur virkjað eða slökkt web URL síun, URL flokkasíun og leitarorðasíun sjálfstætt og til að sía HTTP URLs, vinsamlegast virkjaðu „SSL Proxy“.

Eldveggur

URL Sía
URL síun gerir notendum kleift að sía URL heimilisföng með því að nota annaðhvort Simple samsvörun (lén eða IP tölu) eða með því að nota algildisstaf (td *tdample*).
Til að búa til a URL síun, farðu í Firewall Module → Content Filtering → Web Síusíða → URL Síunarflipi og smelltu síðan á „Bæta við“ hnappinn eins og sýnt er hér að neðan:

Tilgreindu nafn, kveiktu síðan á stöðunni ON, veldu aðgerðina (Leyfa, Lokaðu) og tilgreindu að lokum URL annað hvort með því að nota einfalt lén, IP-tölu (einföld samsvörun) eða með því að nota algildisstaf. Vinsamlegast vísa til myndarinnar hér að neðan:

Eldveggur

URL Flokkasíun
Notendur hafa einnig möguleika á að sía ekki aðeins eftir tilteknu léni/IP tölu eða algildisstafi, heldur einnig að sía eftir flokkum td.ample Árásir og ógnir, fullorðnir o.s.frv.
Til að loka á eða leyfa allan flokkinn, smelltu á fyrsta valmöguleikann í röðinni og veldu Allar leyfa eða Allar loka. Það er líka hægt að loka/leyfa eftir undirflokkum eins og sýnt er hér að neðan:

Eldveggur

Leitarorðasía
Leitarorðasíun gerir notendum kleift að sía með því að nota annaðhvort reglubundna tjáningu eða algildisstaf (td *tdample*).
Til að búa til leitarorðasíu skaltu fara í Firewall Module → Content Filtering → Web Síusíða → Leitarorðasíun flipinn, smelltu síðan á „Bæta við“ hnappinn eins og sýnt er hér að neðan:

Eldveggur

Tilgreindu nafn, kveiktu síðan á stöðunni ON, veldu aðgerðina (Leyfa, Lokaðu) og tilgreindu að lokum síað innihald annað hvort með venjulegri tjáningu eða algildisstaf. Vinsamlegast vísa til myndarinnar hér að neðan:

Eldveggur

Þegar kveikt er á leitarorðasíun og aðgerðin er stillt á Loka. Ef notendur reyna að fá aðgang tdampÞegar „YouTube“ er í vafranum, verða þeir beðnir um eldveggsviðvörun eins og sýnt er hér að neðan:

Eldveggur

Example af keywords_filtering á vafranum
Fyrir frekari upplýsingar um viðvörunina geta notendur farið í Firewall eininguna → Öryggisskrá.

Eldveggur

URL Undirskriftasafn
Á þessari síðu geta notendur uppfært Web Að sía upplýsingar um undirskriftarsafn handvirkt, uppfæra daglega eða búa til áætlun, vinsamlegast skoðaðu myndina hér að neðan:

Athugið:
Sjálfgefið er að það er uppfært á tilviljunarkenndum tímapunkti (00:00-6:00) á hverjum degi.

Eldveggur

Forritssíun
Grunnstillingar – Sía forrita
Á síðunni geta notendur virkjað/slökkt á alþjóðlegu forritasíuninni, síðan geta notendur virkjað eða slökkt á forritaflokkum.
Farðu í Firewall-einingu → Innihaldsstýring → Forritasíun, og á grunnstillingaflipanum, virkjaðu forritasíun á heimsvísu, það er líka mögulegt að virkja gervigreindarþekkingu til að fá betri flokkun.

Athugið:
þegar gervigreindargreining er virkjuð verða djúpnámsreiknirit fyrir gervigreind notuð til að hámarka nákvæmni og áreiðanleika flokkunar forrita, sem gæti neytt meiri örgjörva og minnisauðlinda.

Eldveggur

Síunarreglur forrita

Á flipanum Síunarreglur forrita geta notendur leyft/lokað eftir forritaflokki eins og sýnt er hér að neðan:

Eldveggur

Hneka síunarreglur
Ef forritaflokkur er valinn munu notendur enn hafa möguleika á að hnekkja almennu reglunni (appaflokkur) með eiginleikanum til að hnekkja síunarreglum.
Til dæmisample, ef flokkur Vafraforrita er stilltur á Loka, þá getum við bætt við hnekkjasíureglu til að leyfa Opera Mini, þannig er allur vafraforritaflokkurinn lokaður nema Opera Mini.
Til að búa til hnekkt síunarreglu, smelltu á hnappinn „Bæta við“ eins og sýnt er hér að neðan:

 

Eldveggur

Tilgreindu síðan nafn og kveiktu á stöðunni ON, stilltu aðgerðina á Leyfa eða Loka og veldu að lokum af listanum þau forrit sem verða leyfð eða læst. Vinsamlegast vísa til myndarinnar hér að neðan:

Eldveggur

Undirskriftasafn – Forritasía
Á þessari síðu geta notendur uppfært upplýsingar um undirskriftarsafn forritssíunar handvirkt, uppfært daglega eða búið til áætlun, vinsamlegast skoðaðu myndina hér að neðan:

Athugið:
Sjálfgefið er að það er uppfært á tilviljunarkenndum tímapunkti (00:00-6:00) á hverjum degi.

Eldveggur

SSL PROXY

SSL proxy er þjónn sem notar SSL dulkóðun til að tryggja gagnaflutning á milli viðskiptavinar og netþjóns. Það starfar gegnsætt, dulkóðar og afkóðar gögn án þess að vera greind. Fyrst og fremst tryggir það örugga afhendingu viðkvæmra upplýsinga yfir internetið.
Þegar SSL Proxy er virkt mun GCC601x(w) virka sem SSL Proxy þjónn fyrir tengda viðskiptavini.

Grunnstillingar - SSL Proxy

Kveikir á eiginleikum eins og SSL Proxy, Web Sía, eða Anti-malware hjálpar til við að greina ákveðnar tegundir árása á websíður, svo sem SQL-innspýtingar og XSS-árásir (cross-site scripting). Þessar árásir reyna að skaða eða stela upplýsingum frá websíður.

Þegar þessir eiginleikar eru virkir búa þeir til viðvörunarskrár undir öryggisskrá.
Hins vegar, þegar kveikt er á þessum eiginleikum, gætu notendur séð viðvaranir um vottorð þegar þeir vafra um web. Þetta gerist vegna þess að vafrinn þekkir ekki vottorðið sem verið er að nota. Til að forðast þessar viðvaranir geta notendur sett upp vottorðið í vafranum sínum. Ef vottorðinu er ekki treyst, gæti verið að sum forrit virki ekki rétt þegar aðgangur er að internetinu
Fyrir HTTPS-síun geta notendur virkjað SSL umboð með því að fara í Firewall-einingu → SSL umboð → Grunnstillingar, kveikja síðan á SSL umboð, eftir annað hvort valið CA vottorð af fellilistanum eða smellt á „Bæta við“ hnappinn til að búa til nýtt CA vottorð. Vinsamlegast skoðaðu myndirnar og töfluna hér að neðan:

Eldveggur]

 

Eldveggur

Til að SSL umboðið taki gildi geta notendur hlaðið niður CA vottorðinu handvirkt með því að smella á niðurhalstáknið eins og sýnt er hér að neðan:

Síðan er hægt að bæta CA vottorðinu við fyrirhuguð tæki undir traustum vottorðum.

 

Eldveggur

 

Eldveggur

 

Eldveggur

Heimildarfang
Þegar engin upprunanetföng eru tilgreind eru allar útleiðandi tengingar sjálfkrafa fluttar í gegnum SSL proxy. Hins vegar, þegar nýjum upprunanetföngum er bætt við handvirkt, verða aðeins þau sem eru sérstaklega innifalin í umboði í gegnum SSL, sem tryggir sértæka dulkóðun byggða á notendaskilgreindum forsendum.

Eldveggur

 

Eldveggur

Undanþágulisti um SSL umboð
SSL umboð felur í sér að stöðva og skoða SSL/TLS dulkóðaða umferð milli viðskiptavinar og netþjóns, sem er almennt gert í öryggis- og eftirlitsskyni innan fyrirtækjaneta. Hins vegar eru ákveðnar aðstæður þar sem SSL umboð gæti ekki verið æskilegt eða hagkvæmt fyrir sérstakar websíður eða lén.
Undanþágulistinn gerir notendum kleift að tilgreina IP tölu sína, lén, IP svið og web flokki til að vera undanþeginn SSL umboði.
Smelltu á „Bæta við“ hnappinn til að bæta við SSL undanþágu eins og sýnt er hér að neðan:

Eldveggur

Undir valkostinum „Efni“ geta notendur bætt við efni með því að smella á „+ táknið“ hnappinn og eytt með því að smella á „– táknið“ eins og sýnt er hér að neðan:

Eldveggur

ÖRYGGISLÓG

Log
Á þessari síðu verða öryggisskrár skráðar með mörgum upplýsingum eins og uppruna IP, upprunaviðmóti, gerð árásar, aðgerð og tími. Smelltu á „Endurnýja“ hnappinn til að endurnýja listann og „Flytja út“ hnappinn til að hlaða niður listanum á staðbundna vélina.

Notendur hafa einnig möguleika á að sía annálana eftir:

1. Tími
Athugið:
Dagskrár eru sjálfgefið varðveittar í 180 daga. Þegar diskpláss nær þröskuldinum verður öryggisskrám sjálfkrafa hreinsuð.
2. Árás
Raða annálafærslum eftir:
1. Heimild IP
2. Heimildaviðmót
3. Árásartegund
4. Aðgerð

Eldveggur

Fyrir frekari upplýsingar, smelltu á „upphrópunartáknið“ undir dálkinum Upplýsingar eins og sýnt er hér að ofan:
Öryggisskrá

 

Eldveggur

Þegar notendur smella á „Flytja út“ hnappinn, er Excel file verður hlaðið niður á staðbundna vélina sína. Vinsamlegast vísa til myndarinnar hér að neðan:

Eldveggur

Tilkynningar í tölvupósti
Á síðunni geta notendur valið hvaða öryggisógnir á að tilkynna um að nota tölvupóstföng. Veldu það sem þú vilt fá tilkynningu um af listanum.
Athugið:
Stilla þarf tölvupóststillingar fyrst, smelltu á „Tölvupóststillingar“ til að virkja og stilla tölvupósttilkynningar. Vinsamlegast vísa til myndarinnar hér að neðan:
E

Eldveggur

Tæknilýsing:

  • Vörugerð: GCC601X(W) eldveggur
  • Styður: WAN, VLAN, VPN
  • Eiginleikar: Reglustefna, framsendingarreglur, Ítarlegt NAT

Algengar spurningar (algengar spurningar)

Sp.: Hvernig get ég hreinsað verndartölfræðina?

Svar: Farðu yfir gírtáknið undir Verndunartölfræði og smelltu til að hreinsa tölfræðina.

Skjöl / auðlindir

GRANDSTREAM GCC601X(W) One Network Solution Firewall [pdfNotendahandbók
GCC601X W, GCC601X W One Network Solution Firewall, GCC601X W, One Network Solution Firewall, Network Solution Firewall, Solution Firewall, Firewall

Heimildir

Skildu eftir athugasemd

Netfangið þitt verður ekki birt. Nauðsynlegir reitir eru merktir *