CISCO Secure Workload бағдарламалық құралы
Cisco Secure Workload 3.8 шығарылымына арналған жылдам бастау нұсқаулығы
Cisco Secure Workload — пайдаланушыларға қолданбаның жұмыс жүктемелеріне бағдарламалық құрал агенттерін орнатуға мүмкіндік беретін бағдарламалық құрал. Бағдарламалық құрал агенттері желі интерфейстері және хост жүйесінде іске қосылған белсенді процестер туралы ақпаратты жинайды.
Сегментацияға кіріспе
Cisco Secure жұмыс жүктемесінің сегменттеу мүмкіндігі пайдаланушыларға жұмыс жүктемелерін топтастыруға және белгілеуге мүмкіндік береді. Бұл әр топ үшін саясаттар мен процедураларды анықтауға және олардың арасындағы қауіпсіз байланысты қамтамасыз етуге көмектеседі.
Осы нұсқаулық туралы
Бұл нұсқаулық Cisco Secure Workload Release 3.8 үшін жылдам бастау нұсқаулығы болып табылады. Ол артық бередіview шеберді ұсынады және агенттерді орнату, жұмыс жүктемелерін топтау және таңбалау және олардың ұйымы үшін иерархияны құру процесі арқылы пайдаланушыларды бағыттайды.
Сиқыршыға саяхат
Шебер пайдаланушыларды агенттерді орнату, жұмыс жүктемелерін топтау және таңбалау және олардың ұйымы үшін иерархия құру процесі арқылы бағыттайды.
Бастамас бұрын
Келесі пайдаланушы рөлдері шеберге қол жеткізе алады:
- Супер админ
- Админ
- Қауіпсіздік әкімшісі
- Қауіпсіздік операторы
Агенттерді орнату
Қолданбаның жұмыс жүктемелерінде бағдарламалық құрал агенттерін орнату үшін:
- Cisco Secure Workload шеберін ашыңыз.
- Агенттерді орнату опциясын таңдаңыз.
- Орнату процесін аяқтау үшін шебер берген нұсқауларды орындаңыз.
Жұмыс жүктемелеріңізді топтаңыз және белгілеңіз
Жұмыс жүктемелерін топтау және белгілеу үшін:
- Cisco Secure Workload шеберін ашыңыз.
- Жұмыс жүктемелерін топтау және белгілеу опциясын таңдаңыз.
- Аумақ ағашының тармағын жасау және әр топқа белгілер тағайындау үшін шебер ұсынған нұсқауларды орындаңыз.
Ұйымыңыз үшін иерархияны жасаңыз
Ұйымыңыздың иерархиясын құру үшін:
- Cisco Secure Workload шеберін ашыңыз.
- Ұйымыңыз үшін иерархияны құру опциясын таңдаңыз.
- Ішкі аумақты, деректер орталығының ауқымын және өндіріске дейінгі аумақты анықтау үшін шебер ұсынған нұсқауларды орындаңыз.
Ескерту: Аумақ атаулары қысқа және мағыналы болуы керек. Өндіріс алдындағы ауқымда нақты бизнесті жүргізу үшін пайдаланылатын қолданбалардың мекенжайларын қоспауыңызға көз жеткізіңіз.
Бірінші жарияланған: 2023-04-12
Соңғы өзгертілген: 2023-05-19
Сегментацияға кіріспе
Дәстүрлі түрде желілік қауіпсіздік желіңіздің шетіндегі брандмауэрлер арқылы зиянды әрекетті желіден тыс ұстауға бағытталған. Дегенмен, ұйымыңызды желіңізді бұзған немесе оның ішінде пайда болған қауіптерден де қорғауыңыз қажет. Желіні сегменттеу (немесе микросегментациялау) жұмыс жүктемелері мен желіңіздегі басқа хосттар арасындағы трафикті бақылау арқылы жұмыс жүктемелеріңізді қорғауға көмектеседі; сондықтан ұйымыңыз іскерлік мақсаттар үшін талап ететін трафикке ғана рұқсат беріп, барлық басқа трафикті қабылдамайды. Мысалыample, сіз жалпыға қолжетімді жұмыс жүктемелері арасындағы барлық байланысты болдырмау үшін саясаттарды пайдалана аласыз web қолданбаны деректер орталығындағы ғылыми-зерттеу және әзірлеу дерекқорымен байланысудан немесе өндірістік емес жұмыс жүктемелерінің өндірістік жұмыс жүктемелерімен байланысуын болдырмау үшін. Cisco Secure Workload ұйымның ағындық деректерін қолданудан бұрын бағалауға және бекітуге болатын саясаттарды ұсыну үшін пайдаланады. Сонымен қатар, желіні сегменттеу үшін осы саясаттарды қолмен жасауға болады.
Осы нұсқаулық туралы
Бұл құжат Secure Workload 3.8 шығарылымына қолданылады:
- Қауіпсіз жұмыс жүктемесінің негізгі тұжырымдамаларын ұсынады: сегменттеу, жұмыс жүктемесінің белгілері, аумақтар, иерархиялық аумақ ағаштары және саясатты табу.
- Бірінші рет қолданушы тәжірибесі шеберін пайдаланып, аумақтар тармағының бірінші тармағын жасау процесін түсіндіреді және
- Нақты трафик ағындарына негізделген таңдалған қолданба үшін саясаттарды жасаудың автоматтандырылған процесін сипаттайды.
Сиқыршыға саяхат
Бастамас бұрын
Келесі пайдаланушы рөлдері шеберге қол жеткізе алады:
- сайт әкімшісі
- тұтынушыларды қолдау
- ауқым иесі
Агенттерді орнату
1-сурет: Сәлемдесу терезесі
Агенттерді орнату
Қауіпсіз жұмыс жүктемесінде қолданбаның жұмыс жүктемелеріне бағдарламалық құрал агенттерін орнатуға болады. Бағдарламалық құрал агенттері желі интерфейстері және хост жүйесінде іске қосылған белсенді процестер туралы ақпаратты жинайды.
Бағдарламалық құрал агенттерін орнатудың екі жолы бар:
- Agent Script орнатушысы - бағдарламалық құрал агенттерін орнату кезінде мәселелерді орнату, қадағалау және ақаулықтарды жою үшін осы әдісті пайдаланыңыз. Қолдау көрсетілетін платформалар Linux, Windows, Kubernetes, AIX және Solaris болып табылады
- Agent Image орнатушысы-Платформаңыз үшін бағдарламалық құрал агентінің нақты нұсқасын және түрін орнату үшін бағдарламалық құрал агентінің кескінін жүктеп алыңыз. Қолдау көрсетілетін платформалар Linux және Windows болып табылады.
Қосылу шебері таңдалған орнату әдісіне негізделген агенттерді орнату процесі арқылы сізді көрсетеді. Бағдарламалық құрал агенттерін орнату туралы қосымша мәліметтерді пайдаланушы интерфейсіндегі орнату нұсқауларын қараңыз және пайдаланушы нұсқаулығын қараңыз.
Жұмыс жүктемелеріңізді топтаңыз және белгілеңіз
Ауқымды жасау үшін жұмыс жүктемелерінің тобына белгілерді тағайындаңыз.
Иерархиялық аумақтар тармағы жұмыс жүктемелерін кішірек топтарға бөлуге көмектеседі. Аумақ тармағындағы ең төменгі тармақ жеке қолданбалар үшін сақталған.
Жаңа аумақ жасау үшін аумақтар тармағынан тектік аумақты таңдаңыз. Жаңа аумақ тектік ауқымдағы мүшелердің жиынын қамтиды.
Бұл терезеде жұмыс жүктемелеріңізді иерархиялық құрылымда реттелген топтарға ұйымдастыруға болады. Желіні иерархиялық топтарға бөлу икемді және масштабталатын саясатты табуға және анықтауға мүмкіндік береді.
Белгілер жұмыс жүктемесін немесе соңғы нүктені сипаттайтын негізгі параметрлер болып табылады, ол кілт-мән жұбы ретінде көрсетіледі. Шебер жұмыс жүктемелеріңізге белгілерді қолдануға көмектеседі, содан кейін бұл белгілерді аумақтар деп аталатын топтарға топтайды. Жұмыс жүктемелері байланысты белгілерге негізделген аумақтарға автоматты түрде топтастырылады. Аумақтарға негізделген сегменттеу саясатын анықтауға болады.
Құрамындағы жұмыс жүктемелерінің немесе хосттардың түрі туралы қосымша ақпарат алу үшін тармақтағы әрбір блоктың немесе аумақтың үстіне меңзерді апарыңыз.
Ескерту
Аумақтармен және белгілермен жұмысты бастау терезесінде Ұйым, Инфрақұрылым, Қоршаған орта және Қолданба кілттер болып табылады және әр кілттің қатарындағы сұр жолақтардағы мәтін мәндер болып табылады.
Мысалыample, 1-қосымшаға жататын барлық жұмыс жүктемелері мына белгілер жиынтығымен анықталады:
- Ұйым = Ішкі
- Инфрақұрылым = Деректер орталықтары
- Қоршаған орта = Өндіріс алдындағы
- Қолданба = 1-қосымша
Белгілер мен аумақ ағаштарының күші
Белгілер Қауіпсіз жұмыс жүктемесінің қуатын басқарады және белгілеріңізден жасалған аумақтар тармағы желіңіздің қысқаша мазмұны ғана емес:
- Белгілер сіздің саясатыңызды бірден түсінуге мүмкіндік береді:
«Өндіріске дейінгі кезеңнен өндіріске дейінгі барлық трафикті жоққа шығару»
Мұны жапсырмасыз бірдей саясатпен салыстырыңыз:
«172.16.0.0/12-ден 192.168.0.0/16-ға дейінгі барлық трафикті қабылдамау» - Белгіленген жұмыс жүктемелері түгендеуге қосылғанда (немесе одан жойылғанда) белгілерге негізделген саясаттар автоматты түрде қолданылады (немесе қолдануды тоқтатады). Уақыт өте келе, белгілерге негізделген бұл динамикалық топтар орналастыруды қолдау үшін қажетті күш мөлшерін айтарлықтай азайтады.
- Жұмыс жүктемелері белгілерге негізделген аумақтарға топтастырылған. Бұл топтар саясатты қатысты жұмыс жүктемелеріне оңай қолдануға мүмкіндік береді. Мысалыample, сіз саясатты Өндіріске дейінгі ауқымдағы барлық қолданбаларға оңай қолдана аласыз.
- Бір аумақта бір рет жасалған саясаттар басқаруға қажет саясаттардың санын азайта отырып, ағаштағы ұрпақ ауқымдарындағы барлық жұмыс жүктемелеріне автоматты түрде қолданылуы мүмкін.
Сіз саясатты оңай анықтап, кеңінен қолдана аласыз (мысample, ұйымыңыздағы барлық жұмыс жүктемелеріне) немесе тар (тек белгілі бір қолданбаның бөлігі болып табылатын жұмыс жүктемелеріне) немесе олардың арасындағы кез келген деңгейге (мысалы,ample, деректер орталығындағы барлық жұмыс жүктемелеріне. - Әрбір аумақ үшін жауапкершілікті желіңіздің әрбір бөлігімен жақсы таныс адамдарға саясатты басқаруды тапсыра отырып, әртүрлі әкімшілерге тағайындай аласыз.
Ұйымыңыз үшін иерархияны жасаңыз
Иерархияңызды немесе аумақтар тармағын құруды бастаңыз, бұл активтерді анықтау және санаттау, аумақты анықтау, рөлдер мен жауапкершіліктерді анықтау, аумақтар тармағының тармағын жасау үшін саясаттар мен процедураларды әзірлеуді қамтиды.
Шебер сізге аумақтар тармағының тармағын жасау арқылы бағыттайды. Әрбір көк түспен белгіленген аумақ үшін IP мекенжайларын немесе ішкі желілерді енгізіңіз, белгілер аумақтар тармағы негізінде автоматты түрде қолданылады.
Алдын ала реквизиттер:
- Өндіріске дейінгі ортамен, деректер орталықтарымен және ішкі желімен байланысты IP мекенжайларын/ішкі желілерді жинаңыз.
- Мүмкіндігінше көп IP мекенжайларын/ішкі желілерді жинаңыз, қосымша IP мекенжайларын/ішкі желілерді кейінірек алуға болады.
- Кейінірек ағашты құрастырған кезде ағаштағы басқа аумақтар үшін IP мекенжайларын/ішкі желілерді қосуға болады (сұр блоктар).
Аумақ тармағын жасау үшін мына қадамдарды орындаңыз:
Ішкі аумақты анықтаңыз
Ішкі аумақ ұйымыңыздың ішкі желісін анықтайтын барлық IP мекенжайларын, соның ішінде жалпыға ортақ және жеке IP мекенжайларын қамтиды.
Шебер ағаш тармағындағы әрбір аумаққа IP мекенжайларын қосу арқылы сізді көрсетеді. Мекенжайларды қосқанда, шебер аумақты анықтайтын әрбір мекенжайға белгілерді тағайындайды.
Мысалыample, осы Scope Setup терезесінде шебер белгіні тағайындайды
Ұйым = Ішкі
әрбір IP мекенжайына.
Әдепкі бойынша шебер RFC 1918 нұсқасында анықталғандай жеке интернет мекенжай кеңістігіне IP мекенжайларын қосады.
Ескерту
Барлық IP мекенжайларын бірден енгізудің қажеті жоқ, бірақ таңдалған қолданбамен байланысты IP мекенжайларын қосу керек, қалған IP мекенжайларын кейінірек қосуға болады.
Деректер орталығының ауқымын анықтаңыз
Бұл аумақ жергілікті деректер орталықтарын анықтайтын IP мекенжайларын қамтиды. Ішкі желіңізді анықтайтын IP мекенжайларын/ішкі желілерді енгізіңіз
Ескерту Аумақ атаулары қысқа және мағыналы болуы керек.
Бұл терезеде ұйым үшін енгізген IP мекенжайларын енгізіңіз, бұл мекенжайлар ішкі желіңізге арналған мекенжайлар жиыны болуы керек. Бірнеше деректер орталықтары болса, саясаттардың бір жинағын анықтау үшін олардың барлығын осы аумаққа қосыңыз.
Ескерту
Қосымша мекенжайларды әрқашан кейінірек қосуға боладыtage. Мысалы, шебер осы белгілерді IP мекенжайларының әрқайсысына тағайындайды:
Ұйым = Ішкі
Infrastructure=Data Centers
Өндіріске дейінгі аумақты анықтаңыз
Бұл аумаққа әзірлеу, зертханалық, сынақ немесе с сияқты өндірістік емес қолданбалар мен хосттардың IP мекенжайлары кіреді.tagжүйелер.
Ескерту
Нақты бизнесті жүргізу үшін пайдаланылатын қолданбалардың мекенжайларын қоспағаныңызға көз жеткізіңіз, оларды кейін анықтайтын өндіріс ауқымы үшін пайдаланыңыз.
Осы терезеге енгізетін IP мекенжайлары деректер орталықтары үшін енгізген мекенжайлардың жиыны болуы керек, таңдалған қолданба мекенжайларын қамтуы керек. Ең дұрысы, олар таңдалған қолданбаның бөлігі болып табылмайтын өндіріске дейінгі мекенжайларды қамтуы керек.
Ескерту Қосымша мекенжайларды әрқашан кейінірек қосуға боладыtage.
Review Ауқым ағашы, аумақтар және белгілер
Ауқым тармағын жасауды бастамас бұрын, қайтаview сол жақ терезеде көруге болатын иерархия. Түбірлік аумақ барлық конфигурацияланған IP мекенжайлары мен ішкі желілер үшін автоматты түрде жасалған белгілерді көрсетеді. Кейінірек сtage процесте қолданбалар осы аумақтар тармағына қосылады.
2-сурет:
Белгілі бір аумақты таңдау үшін тармақтарды кеңейтіп, таса аласыз және төмен айналдыра аласыз. Оң жақ тақтада белгілі бір аумаққа арналған жұмыс жүктемелеріне тағайындалған IP мекенжайлары мен белгілерді көруге болады. Бұл терезеде сіз қайта аласызview, осы аумаққа қолданбаны қоспас бұрын аумақ тармағын өзгертіңіз.
Ескерту
Егер қаласаң view бұл ақпаратты шеберден шыққаннан кейін негізгі мәзірден Ұйымдастыру > Ауқымды және түгендеу тармағын таңдаңыз,
Review Ауқым ағашы
Ауқым тармағын жасауды бастамас бұрын, қайтаview сол жақ терезеде көруге болатын иерархия. Түбірлік аумақ барлық конфигурацияланған IP мекенжайлары мен ішкі желілер үшін автоматты түрде жасалған белгілерді көрсетеді. Кейінірек сtage процесте қолданбалар осы аумақтар тармағына қосылады.
Белгілі бір аумақты таңдау үшін тармақтарды кеңейтіп, таса аласыз және төмен айналдыра аласыз. Оң жақ тақтада белгілі бір аумаққа арналған жұмыс жүктемелеріне тағайындалған IP мекенжайлары мен белгілерді көруге болады. Бұл терезеде сіз қайта аласызview, осы аумаққа қолданбаны қоспас бұрын аумақ тармағын өзгертіңіз.
Ескерту
Егер қаласаң view бұл ақпаратты шеберден шыққаннан кейін негізгі мәзірден Ұйымдастыру > Ауқымды және түгендеу тармағын таңдаңыз.
Ауқым ағашын жасаңыз
Сіз қайта болғаннан кейінview аумақтар ағашын жасауды жалғастырыңыз.
Аумақ ағашы туралы ақпаратты пайдаланушы нұсқаулығындағы Ауқым және түгендеу бөлімдерін қараңыз.
Келесі қадамдар
Агенттерді орнату
Таңдалған қолданбамен байланысты жұмыс жүктемелеріне SecureWorkload агенттерін орнатыңыз. Агенттер жинайтын деректер желідегі бар трафик негізінде ұсынылған саясаттарды жасау үшін пайдаланылады. Деректер көбірек болса, дәлірек саясат жасалады. Мәліметтерді Secure Workload пайдаланушы нұсқаулығындағы Бағдарламалық құрал агенттері бөлімін қараңыз.
Қолданба қосу
Бірінші қолданбаны аумақтар тармағына қосыңыз. Деректер орталығындағы жалаң металлда немесе виртуалды машиналарда жұмыс істейтін өндіріске дейінгі қолданбаны таңдаңыз. Қолданбаны қосқаннан кейін осы қолданбаның саясаттарын табуды бастауға болады. Қосымша ақпарат алу үшін Қауіпсіз жұмыс жүктемесі пайдаланушы нұсқаулығының Ауқым және түгендеу бөлімін қараңыз.
Ішкі ауқымда ортақ саясаттарды орнатыңыз
Ішкі ауқымда жалпы саясаттар жинағын қолданыңыз. Мысалыample, тек желіңізден желіден тыс белгілі бір порт арқылы трафикке рұқсат беріңіз.
Пайдаланушылар саясаттарды кластерлерді, түгендеу сүзгілерін және аумақтарды пайдалану арқылы қолмен анықтай алады немесе оларды автоматты саясатты табу арқылы ағын деректерінен табуға және жасауға болады.
Агенттерді орнатқаннан кейін және трафик ағыны деректерінің жинақталуына кемінде бірнеше сағат рұқсат бергеннен кейін, сол трафик негізінде саясаттарды жасау («ашу») үшін Қауіпсіз жұмыс жүктемесін қосуға болады. Мәліметтерді Қауіпсіз жұмыс жүктемесі пайдаланушы нұсқаулығының Саясаттарды автоматты түрде табу бөлімін қараңыз.
Тиімді қайталау үшін осы саясаттарды ішкі (немесе ішкі немесе түбірлік) ауқымда қолданыңызview саясаттар.
Cloud Connector қосыңыз
Ұйымыңызда AWS, Azure немесе GCP жұмыс жүктемелері болса, сол жұмыс жүктемелерін аумақтар тармағына қосу үшін бұлт қосқышын пайдаланыңыз. Қосымша ақпарат алу үшін Secure Workload пайдаланушы нұсқаулығының Cloud Connectors бөлімін қараңыз.
Жылдам бастау жұмыс процесі
Қадам | Мұны істеу | Мәліметтер |
1 | (Қосымша) Шебердің түсіндірмесі бар экскурсияға барыңыз | Сиқыршыға саяхат, 1-бетте |
2 | Сегменттеу саяхатын бастау үшін қолданбаны таңдаңыз. | Ең жақсы нәтижелерге қол жеткізу үшін бөлімдегі нұсқауларды орындаңыз таңдаңыз Осы шеберге арналған қолданба, 10-бетте. |
3 | IP мекенжайларын жинаңыз. | Шебер IP мекенжайларының 4 тобын сұрайды.
Толық ақпаратты қараңыз IP мекенжайларын жинау, 9-бетте. |
4 | Шеберді іске қосыңыз | Кімге view талаптар мен шеберге қол жеткізу, қараңыз Шеберді іске қосыңыз, 11-бетте |
5 | Қолданбаның жұмыс жүктемелеріне Secure Workload агенттерін орнатыңыз. | Орнату агенттерін қараңыз. |
6 | Агенттерге ағын деректерін жинауға уақыт беріңіз. | Көбірек деректер дәлірек саясаттарды жасайды.
Қажетті уақыттың ең аз мөлшері қолданбаңыздың қаншалықты белсенді пайдаланылғанына байланысты. |
7 | Нақты ағын деректеріне негізделген саясаттарды («ашу») жасаңыз. | Саясаттарды автоматты түрде жасау бөлімін қараңыз. |
8 | Review құрылған саясаттар. | Жасалған саясаттарды қарау бөлімін қараңыз. |
IP мекенжайларын жинаңыз
Төмендегі әрбір таңбалауышта кем дегенде кейбір IP мекенжайлары қажет:
- Ішкі желіңізді анықтайтын мекенжайлар Әдепкі бойынша, шебер интернетті жеке пайдалану үшін сақталған стандартты мекенжайларды пайдаланады.
- Деректер орталықтары үшін сақталған мекенжайлар.
Бұған қызметкерлердің компьютерлері, бұлттық немесе серіктес қызметтері, орталықтандырылған АТ қызметтері және т.б. пайдаланатын мекенжайлар кірмейді. - Өндірістік емес желіні анықтайтын мекенжайлар
- Таңдалған өндірістік емес қолданбаны қамтитын жұмыс жүктемелерінің мекенжайлары
Әзірге жоғарыда аталған таңбалардың әрқайсысы үшін барлық мекенжайлардың болуы қажет емес; кейінірек көбірек мекенжайларды қосуға болады.
Маңызды
4 таңбалауыштың әрқайсысы оның үстіндегі таңбалауыштың IP мекенжайларының ішкі жиынын білдіретіндіктен, әрбір таңбалауыштағы әрбір IP мекенжайы тізімдегі оның үстіндегі таңбалауыштың IP мекенжайларының қатарына қосылуы керек.
Осы шебер үшін қолданбаны таңдаңыз
Бұл шебер үшін бір қолданбаны таңдаңыз.
Қолданба әдетте әртүрлі қызметтерді ұсынатын бірнеше жұмыс жүктемелерінен тұрады, мысалы web қызметтер немесе дерекқорлар, негізгі және сақтық көшірме серверлері, т.б.. Бұл жұмыс жүктемелері бірге пайдаланушыларға қолданбаның функционалдығын қамтамасыз етеді.
Қолданбаңызды таңдау бойынша нұсқаулар
SecureWorkload платформалар мен операциялық жүйелердің кең ауқымында жұмыс істейтін жұмыс жүктемелеріне, соның ішінде бұлтқа негізделген және контейнерлік жұмыс жүктемелеріне қолдау көрсетеді. Дегенмен, бұл шебер үшін жұмыс жүктемелері бар қолданбаны таңдаңыз:
- Деректер орталығында жұмыс істейді.
- Жалаңаш металл және/немесе виртуалды машиналарда жұмыс істеу.
- Secure Workload агенттерімен қолдау көрсетілетін Windows, Linux немесе AIX платформаларында жұмыс істеу, қараңыз https://www.cisco.com/go/secure-workload/requirements/agents.
- Өндіріс алдындағы ортада орналастырылған.
Ескерту
Қолданбаны таңдамаған және IP мекенжайларын жинамаған болсаңыз да шеберді іске қоса аласыз, бірақ бұл әрекеттерді орындамай шеберді аяқтай алмайсыз.
Ескерту
Жүйеге шықпас бұрын шеберді аяқтамасаңыз (немесе уақытты аяқтамасаңыз) немесе Қауіпсіз жұмыс жүктемесі қолданбасының басқа бөлігіне өтпесеңіз (сол жақ шарлау жолағын пайдаланыңыз), шебер конфигурациялары сақталмайды.
Аумақ пен белгілерді қосу/қосу жолы туралы толық ақпаратты Cisco Secure жұмыс жүктемесі пайдаланушы нұсқаулығының Ауқым және түгендеу бөлімін қараңыз.
Шеберді іске қосыңыз
Қолданбаны таңдағаныңызға және IP мекенжайларын жинағаныңызға қарамастан шеберді іске қоса аласыз, бірақ бұл әрекеттерді орындамай шеберді аяқтай алмайсыз.
Маңызды
Қауіпсіз жұмыс жүктемесі жүйесінен шықпас бұрын шеберді аяқтамасаңыз немесе сол жақ шарлау жолағын пайдаланып қолданбаның басқа бөлігіне өтсеңіз, шебер конфигурациялары сақталмайды.
Бастамас бұрын
Келесі пайдаланушы рөлдері шеберге қол жеткізе алады:
Процедура
- 1-қадам
Қауіпсіз жұмыс жүктемесіне кіріңіз. - 2-қадам
Шеберді іске қосыңыз:
Егер сізде қазір анықталған аумақтар болмаса, шебер қауіпсіз жұмыс жүктемесіне кірген кезде автоматты түрде пайда болады.
Немесе:
- Кез келген беттің жоғарғы жағындағы көк баннердегі «Шеберді қазір іске қосу» сілтемесін басыңыз.
- Over таңдаңызview терезенің сол жағындағы негізгі мәзірден.
- 3-қадам
Шебер сізге білу керек нәрселерді түсіндіреді.
Келесі пайдалы элементтерді жіберіп алмаңыз:- Сипаттамаларын оқу үшін шебердегі графикалық элементтердің үстіне апарыңыз.
- Кез келген сілтемелер мен ақпарат түймелерін басыңыз (
) маңызды ақпарат үшін.
(Қосымша) Қайтадан бастау үшін аумақтар тармағын қалпына келтіріңіз
Шеберді пайдаланып жасалған аумақтарды, белгілерді және аумақтар тармағын жоюға және қалауы бойынша шеберді қайта іске қосуға болады.
Кеңес
Жасалған аумақтардың кейбірін ғана жойғыңыз келсе және шеберді қайта іске қосқыңыз келмесе, бүкіл ағашты қалпына келтірудің орнына жеке аумақтарды жоюға болады: Жою үшін аумақты басыңыз, содан кейін Жою түймешігін басыңыз.
Бастамас бұрын
Ауқым Түбірлік аумақ үшін иесінің артықшылықтары қажет.
Қосымша жұмыс кеңістіктерін, саясаттарды немесе басқа тәуелділіктерді жасаған болсаңыз, аумақтар тармағын қалпына келтіру туралы толық ақпаратты Қауіпсіз жұмыс жүктемесіндегі Пайдаланушы нұсқаулығын қараңыз.
Процедура
- 1-қадам Сол жақтағы шарлау мәзірінен Ұйымдастыру > Ауқым және түгендеу тармағын таңдаңыз.
- 2-қадам Ағаштың жоғарғы жағындағы аумақты басыңыз.
- 3 -қадам Қалпына келтіру түймешігін басыңыз.
- 4-қадам Таңдауыңызды растаңыз.
- 5-қадам Қалпына келтіру түймесі Күтудегіні жоюға өзгерсе, браузер бетін жаңарту қажет болуы мүмкін.
Қосымша ақпарат
Шебердегі ұғымдар туралы қосымша ақпаратты қараңыз:
- Қауіпсіз жұмыс жүктемесі бойынша онлайн анықтама
- Шығарылымыңыз үшін қауіпсіз жұмыс жүктемесі пайдаланушы нұсқаулығы PDF, мына жерден қолжетімді https://www.cisco.com/c/en/us/support/security/tetration-analytics-g1/model.html
© 2022 Cisco Systems, Inc. Барлық құқықтар қорғалған.
Құжаттар / Ресурстар
![]() |
CISCO Secure Workload бағдарламалық құралы [pdf] Пайдаланушы нұсқаулығы 3.8 шығарылымы, қауіпсіз жұмыс жүктемесі бағдарламалық құрал, қауіпсіз жұмыс жүктемесі, бағдарламалық құрал |
![]() |
CISCO Secure Workload бағдарламалық құралы [pdf] Пайдаланушы нұсқаулығы 3.8.1.53, 3.8.1.1, қауіпсіз жұмыс жүктемесінің бағдарламалық құралы, қауіпсіз, жұмыс жүктемесінің бағдарламалық құралы, бағдарламалық құрал |