LOGO JuniperСоддадории муҳандисӣ
Edge бехатар
Дастури маъмурияти CASB ва DLP

Мундариҷа пинҳон

Барномаи Secure Edge

Ҳуқуқи муаллифӣ ва раддия
Copyright © 2023 Lookout, Inc. ва/ё филиалҳои он. Ҳамаи ҳуқуқ маҳфуз аст.
Lookout, Inc., Lookout, Logo Shield ва Ҳама чиз хуб аст тамғаҳои тиҷоратии ба қайд гирифташудаи Lookout, Inc. Android тамғаи тиҷоратии Google Inc мебошад. Apple, логотипи Apple ва iPhone тамғаҳои тиҷоратии Apple Inc. мебошанд, ки дар ИМА ба қайд гирифта шудаанд. ва дигар мамлакатхо. App Store тамғаи хидматрасонии Apple Inc аст. UNIX тамғаи молии ба қайд гирифташудаи The Open Group мебошад. Juniper Networks, Inc., Juniper, логотипи Juniper ва Juniper Marks тамғаҳои молии ба қайд гирифташудаи Juniper Networks, Inc мебошанд.
Ҳама дигар номҳои бренд ва маҳсулот тамғаҳои молӣ ё тамғаҳои бақайдгирифтаи дорандагони мувофиқ мебошанд.
Ин ҳуҷҷат тибқи шартномаи литсензионӣ, ки маҳдудиятҳои истифода ва ифшои онро дар бар мегирад ва аз ҷониби қонунҳои моликияти зеҳнӣ ҳифз карда мешавад. Ба истиснои ҳолатҳое, ки дар шартномаи литсензионии шумо ба таври возеҳ иҷозат дода шудааст ё қонун иҷозат додааст, шумо наметавонед ягон қисмро дар ҳама гуна шакл истифода, нусхабардорӣ, дубора тавлид, тарҷума, пахш, тағир додан, иҷозатнома, интиқол, паҳн кардан, намоиш додан, иҷро кардан, нашр кардан ё намоиш додан мумкин нест. бо хар рох.
Маълумоте, ки дар ин ҳуҷҷат мавҷуд аст, бояд бидуни огоҳӣ тағир дода шавад ва кафолат дода намешавад, ки хатогӣ надоранд. Агар шумо ягон хатогие пайдо кунед, лутфан ба мо дар шакли хаттӣ хабар диҳед.
Ин ҳуҷҷат метавонад дастрасӣ ё маълумотро дар бораи мундариҷа, маҳсулот ва хидматҳои шахсони сеюм таъмин намояд. Lookout, Inc. ва филиалҳои он барои ҳама гуна кафолатҳо нисбат ба мундариҷа, маҳсулот ва хидматҳои тарафи сеюм масъул нестанд ва ба таври возеҳ рад мекунанд. Lookout, Inc. ва филиалҳои он барои ҳама гуна талафот, хароҷот ё хисороти марбут ба дастрасӣ ё истифодаи мундариҷа, маҳсулот ё хидматҳои тарафи сеюм масъул нестанд.
2023-04-12

Дар бораи Juniper Secure Edge

Juniper Secure Edge ба шумо кӯмак мекунад, ки қувваи кории дурдасти худро бо муҳофизати пайдарпайи таҳдид, ки корбаронро дар ҳар ҷое, ки онҳо бираванд, пайгирӣ кунед. Он имкониятҳои пурраи стеки Security Service Edge (SSE) -ро барои муҳофизат таъмин мекунад web, SaaS ва барномаҳои дохилӣ ва ба корбарон дастрасии пайваста ва бехатарро аз ҳама ҷо фароҳам меорад.
Он дорои қобилиятҳои асосии SSE, аз ҷумла Брокери Амнияти Cloud Access (CASB) ва Пешгирии талафоти маълумот (DLP) барои ҳифзи дастрасии корбар дар барномаҳои SaaS ва кафолат медиҳад, ки маълумоти ҳассос дар он барномаҳо шабакаи шуморо тарк накунанд, агар шумо намехоҳед.
Манфиатҳои Juniper Secure Edge

  • Дастрасии бехатари корбар аз ҳама ҷо - Дастгирии қувваи кории дурдасти худро дар офис, дар хона ё дар роҳ бо дастрасии бехатар ба барномаҳо ва захираҳои лозимии онҳо дастгирӣ кунед. Сиёсати бехатарии пайвастаи корбарон, дастгоҳҳо ва барномаҳо бидуни нусхабардорӣ ё аз нав сохтани маҷмӯи қоидаҳо пайравӣ мекунад.
  • Чаҳорчӯби ягонаи сиёсат аз интерфейси ягона — Идоракунии ягонаи сиёсат аз канор тавассути маркази додаҳо маънои кам кардани камбудиҳои сиёсат, рафъи хатои инсонӣ ва муҳити амнтарро дорад.
  • Сегментатсияи динамикии корбар - Сиёсати пайгирии корбар назорати автоматии дастрасиро ба кормандон ва пудратчиёни тарафи сеюм тавассути сиёсати муфассал таъмин намуда, дастрасии тарафи сеюмро ҳамчун вектори ҳамла маҳкам мекунад.
  • Дастрасӣ ба барномаҳо дар дохили бино ва абрро ҳифз кунед - Хатарро тавассути истифодаи хидматҳои муассири пешгирии таҳдидҳо коҳиш диҳед, ки онҳо дар бозор тавассути санҷишҳои сершумори тарафи сеюм барои тафтиши трафик самараноктаранд ва дастрасии бехатарро ба web, SaaS ва барномаҳои дохилӣ аз ҳама ҷо.
  • Гузариш бо суръате, ки барои тиҷорати шумо беҳтарин аст - Juniper дар ҷое, ки шумо дар сафар ҳастед, бо шумо вохӯрда, барои истифода бурдани қобилиятҳои амнияти абрии Secure Edge барои амнияти канори ҳарду дар дохили бино кӯмак мекунад.ampмо ва филиал ва барои қувваи кории дурдасти шумо, ки аз ҳама ҷо кор мекунанд.

Брокери амнияти абрии дастрасӣ
CASB барои таъмини дастрасии ваколатдор, пешгирии таҳдид ва мувофиқат ба барномаҳои SaaS ва назорати муфассалро таъмин мекунад.
Бо истифода аз CASB Juniper, шумо метавонед:

  • Барои таъмини дастрасии иҷозатдодашуда, пешгирии таҳдид ва мувофиқат, назорати ҷиддиро татбиқ кунед.
  • Маълумоти худро аз дастрасии беиҷозат ё тасодуфӣ, интиқол ва паҳнкунии нармафзори зараровар ва эксфилтратсияи додаҳо муҳофизат кунед.
  • Ба созмонҳо иҷозат диҳед, ки сармоягузориҳои мавҷудаи технологияи худро истифода баранд, новобаста аз он ки шумо дар дохили бино бо campмо ва филиал, дар абр бо қувваи кории дурдаст ё равиши гибридӣ.

Пешгирии талафоти маълумот
Juniper's DLP транзаксияҳои маълумотро тасниф ва назорат мекунад, то талаботҳои мувофиқат ва амнияти додаҳоро таъмин кунад. DLP Juniper мехонад fileс, мундариҷаро тасниф мекунад (барои мисолample, рақамҳои корти кредитӣ, рақамҳои амнияти иҷтимоӣ ва суроғаҳо), ва tags ба file ҳамчун категорияи мушаххаси маълумот. Бо истифода аз сиёсати DLP-и ташкилоти шумо, шумо метавонед назоратҳои муфассалро илова кунед ва илова кунед tags (барои мисолample, HIPAA ва PII) ба fileс. Агар касе кӯшиш кунад, ки маълумотро аз ташкилоти шумо нест кунад, DLP Juniper ин корро бозмедорад.

Сар кардани кор

Фаслҳои зерин дастурҳоро барои қадамҳои минбаъда пас аз ҷойгиркунии Juniper Secure Edge пешниҳод мекунанд:

  • Бори аввал ворид шудан
  • Viewгузариши хусусиятҳо
  • Дастрасӣ ба маълумоти маҳсулот, ҳуҷҷатҳо ва дастгирии муштариён
  • Идоракунии пароли шумо ва баромадан аз система

Пас аз ворид шудан ба шумо имконот барои бор кардани замимаҳои абрӣ пешниҳод карда мешаванд.
Бори аввал ворид шудан
Пас аз он ки корхонаи шумо Juniper Secure Edge-ро харидорӣ кард, шумо паёми почтаи электронӣ бо истинод мегиред, ки номи корбар ва пароли муваққатиро пешниҳод мекунад. Истинодро пахш кунед.
Номи корбаре, ки шумо дар экрани Эҷоди ҳисоб мебинед, аз почтаи электронӣ пешакӣ пур карда шудааст.

  1. Рамзи муваққатиро ворид кунед.
  2. Дар майдони Рамз гузарвожаи навро барои истифодаи оянда ворид кунед. Маслиҳатҳо ҳамчун дастур оид ба намуд ва шумораи аломатҳои иҷозатдодашуда пешниҳод карда мешаванд.
  3. Дар майдони Тасдиқи парол пароли навро дубора ворид кунед ва Эҷод-ро пахш кунед.

Шарҳ
Истиноди почтаи электронӣ ва пароли муваққатӣ пас аз 24 соат ба охир мерасад. Агар то дидани ин почтаи электронӣ зиёда аз 24 соат гузашта бошад, барои дарёфти истинод ва пароли нави муваққатӣ бо Дастгирӣ тамос гиред.
Вақте ки шумо қадамҳои воридшавиро анҷом додед, экрани истиқболи аввал пайдо мешавад.
Вақте, ки шумо омодаед, ки замимаҳои абрии беиҷозат ё иҷозатдодашударо дар бар гиред, ин минтақаҳоро аз Консоли идоракунӣ интихоб кунед:

  • Барои оғоз кардани кашфи абр барои замимаҳои абрии беиҷозат: Маъмурият > Агентҳои сабтро барои бор кардани гузориш интихоб кунед fileс ва агентҳои сабтро эҷод кунед.
  • Барои ҳамроҳ кардани замимаҳои абрии иҷозатдодашуда: Маъмурият > Идоракунии барномаҳоро интихоб кунед. Сипас, дастурҳоро оид ба бор кардани замимаҳои абрӣ иҷро кунед.

Viewгузариши хусусиятҳо
Менюи i -ро пахш кунед view рӯйхати роҳҳои роҳнамоии хусусиятҳои Juniper Secure Edge.
Дастрасӣ ба маълумоти маҳсулот, ҳуҷҷатҳо ва дастгирии муштариён
Барои намоиш додани менюи кӯмак тасвири аломати саволро клик кунед.
Маълумоти версия
Истинодро дар бораи клик кунед.
Ҳуҷҷатҳо ва видеоҳо
Истинодҳои зерин дастрасанд:

  • Видеоҳои гузаранда - Саҳифаи видеоҳои гузарандаро бо истинод ба видеоҳо дар бораи хусусиятҳои маҳсулот мекушояд.
    Шумо инчунин метавонед ба истинодҳои видеоҳои хусусият аз ҳама саҳифаи Console Management, ки истиноди видеоиро дар тарафи рости боло нишон медиҳад, дастрас кунед.
  • Кӯмаки онлайн - Кӯмаки онлайнро барои маҳсулот мекушояд. Кӯмак ҷадвали кликшавандаи мундариҷа ва индекси ҷустуҷӯро дар бар мегирад.
  • Ҳуҷҷатгузорӣ - Истинодро ба PDF-и зеркашишавандаи Juniper Secure Edge CASB ва Дастури маъмурияти DLP мекушояд.

Дастгирии муштариён
Шумо метавонед бо Маркази кӯмаки техникии Juniper Networks (JTAC) 24 соат дар як рӯз, ҳафт рӯз дар як ҳафта дар тамос шавед. Web ё тавассути телефон:

Шарҳ
Агар ин бори аввал аст, ки шумо дастгирӣ дархост кунед, лутфан сабти ном кунед ва дар суроғаи зерин ҳисоб эҷод кунед: https://userregistration.juniper.net/

  • Телефон: +1-888-314-JTAC (+1-888-314-5822), ройгон дар ИМА, Канада ва Мексика

Шарҳ
Барои имконоти байналмиллалӣ ё занги мустақим дар кишварҳое, ки рақамҳои ройгон надоранд, нигаред https://support.juniper.net/support/requesting-support. Агар шумо бо JTAC тавассути телефон тамос гиред, рақами дархости хидматрасонии 12-рақамаи худро ворид кунед ва пас аз он калиди фунт (#) барои парвандаи мавҷуда ворид кунед ё калиди ситораро (*) пахш кунед, то ба муҳандиси дастгирии дастрас равона карда шавад.
Идоракунии пароли шумо ва баромадан аз система
Барои иваз кардани гузарвожаи худ, аз нав барқарор кардани пароли фаромӯшшуда ва баромадан аз система расмиёти зеринро истифода баред.
Тағир додани пароли маъмурии шумо

  1. Pro -ро пахш кунедfile нишона.
  2. Тағйир додани паролро клик кунед.
  3. Рамзи ҷории худро дар майдони Рамзи кӯҳна ворид кунед.
  4. Рамзи нави худро дар майдонҳои Рамзи нав ва Рамзро тасдиқ кунед.
  5. Навсозӣ кунед.

Барқарорсозии пароли фаромӯшшуда
Агар шумо пароли худро фаромӯш карда бошед, барои аз нав барқарор кардани он амалҳои зеринро иҷро кунед.

  1. Аз экрани Воридшавӣ, клик кунед Рамзро фаромӯш кардед?.
  2. Дар экрани пароли фаромӯшшуда номи корбарии худро ворид кунед ва Reset -ро пахш кунед.
    Шумо паёми электрониро бо пароли муваққатӣ ва истинод барои аз нав барқарор кардани парол мегиред.
    Мӯҳлати ин пароли муваққатӣ пас аз 24 соат тамом мешавад. Агар аз лаҳзаи гирифтани пароли муваққатии шумо зиёда аз 24 соат гузашта бошад, ҳангоми кӯшиши ворид кардани пароли муваққатии худ, шумо паёми мӯҳлати гузаштани аломатро хоҳед дид. Агар ин рӯй диҳад, ду қадами аввалро барои гирифтани пароли нави муваққатӣ такрор кунед.
  3. Дар почтаи электронӣ, истиноди пароли нави муваққатиро клик кунед.
    Қуттии муколамаи Рамзро фаромӯш кардаед, ки бо ном, насаб ва номи корбари шумо пур карда шудааст.
  4. Рамзи муваққатии додашударо ворид кунед. Агар шумо пароли муваққатиро аз почтаи электронӣ ба ҷои навиштан нусхабардорӣ кунед ва часбонед, боварӣ ҳосил кунед, ки ягон фосила ё аломатҳои иловагӣ нусхабардорӣ накунед.
  5. Рамзи нави худро дар Рамзи нав ворид кунед ва Рамзи навро тасдиқ кунед. Ҳангоми навиштан, маслиҳатҳои асбобҳо дар тарафи рост пайдо мешаванд, ки барои формат ва шумораи аломатҳои зарурӣ роҳнамоӣ мекунанд.
  6. Эҷод ро пахш кунед.

Хуруҷ
Pro -ро пахш кунедfile нишона ва клик кунед Хуруҷ.

Барномаҳои абрӣ ва сюитҳо

Дар бахшҳои зерин дастурҳо оид ба конфигуратсия ва ба кор даровардани замимаҳои абрӣ ва сюитаҳои барномавӣ пешниҳод мешаванд. Пас аз он ки замимаҳои абрӣ бор карда мешаванд, шумо метавонед барои ин барномаҳои абрӣ сиёсатҳо эҷод ва танзим кунед.
Барои бехатар Web Gateway (SWG), шумо инчунин метавонед сиёсатҳоро барои web дастрасӣ.
Барномаҳои абрии иҷозатдодашуда
Juniper Secure Edge намудҳои зерини абрро дастгирӣ мекунад:

  • Атласӣ
  • AWS
  • Азур
  • Қуттии
  • Dropbox
  • Эгнит
  • Google Cloud
  • Google Drive
  • Акнун
  • OneDrive
  • Salesforce
  • ServiceNow
  • SharePoint
  • суст
  • Дастаҳо

Дастгирии барномаҳои фармоишӣ, ки шумо барои қонеъ кардани ниёзҳои мушаххаси амнияти додаҳои шумо эҷод мекунед, дастрас аст.
Барои ҳар як замимаи абре, ки шумо дар он савор ҳастед, ба шумо лозим меояд, ки ҳисоби хидматрасониро бо маълумоти корбарии идорашавандаи он барнома пешниҳод кунед. Ин маълумоти мушаххаси воридшавӣ ба барнома ба маъмур имкон медиҳад, ки тафсилоти ҳисоби барномаро идора кунад ва фаъолияти корбарро барои он назорат кунад.
Шарҳ
Juniper Secure Edge маълумотномаҳои маъмурии абрии мушаххасро нигоҳ намедорад.

Раванди воридшавӣ ба охир расидview
Баъзе қадамҳои боркунӣ вобаста ба абре, ки шумо ба он бор мекунед ва намудҳои муҳофизати интихобкардаатон фарқ мекунанд. Дар поёнview тартиби ба кор даромаданро чамъбаст мекунад.
Аз Консоли идоракунӣ, Маъмурият > Идоракунии барномаро интихоб кунед.

Аризаи Juniper Secure Edge - РАСМ 1

Нав пахш кунед. Сипас, қадамҳои зеринро иҷро кунед.
Маълумоти асосиро ворид кунед

  1. Навъи барномаи абриро интихоб кунед.Аризаи Juniper Secure Edge - РАСМ 2
  2. (Ҳатмӣ) Номи барномаи нави абрро ворид кунед. Танҳо аломатҳои алифбо, рақамҳо ва аломати зерхатро (_) истифода баред. Фосила ё дигар аломатҳои махсусро истифода набаред.
  3. (Ихтиёрӣ) Тавсифи барномаи навро ворид кунед.

Барои маҷмӯи барномаҳо, барномаҳоро интихоб кунед
Агар шумо як намуди абрро, ки маҷмӯи барномаҳост, ворид кунед, аз шумо хоҳиш карда мешавад, ки барномаҳоеро дар он пакет, ки муҳофизат кардан мехоҳед, интихоб кунед. Барои дохил кардани барномаҳо аломатҳои чекро клик кунед.
Усулҳои муҳофизатро интихоб кунед
Вобаста аз навъи абре, ки шумо интихоб кардед, баъзе ё ҳамаи усулҳои муҳофизати зерин дастрас хоҳанд буд.
Барои сюитҳо, усулҳои муҳофизати интихобшуда ба тамоми люкс татбиқ мешаванд.

  • API Access - Муносибати берун аз бандро ба амнияти додаҳо таъмин мекунад; мониторинги доимии фаъолияти корбарон ва вазифаҳои маъмуриро анҷом медиҳад.
  • Пойгоҳи Амнияти абрӣ - Барои намудҳои абре истифода мешавад, ки шумо мехоҳед функсияи идоракунии пости абрии абрро татбиқ кунед.
  • Кашфи маълумотҳои абрӣ — Барои намудҳои абре истифода мешавад, ки шумо мехоҳед функсияи кашфи абрии маълумотро татбиқ кунед.
  • Вобаста аз намуди муҳофизате, ки мехоҳед абрро фаъол кунед, як ё якчанд намуди муҳофизатро интихоб кунед. Шумо метавонед сиёсатҳоро барои барномаи абрӣ дар асоси усулҳои муҳофизати интихобкардаатон эҷод кунед.
  • Баъдан клик кунед.

Танзимоти конфигуратсияро интихоб кунед
Ба шумо лозим меояд, ки маълумоти конфигуратсияро барои барномаи абре, ки шумо дар он бор мекунед, муқаррар кунед. Ин танзимоти конфигуратсия вобаста ба намуди абр ва усулҳои муҳофизати интихобкардаи шумо фарқ мекунанд.
Маълумоти иҷозатро ворид кунед
Барои аксари шеваҳои муҳофизат, шумо бояд як қадами иҷозатро тавассути ворид шудан ба барномаи абрӣ бо маълумоти маъмурии худ барои ҳисоб гузаред.
Замимаи абрии бортро захира кунед

  1. Next ро пахш кунед view мухтасари маълумот дар бораи барномаи нави абрӣ. Хулоса намуди абр, ном ва тавсиф, шеваҳои муҳофизати интихобшуда ва маълумоти дигарро вобаста ба намуди абр ва усулҳои муҳофизати интихобшудаи барномаи абрӣ нишон медиҳад.
  2. Барои ислоҳ кардани ҳама гуна маълумот ё "Захира" -ро барои тасдиқи маълумот пахш кунед.
    Замимаи нави абрӣ ба саҳифаи идоракунии барномаҳо илова карда мешавад.

Аризаи Juniper Secure Edge - РАСМ 3

Намоиш дар шабака маълумоти зеринро нишон медиҳад:

  • Номи барномаи абрӣ.
  • Тавсифи (агар дода шавад). Ба view тавсиф, курсорро болои нишонаи иттилоот дар паҳлӯи номи барномаи абрӣ гузоред.
  • Усулҳои муҳофизат барои барномаи абрӣ дастрасанд. Ҳар як нишона ҳолати муҳофизатро ифода мекунад.
    Усулҳои муҳофизатие, ки шумо барои ин абр интихоб кардаед, бо ранги кабуд пайдо мешаванд; онҳое, ки барои ин абр интихоб нашудаанд, бо ранги хокистарӣ пайдо мешаванд. Бар ҳар як нишона барои дидани намуди муҳофизати он.
  • Ҳолати таъиноти калидӣ. Тасвири норинҷӣ дар тарафи рости боло нишон медиҳад, ки барнома интизори таъин кардани калид аст. Шумо метавонед калидро ҳозир таъин кунед ё дертар кунед. Пас аз он ки шумо калидро ба барномаи абр таъин мекунед, тасвири афлесун бо аломати чеки сабз иваз карда мешавад.
  • Идентификатсияи корбар (суроғаи почтаи электронӣ)-и корбари администратор, ки ба барнома дохил карда шудааст.
  • Сана ва соате, ки барнома ба бор оварда шудааст.

Дар бахшҳои зерин дастурҳо оид ба бор кардани замимаҳои абрӣ ва сюитҳо пешниҳод карда мешаванд.
Оғоз кардани маҷмӯи Microsoft 365 ва барномаҳо
Ин бахш расмиёти ворид кардани пакети Microsoft 365 ва замимаҳо ва имкони сабти аудитро шарҳ медиҳад.
Шарҳ
Нақшҳои зерини корбар барои пайвастшавӣ заруранд.

  • Мудири барномаҳои Office
  • Administrator SharePoint
  • Администратори дастаҳо
  • Администратори барнома
  • Администратори барномаҳои абрӣ
  • Даъваткунандаи меҳмон
  • Администратори имтиёзноки аутентификатсия
  • Маъмури нақши имтиёзнок
  • Global Reader
  • Мудири мутобиқат
  • Мудири маълумоти мувофиқат

Қадамҳои танзимот
Маҷмӯи барномаҳои Microsoft 365
CASB метавонад ба тамоми маҷмӯи замимаҳои Microsoft 365, аз ҷумла Microsoft Teams, ба ғайр аз OneDrive ва SharePoint, имконоти муҳофизат пешниҳод кунад.
Навъи абрии Microsoft 365 маҷмӯи барномаҳо мебошад. Шумо метавонед ба сюит дохил шавед ва он гоҳ барномаҳоеро интихоб кунед, ки барои онҳо муҳофизат татбиқ карда мешавад. Баъзе конфигуратсияҳо, аз қабили идоракунии калидҳо, ба тамоми пакет татбиқ мешаванд ва наметавонанд тавассути барнома муайян карда шаванд. Конфигуратсияҳои дигарро барои ҳар як замима дар пакет танзим кардан мумкин аст.
CASB панели махсусро барои мониторинги фаъолият дар замимаҳои пакети Microsoft 365 таъмин мекунад. Шумо метавонед панели Microsoft 365-ро аз менюи Монитор интихоб кунед.
Даргиронидани ҷустуҷӯи сабти аудит ва тасдиқи идоракунии паёмдони почта ба таври нобаёнӣ
Барои мониторинги барномаҳо дар пакети Microsoft 365, шумо бояд танзимоти ин интихобҳоро танзим кунед: Ҷустуҷӯи гузориши аудитро фаъол созед. Пеш аз оғози ҷустуҷӯи гузориши аудити Microsoft 365, шумо бояд сабти аудитро дар Маркази Амният ва Мутобиқати Microsoft фаъол созед. Даргиронидани ин хосият имкон медиҳад, ки фаъолияти корбар ва маъмури ташкилоти шумо дар гузориши аудит сабт карда шавад. Маълумот дар давоми 90 рӯз нигоҳ дошта мешавад.
Барои тафсилоти бештар ва дастурҳо дар бораи чӣ гуна фаъол кардани ҷустуҷӯи гузориши аудит ва хомӯш кардани он, нигаред https://docs.microsoft.com/en-us/office365/securitycompliance/turn-audit-log-search-on-or-off

SharePoint / OneDrive
Сохтани сайтҳо барои корбарони нави SharePoint ё OneDrive
Вақте ки корбарони нав ба ҳисоби SharePoint ё OneDrive илова карда мешаванд, шумо бояд тартиби зеринро барои оғоз кардани назорат ва ҳифзи маълумот дар сайтҳои шахсӣ барои ин корбарон иҷро кунед. Шумо инчунин бояд ҳамоҳангсозии корбарро иҷро кунед.
Барои илова кардани сайтҳо барои корбарони нави SharePoint ё OneDrive, қадамҳои зеринро иҷро кунед.

  1. Ҳамчун администратор ворид шавед.
  2. Ба Admin > Маркази идоракунии SharePoint > Pro корбар гузаредfiles > Танзимоти сайти ман > Насб кардани сайтҳои ман.Аризаи Juniper Secure Edge - РАСМ 4
  3. Дар зери Танзимоти сайтҳои ман, "Даргиронидани администратори дуюмдараҷаи сайти ман" -ро тафтиш кунед ва администраторро ҳамчун мудири сайт интихоб кунед.Аризаи Juniper Secure Edge - РАСМ 5
  4. Ба User Pro гузаредfiles > Идоракунии корбари Profiles.Аризаи Juniper Secure Edge - РАСМ 6
  5. Дар зери идоракунии корбар Profileс, рости муш клик про корбарfile, ва клик кунед Идоракунии соҳибони коллексияи сайт. Корбар проfiles бо нобаёнӣ намоиш дода намешаванд. Онҳо танҳо вақте пайдо мешаванд, ки шумо онҳоро ҷустуҷӯ мекунед.Аризаи Juniper Secure Edge - РАСМ 7Администратори сайт акнун бояд дар рӯйхати администраторҳои ҷамъоварии сайт пайдо шавад.

Аризаи Juniper Secure Edge - РАСМ 8

Эҷоди сайти карантинӣ дар SharePoint
Шумо бояд сайти SharePoint-ро бо номи Карантин-Сайт эҷод кунед, то амали Карантинро фаъол созед.
Қадамҳои воридшавӣ

  1. Ба Маъмурият > Идоракунии барнома гузаред ва Иловаи навро клик кунед.
  2. Office 365-ро интихоб кунед. Ин маҷмӯи барномаҳои Office 365 аст.Аризаи Juniper Secure Edge - РАСМ 9
  3. Баъдан клик кунед.
  4. Барои замимаи нави абр Ном (ҳатмӣ) ва Тавсифи (ихтиёрӣ) ворид кунед. Барои ном танҳо аломатҳои алифбо, рақамҳо ва аломати зерхатро (_) истифода баред. Фосила ё дигар аломатҳои махсусро истифода набаред.
  5. Барномаҳои Microsoft 365-ро дар пакет, ки муҳофизат кардан мехоҳед, интихоб кунед. Барномаҳои номбаршуда барномаҳои мушаххасе мебошанд, ки дастгирӣ мешаванд. Интихоби Барномаҳои дигар ҳама гуна барномаҳои дастгирнашаванда ё қисман дастгирӣшавандаро дар бар мегирад, аз қабили Calendar, Dynamics365, Excel, Word, Planner, Sway, Stream ва Video.Аризаи Juniper Secure Edge - РАСМ 10
  6. Баъдан клик кунед.
  7. Як ё якчанд намуди муҳофизатро интихоб кунед. Имконоти муҳофизат, ки шумо мебинед, вобаста ба барномаҳои Microsoft 365, ки шумо дар қадами қаблӣ интихоб кардаед, фарқ мекунанд ва ба он барномаҳо татбиқ мешаванд. Шумо наметавонед шеваҳои муҳофизатро барои барномаҳои инфиродӣ интихоб кунед.
    Дастрасии API Барои ҳама барномаҳои Microsoft 365 дастрас аст.
    Агар шумо фаъол кунед, бояд инчунин фаъол карда шавад Динамикӣ or Кашфи маълумотҳои абрӣ.
    Мавқеи амнияти абрӣ Барои ҳама барномаҳои Microsoft 365 дастрас аст.
    Ин режимро интихоб кунед, агар шумо хоҳед, ки барои ин абр функсияи идоракунии амнияти абрӣ (CSPM), ки ҳамчун функсияи SaaS Security Posture Management (SSPM) маъруф аст, татбиқ кунед. Барои маълумоти бештар дар бораи CSPN, нигаред ба Идоракунии мавқеи абрии амният (CSPM).
    Кашфи маълумотҳои абрӣ Барои барномаҳои OneDrive ва SharePoint дастрас аст.
    Агар шумо хоҳед, ки функсияи Кашфи Cloud Data-ро барои ин барнома амалӣ кунед, ин режимро интихоб кунед.
    Инчунин талаб мекунад Дастрасии API ба кор андохта шавад.
  8. Баъдан клик кунед.
  9. Маълумоти конфигуратсияи зеринро ворид кунед. Майдонҳое, ки шумо мебинед, аз усулҳои муҳофизати интихобкардаатон вобастаанд.Аризаи Juniper Secure Edge - РАСМ 11● Прокси
    ● Майдонҳои Сарлавҳаи фармоишии HTTP ва Майдонҳои Сарлавҳаи фармоишии HTTP дар сатҳи абр танзим карда мешаванд (дар муқоиса бо сатҳи барномаи абрӣ). Агар ин аввалин барномаи абрии Microsoft 365 бошад, ки шумо ба он дохил мешавед, арзишҳое, ки шумо дар ин ду майдон ворид мекунед, ба ҳамаи дигар замимаҳои абрии Microsoft 365, ки шумо дар он бор мекунед, татбиқ мешаванд. Агар ин аввалин барномаи абрии Microsoft 365 набошад, ки шумо ба он бор мекунед, ин арзишҳои майдон аз абри аввалини Microsoft 365, ки шумо ба он савор кардаед, оғоз карда мешаванд.
    Майдонҳои боқимонда барои барномаи абре, ки шумо дар он бор мекунед, танзим карда шудаанд. Қиматҳои заруриро ворид кунед.
    ● Воридшавӣ ба домен префикси — Барои мисолampле, companyname.com (чунон ки дар @companyname.com)
    ● Доменҳои мушаххас – Номҳои домени мушаххаси Microsoft 365, ки бояд ба дигар масир равона карда шаванд. Доменҳоро барои ин барномаи абрӣ ворид кунед ё интихоб кунед.
    ● Префикси муайянкунандаи домени иҷорагир — Барои мисолample, casbprotect (чун дар casbprotect.onmicrosoft.com)
    ● Танзимоти API (танҳо барои ҳолати муҳофизати Access API талаб карда мешавад) —
    ● Сканкунии ҳамкории мундариҷа - Гузариш ба таври нобаёнӣ фаъол аст. Ин танзимот имкон медиҳад, ки рӯйдодҳо барои File CheckIn/CheckOut коркард карда мешавад. Агар ин гузариш ғайрифаъол бошад, ин рӯйдодҳо коркард намешаванд.
    ● Доменҳои дохилӣ — Як ё якчанд доменҳои дохилиро ворид кунед.
    ● Танзимоти бойгонӣ - бойгонии файлҳоро имкон медиҳад files, ки ба таври доимӣ нест карда мешаванд ё бо амалҳои сиёсати ҳуқуқии рақамии Content иваз карда мешаванд. Архив карда шудааст files (аз ҷумла онҳое, ки барои SharePoint ва Teams) дар папкаи бойгонӣ дар зери CASB Compliance Re ҷойгир карда шудаанд.view папкае, ки барои барномаи абрӣ сохта шудааст. Пас шумо метавонед дубораview ба fileс ва агар лозим бошад, онҳоро барқарор кунед.
    Қайдҳо
    ● Агар шумо Microsoft Teams-ро ҳамчун замимаи Microsoft 365 ворид кунед, боварӣ ҳосил кунед, ки директорияи Active Sync сохта шудааст, зеро Azure AD манбаи маълумоти корбар аст. Барои сохтани директория, ба Маъмурият > Интегратсияи корхона > Директорияи корбар гузаред.
    ● Вақте ки мудири ваколатдори ҳисоби абр иваз карда мешавад, мундариҷаи қаблан бойгонӣ дар CASB Compliance Review ҷузвдоне, ки ба мудирони қаблӣ тааллуқ дорад, бояд бо мудири нави ваколатдор мубодила карда шавад, то маълумоти бойгонӣ дубора барқарор карда шавад.viewтаҳрир ва барқарор карда шуд.
    Параметри Танзимоти бойгонӣ барои барномаҳои абрии бордор бо режими муҳофизати дастрасии API интихобшуда дастрас аст.
    Ду вариант дастрас аст:
    ● Аз партов хориҷ кунед
    ● АрхивАризаи Juniper Secure Edge - РАСМ 12Барои амалҳои сиёсати Доимии Нобудкунӣ, ҳарду интихоб ба таври нобаёнӣ ғайрифаъол карда мешаванд; барои Ҳуқуқҳои рақамии Content, онҳо ба таври нобаёнӣ фаъол карда шудаанд.
    Шарҳ
    Барои барномаҳои абрии OneDrive (Microsoft 365), files барои ҳисобҳои корбарии ғайриадминистратор аз партов хориҷ карда намешаванд, вақте ки парчами Хориҷ аз партов фаъол карда мешавад.
    Барои фаъол ё ғайрифаъол кардани танзимот тугмаҳоро клик кунед. Агар шумо амали Архивро интихоб кунед, шумо бояд инчунин интихобро аз партов хориҷ кунед, то бойгонӣ фаъол бошад.
    Шумораи рӯзҳоеро ворид кунед, ки барои нигоҳ доштани бойгонӣ fileс. Арзиши пешфарз 30 рӯз аст.
    ● Авторизатсия — Ба ҷузъҳои Microsoft 365 иҷозат диҳед. Ҳангоми дархост ба шумо лозим меояд, ки маълумотҳои воридшавии Microsoft 365-и худро пешниҳод кунед. Тугмаҳоро ба таври зерин пахш кунед:
    ● OneDrive ва SharePoint — Ҳар як тугмаи авторизатсияро клик кунед. Агар шумо ягонтои ин барномаҳоро қаблан интихоб накарда бошед, ин тугмаҳо пайдо намешаванд.
    ● Office 365 – Ангуштзании Авторизатсия ба ҷузъҳои маҷмӯии Office 365, ки шумо интихоб кардед, иҷозат медиҳад, ба истиснои OneDrive ва SharePoint, ки бояд алоҳида иҷозат дода шаванд. Ин иҷозат танҳо барои назорат аст.Аризаи Juniper Secure Edge - РАСМ 13
  10. Баъдан клик кунед.
  11. View саҳифаи ҷамъбастӣ барои тасдиқи дурустии ҳама маълумот. Агар ин тавр бошад, Next -ро клик кунед.
    Оғози кор ба анҷом расид. Замимаи абрӣ ба рӯйхат дар саҳифаи Идоракунии Барномаҳо илова карда мешавад.

Фаъолсозии сабти аудит ва идоракунии аудити паёмдони почта
Пас аз он ки шумо маҷмӯи Microsoft 365-ро бо барномаҳо ворид кардед, пеш аз ҷустуҷӯи гузориши аудит шумо бояд сабти аудитро дар ҳисоби Microsoft 365 фаъол созед. Баррасии рӯйдодҳо 24 соат пас аз фаъол шудани сабти аудит оғоз мешавад.
Барои маълумот ва дастурҳо дар бораи сабти аудит барои Microsoft 365, ба ҳуҷҷатҳои зерини Microsoft нигаред: https://docs.microsoft.com/en-us/microsoft-365/compliance/turn-audit-log-search-on-or-off?view=o365worldwide

Бор кардани замимаҳои Slack Enterprise
Ин бахш тартиби ворид кардани замимаи абрии корхонаи Slack-ро тавсиф мекунад. Барои ин барномаҳо, шумо метавонед якчанд намуди муҳофизатро интихоб кунед, аз ҷумла API Access, ки назорати васеътари дастрасиро, ки берун аз ID-и корбарро таъмин мекунад, ба монанди рад кардани воридшавӣ аз дастгоҳҳои номувофиқ ё осебдида ва аз корбарон бо намунаҳои рафтори хатарнок.
Замимаи Slack-и ғайрикорхонавӣ инчунин бо шумораи камтари режимҳои муҳофизат дастрас аст.

Қадамҳои воридшавӣ

  1. Ба Маъмурият > Идоракунии барномаҳо гузаред.
  2. Дар ҷадвали Барномаҳои идорашаванда, клик кунед Иловаи нав.
  3. Slack Enterprise -ро интихоб кунед ва Next -ро клик кунед.
  4. Ном (ҳатмӣ) ва Тавсифи (ихтиёрӣ) ворид кунед. Сипас Next-ро пахш кунед.
  5. Як ё якчанд намуди муҳофизатро интихоб кунед.
    ● Дастрасии API
    ● Кашфи маълумот дар абр
  6. Маълумотро барои шеваҳои муҳофизати интихобшуда ворид кунед.
    ● Барои Танзимоти API - Маълумоти зеринро ворид кунед ё интихоб кунед:
    ● Навъи истифодаи API — Муайян мекунад, ки чӣ гуна ин барнома бо ҳифзи API истифода мешавад. Мониторинг ва Тафтиши мундариҷа, Гирифтани огоҳиномаҳоро санҷед ё Ҳамаро интихоб кунед.Аризаи Juniper Secure Edge - РАСМ 14Агар шумо танҳо Гирифтани огоҳиномаҳоро интихоб кунед, ин барномаи абрӣ ҳифз карда намешавад; ва танҳо барои гирифтани огоҳиномаҳо истифода мешавад.
    ● Re-ро фаъол созедview аз карантин Files — Барои фаъол кардани дубора ин гузаргоҳро клик кунедviewгузоштани қабр fileтавассути канали Slack.
    ● Доменҳои дохилӣ - Ҳама доменҳои дохилии барои ин барнома мувофиқро ворид кунед.
    ● Домени Enterprise Slack (Домени пурраи воридшавӣ) — Домени пурраи ташкилоти худро ворид кунед. Мисолampле: https://<name>.enterprise.slack.com
    Аризаи Juniper Secure Edge - РАСМ 15
  7. Авторизатсияро клик кунед. Ҳангоми дархост, маълумоти эътимоднокии Slack-ро ворид кунед.
  8. Slack дархостеро нишон медиҳад, ки аз шумо иҷозати дастрасӣ ба паёмҳои созмони худ, тағир додани паёмҳо ва view унсурҳо аз ҷойҳои корӣ, каналҳо ва корбарони ташкилоти шумо.
    Барои тасдиқи ин иҷозатҳо Иҷозатро пахш кунед.Аризаи Juniper Secure Edge - РАСМ 16
  9. Ба як ё якчанд фазои корӣ иҷозат диҳед. Барои иҷозат додан ба он дар паҳлӯи номи фазои корӣ Ваколат додан -ро клик кунед. Ҳадди ақал як фазои корӣ бояд иҷозат дода шавад.
  10. Вақте ки дархост карда мешавад, ки барномаро дар фазои корӣ насб кунед, Иҷозат додан -ро клик кунед.
    Шарҳ
    Агар шумо хоҳед, ки функсияҳои иловагиро фаъол созед, ҳар як фазои корӣ бояд дар алоҳидагӣ бор карда шавад (иҷозат дода шавад). Агар фазои корӣ алоҳида иҷозат дода нашавад, амалҳои зерин дастгирӣ карда намешаванд:
    ● Рамзгузорӣ
    ● Нишонаи обӣ
    ● Пайванди муштараки беруна хориҷ карда шуд
  11. Дар посух ба дархост барои дастрасии ғайри кашф, Иҷозат-ро пахш кунед.Аризаи Juniper Secure Edge - РАСМ 17
  12. Баъдан клик кунед. Саҳифаи идоракунии калид нишон дода мешавад. Аризаи Juniper Secure Edge - РАСМ 18
  13. Барои ҳозир калиди нав дархост кардан, клик кунед Дархости калиди нав. Администратор огоҳ карда мешавад ва калид таъин карда мешавад. Сипас, Захира клик кунед. Агар шумо хоҳед, ки калиди навро дертар дархост кунед, Захира клик кунед.

Ворид кардани маҷмӯи AWS ва барномаҳо
Ин бахш дастурҳоро оид ба ворид кардани пакети AWS дар CASB тавсиф мекунад. Шумо метавонед вобаста ба эҳтиёҷоти худ як боркунии автоматӣ ё дастӣ интихоб кунед.
Боргирии автоматӣ
Шумо метавонед ба таври худкор маҷмӯи AWS-ро бо истифода аз модули пешниҳодшудаи Terraform ворид кунед.
Оғози кор бо Terraform

  1. Дар консоли идоракунӣ, Маъмурият > Танзимоти система > Боргириҳо -ро интихоб кунед.
  2. Ҷойгир кунед file aws-onboarding-terraform-module- .zip ва зеркашӣ кунед.
  3. Мундариҷаи zipро хориҷ кунед file.
  4. Ҷойгир ва кушоед file README-Қадамҳои ҷойгиркунӣ.pdf.
  5. Дастурҳои дар README пешниҳодшударо риоя кунед file барои ба охир расидани автоматикунонида-ни борбардорй.

Боргирии дастӣ
Ин бахш дастурҳоро оид ба конфигуратсияи маҷмӯи AWS барои боркунии дастӣ дар CASB ва пас аз дастурҳои боркунии дастӣ тавсиф мекунад.
Қадамҳои танзимот
Пеш аз он ки шумо ба барномаи AWS дохил шавед, шумо бояд як қатор қадамҳои конфигуратсияро иҷро кунед.
Шарҳ: Ин қадамҳои конфигуратсия танҳо дар ҳолате заруранд, ки шумо нақшаи AWS-ро дар реҷаи API-ро дар бар гиред. Агар шумо ният доред, ки AWS-ро дар реҷаи дохилӣ ҷойгир кунед, ба қадамҳои боркунӣ гузаред.
Барои оғоз кардан, ба консоли AWS ворид шавед (http://aws.amazon.com).

Аризаи Juniper Secure Edge - РАСМ 19

Сипас, қадамҳои конфигуратсияи зеринро иҷро кунед.

  • Қадами 1 - Эҷоди сиёсати идоракунии дастрасӣ ба шахсият (IAM) DLP
  • Қадами 2 - Эҷоди сиёсати IAM Monitor
  • Қадами 3 - Эҷоди сиёсати IAM Cloud Security Posture Management (CSPM).
  • Қадами 4 - Эҷоди сиёсати IAM Key Management Service (KMS).
  • Қадами 5 - Эҷоди нақши IAM барои Juniper CASB
  • Қадами 6 - Эҷоди хидмати оддӣ (SQS)
  • Қадами 7 - Эҷоди пайроҳаи абрӣ

Қадами 1 - Эҷоди сиёсати идоракунии дастрасӣ ба шахсият (IAM) DLP

  1. Хидматҳоро клик кунед ва IAM-ро интихоб кунед.Аризаи Juniper Secure Edge - РАСМ 20
  2. Сиёсатҳоро интихоб кунед ва Эҷоди сиёсатро клик кунед.Аризаи Juniper Secure Edge - РАСМ 21
  3. Ҷадвали JSON -ро клик кунед.Аризаи Juniper Secure Edge - РАСМ 22
  4. Маълумоти сиёсати зеринро нусхабардорӣ ва часбонед.
    {
    "Изхорот": [
    {
    "Амал": [
    "iam: GetUser",
    "iam:ListUsers",
    "iam: GetGroup",
    "iam:ListGroups",
    "iam:ListGroupsForUser",
    "s3: ListAllMyBuckets",
    "s3: GetBucketNotification",
    "s3: GetObject",
    "s3:GetBucketLocation",
    "s3: PutBucketNotification",
    "s3: PutObject",
    "s3: GetObjectAcl",
    "s3: GetBucketAcl",
    "s3: PutBucketAcl",
    "s3: PutObjectAcl",
    "s3: DeleteObject",
    "s3: ListBucket",
    "sns:CreateTopic",
    "sns: SetTopicAttributes",
    "sns: GetTopicAttributes",
    "sns: Обуна шавед",
    "sns: AddPermission",
    "sns:ListSubscriptionsByTopic",
    "sqs:CreateQueue",
    "sqs: GetQueueUrl”,
    "sqs:GetQueueAttributes",
    "sqs:SetQueueAttributes",
    "sqs:ChangeMessageVisibility",
    "sqs: DeleteMessage",
    "sqs:ReceiveMessage",
    "cloudtrail: Describe Trails"
    ],
    "Эффект": "Иҷозат диҳед",
    "Манбаъ": "*",
    "Сид": "LookoutCasbAwsDlpPolicy"
    }
    ],
    "Версия": "2012-10-17"
    }
  5. Re-ро пахш кунедview Сиёсат дар қисми рости поёни экран.Аризаи Juniper Secure Edge - РАСМ 23
  6. Сиёсати lookout-api-policy-ро номбар кунед ва Эҷоди сиёсатро клик кунед.

Қадами 2 - Эҷоди сиёсати IAM Monitor

  1. Хидматҳоро клик кунед ва IAM-ро интихоб кунед.Аризаи Juniper Secure Edge - РАСМ 24
  2. Сиёсатҳоро интихоб кунед ва Эҷоди сиёсатро клик кунед.Аризаи Juniper Secure Edge - РАСМ 25
  3. Ҷадвали JSON -ро клик кунед.Аризаи Juniper Secure Edge - РАСМ 26
  4. Маълумоти сиёсати зеринро нусхабардорӣ ва часбонед.
    {
    "Изхорот": [
    {
    "Амал": [
    "cloudtrail:DescribeTrails",
    "cloudtrail:LookupEvents",
    "иам: Гирифтан*",
    "иам: Рӯйхат*",
    "s3: AbortMultipartUpload",
    "s3: DeleteObject",
    "s3: GetBucketAcl",
    "s3:GetBucketLocation",
    "s3: GetBucketNotification",
    "s3: GetObject",
    "s3: ListAllMyBuckets",
    "s3: ListBucket",
    "s3: ListMultipartUploadParts",
    "s3: PutBucketAcl",
    "s3: PutBucketNotification",
    "s3: PutObject",
    "s3: ListBucketMultipartUploads"
    ],
    "Эффект": "Иҷозат диҳед",
    "Манбаъ": "*",
    "Сид": "LookoutCasbAwsMonitorPolicy"
    }
    ],
    "Версия": "2012-10-17"
    }
  5. Re-ро пахш кунедview Сиёсат дар қисми рости поёни экран.
  6. Ба сиёсат номи lookout-aws-monitor диҳед ва Эҷоди сиёсатро клик кунед.

Қадами 3 - Эҷоди сиёсати IAM Cloud Security Posture Management (CSPM).

  1. Хидматҳоро клик кунед ва IAM-ро интихоб кунед.Аризаи Juniper Secure Edge - РАСМ 27
  2. Сиёсатҳоро интихоб кунед ва Эҷоди сиёсатро клик кунед.Аризаи Juniper Secure Edge - РАСМ 28
  3. Ҷадвали JSON -ро клик кунед.Аризаи Juniper Secure Edge - РАСМ 29
  4. Маълумоти сиёсати зеринро нусхабардорӣ ва часбонед:
    {
    "Изхорот": [
    {
    "Амал": [
    "ҳисоб:*",
    "cloudhsm: ИловаTagsToResource",
    "cloudhsm: Кластерҳоро тавсиф кунед",
    "cloudhsm:DescribeHsm",
    "cloudhsm:ListHsms",
    "cloudhsm: РӯйхатTags”,
    "cloudhsm: РӯйхатTagsForResource",
    "абрҳо:TagСарчашма»,
    "cloudtrail: ИловаTags”,
    "cloudtrail:DescribeTrails",
    "cloudtrail:GetEventSelectors",
    "cloudtrail: GetTrailStatus",
    "cloudwatch: Тавсифи ҳушдорҳо",
    "cloudwatch:DescribeAlarmsForMetric",
    "соати абрӣ:TagСарчашма»,
    "конфигуратсия: Тавсиф кунед*",
    "dynamodb: Liststreams",
    "динамодб:TagСарчашма»,
    "ec2: Эҷод кунедTags”,
    "ec2: Тавсиф кунед*",
    "ecs:DescribeClusters",
    "ecs:ListClusters",
    "экс:TagСарчашма»,
    "elasticbeanstalk: ИловаTags”,
    «эластикfileсистема: Эҷод кунедTags”,
    «эластикfileсистема: Тавсиф кунедFileСистемаҳо»,
    "Мувозинати эластикӣ: ИловаTags”,
    "elasticloadbalancing: ТавсифиLoadBalancers",
    "Мувозинати эластикӣ: Тавсиф кунедTags”,
    "пирях: ИловаTagsToVault",
    "пиряҳ: ListVaults",
    "iam:GenerateCredentialReport",
    "иам: Гирифтан*",
    "иам: Рӯйхат*",
    "iam: PassRole",
    "км: Тавсифи Калид",
    "kms:ListAliases",
    "км:Калидҳои рӯйхат",
    "lambda: Функсияҳои рӯйхат",
    "ламбда:TagСарчашма»,
    "логҳо:DescribeLogGroups",
    "журналҳо: Тавсифи MetricFilters",
    "rds: ИловаTagsToResource",
    "rds:DescribeDBInstances",
    "redshift: Эҷод кунедTags”,
    "redshift: Кластерҳоро тавсиф кунед",
    "s3: GetBucketAcl",
    "s3:GetBucketLocation",
    "s3: GetBucketWebсайт»,
    "s3: ListAllMyBuckets",
    "s3: ListBucket",
    "s3: PutBucketTagгин",
    "sdb:Доменҳои рӯйхат",
    "secretsmanager:ListSecrets",
    "Менеҷери махфӣ:TagСарчашма»,
    "sns: GetTopicAttributes",
    "sns: рӯйхат*",
    "tag:GetResources»,
    "tag: ГирифтанTagКалидҳо»,
    "tag: ГирифтанTagАрзишҳо»,
    "tag:TagСарчашмаҳо»,
    "tag: УнtagЗахираҳо»
    ],
    "Эффект": "Иҷозат диҳед",
    "Манбаъ": "*",
    "Сид": "LookoutCasbAwsCspmPolicy"
    }
    ],
    "Версия": "2012-10-17"
    }
  5. Re-ро пахш кунедview Сиёсат.
  6. Ба сиёсат номи lookout-cspm-policy диҳед ва Эҷоди сиёсатро клик кунед.

Қадами 4 - Эҷоди сиёсати IAM Key Management Service (KMS).
Агар сатили S3 KMS фаъол бошад, қадамҳои зеринро иҷро кунед.

  1. Хидматҳоро клик кунед ва IAM-ро интихоб кунед.Аризаи Juniper Secure Edge - РАСМ 30
  2. Сиёсатҳоро интихоб кунед ва Эҷоди сиёсатро клик кунед.Аризаи Juniper Secure Edge - РАСМ 31
  3. Ҷадвали JSON -ро клик кунед.Аризаи Juniper Secure Edge - РАСМ 32
  4. Аз сатили S3 калиди KMS-ро барои иттилооти сиёсати KMS гиред.
    а. Як сатил S3 клик кунед.
    б. Хусусиятҳои сатилро клик кунед.
    в. Ба бахши рамзгузории пешфарз ҳаракат кунед ва калиди AWS KMS ARN-ро нусхабардорӣ кунед.
    Агар калидҳои гуногун ба сатилҳо таъин карда шаванд, шумо бояд онҳоро дар зери Сарчашма дар маълумоти сиёсат илова кунед (қадами 5).
  5. Маълумоти сиёсати зеринро нусхабардорӣ ва часбонед:
    {
    "Сид": "VisualEditor0",
    "Эффект": "Иҷозат диҳед",
    "Амал": [
    "км: Рамзшифр",
    "км: Рамзгузорӣ",
    "км: GenerateDataKey",
    "км: ReEncryptTo",
    "км: Тавсифи Калид",
    "км: ReEncryptFrom"
    ],
    "Манбаъ": [" »
    ] }
  6. Re-ро пахш кунедview Сиёсат.
  7. Ба сиёсат номи lookout-kms-policy диҳед ва Эҷоди сиёсатро клик кунед.

Қадами 5 - Эҷоди нақши IAM барои Juniper CASB

  1. Нақшҳоро клик кунед ва Эҷоди нақш-ро интихоб кунед.Аризаи Juniper Secure Edge - РАСМ 33
  2. Навъи нақшро интихоб кунед: Ҳисоби дигари AWS.Аризаи Juniper Secure Edge - РАСМ 34
  3. Барои ID ҳисоб, ин ID-ро аз дастаи Juniper Networks гиред. Ин ID ҳисоб барои ҳисоби AWS мебошад, ки дар он сервери идоракунии иҷорагир ҷойгир аст.
  4. Дар зери Параметрҳо, Талаб кардани ID-и берунаро тафтиш кунед.
  5. Маълумоти зеринро ворид кунед:
    ● ID-и беруна – Аттрибути беназиреро ворид кунед, ки ҳангоми насби AWS S3 дар CASB истифода мешавад.
    ● Аз ВКХ талаб кунед - Санҷиш накунед.
  6. Баъдан клик кунед: Иҷозатҳо.
  7. Сиёсатҳоеро, ки дар се қадами аввал сохта шудаанд, мувофиқи усулҳои муҳофизати дилхоҳ таъин кунед. Барои мисолample, агар ба шумо танҳо сиёсати S3 DLP лозим бошад, танҳо сиёсати lookout-casb-aws-dlp -ро интихоб кунед.Аризаи Juniper Secure Edge - РАСМ 35
  8. Баъдан клик кунед: Tags ва (ихтиёрӣ) дилхоҳро ворид кунед tags шумо мехоҳед ба Илова дохил кунед Tags саҳифа.
  9. Баъдан клик кунед: Review.
  10. Номи Нақшро ворид кунед (масаланample, Juniper-AWS-Monitor) ва Эҷоди Нақшро клик кунед.
  11. Ҷустуҷӯ Номи нақшеро, ки шумо эҷод кардаед, интихоб кунед ва онро клик кунед.
  12. Нақши ARN-ро нусхабардорӣ кунед ва онро дар майдони Нақши ARN ворид кунед.Аризаи Juniper Secure Edge - РАСМ 36
  13. ID-и берунаро аз ҷадвали Нақшҳо > Муносибатҳои эътимод > Хулосаи Lookout-AWS-Monitor нусхабардорӣ кунед view > Шароит.Аризаи Juniper Secure Edge - РАСМ 37

Қадами 6 - Эҷоди хидмати оддӣ (SQS)

  1. Дар зери хидматҳо, ба Хадамоти оддӣ (SQS) гузаред.Аризаи Juniper Secure Edge - РАСМ 38
  2. Эҷоди навбати навро клик кунед.Аризаи Juniper Secure Edge - РАСМ 39
  3. Номи навбатро ворид кунед ва Навбати стандартиро ҳамчун навъи навбат интихоб кунед.
  4. Ба бахши Сиёсати дастрасӣ гузаред.Аризаи Juniper Secure Edge - РАСМ 40
  5. Advanced-ро интихоб кунед ва маълумоти сиёсати зеринро часбонед.
    {
    "Версия": "2008-10-17",
    "Id": " default_policy_ID", "Изхорот": [
    {
    "Сид": "эъломияи соҳиби", "Таъсири": "Иҷозат диҳед", "Принсипал": {
    "AWS": "*"
    },
    "Амал": "SQS:*", "Манбаъ":
    "arn:aws:sqs: : : »
    },
    {
    "Sid": " s3_bucket_notification_statement", "Эффект": "Иҷозат додан",
    "Принсипал": {
    "Хизмат": "s3.amazonaws.com"
    },
    "Амал": "SQS:*", "Манбаъ":
    "arn:aws:sqs: : : »
    }
    ] }
  6. Эҷоди навбатро клик кунед.

Қадами 7 - Эҷоди пайроҳаи абрӣ

  1. Аз хидматҳо, ба Cloud Trail гузаред.
  2. Роҳҳоро аз панели чап интихоб кунед.Аризаи Juniper Secure Edge - РАСМ 41
  3. Роҳи навро клик кунед ва маълумоти зеринро ворид кунед.Аризаи Juniper Secure Edge - РАСМ 42● Номи пайроҳа – ccawstrail (барои мисолampле)
    ● Роҳро ба ҳамаи минтақаҳо татбиқ кунед – Ҳа-ро санҷед.
    ● Ҳодисаҳои идоракунӣ —
    ● Хондан/навиштани рӯйдодҳо - Ҳамаро санҷед.
    ● Ҳодисаҳои AWS KMS-ро сабт кунед - Ҳаро санҷед.
    ● Ҳодисаҳои фаҳмиш – санҷед №.
    ● Ҳодисаҳои маълумот (ихтиёрӣ) – Агар шумо хоҳед, ки гузоришҳои аудити фаъолият ва экранҳои мониторинги AWS-ро дидан хоҳед, рӯйдодҳои додаҳоро танзим кунед.Аризаи Juniper Secure Edge - РАСМ 43● Ҷойгоҳи нигаҳдорӣ –Аризаи Juniper Secure Edge - РАСМ 44● Сатили нави S3 эҷод кунед - Барои сохтани сатили нав Ҳа ё Не -ро барои гирифтани сатилҳои мавҷуда, ки дар он сабтҳо нигоҳ медоранд, санҷед.
  4. Сатил S3 - Ном ворид кунед (масаланample, awstrailevents).
  5. CreateTrail -ро дар поёни экран клик кунед.
  6. Дар зери сатилҳо, ба сатиле равед, ки гузоришҳои CloudTrailро нигоҳ медорад (барои мисолample, awstrailevnts).
  7. Ҷадвали Хусусиятҳоро барои сатил клик кунед.Аризаи Juniper Secure Edge - РАСМ 45
  8. Ба қисмати Огоҳиҳои рӯйдодҳо равед ва Эҷоди огоҳиномаро клик кунед.Аризаи Juniper Secure Edge - РАСМ 46
  9. Барои огоҳинома маълумоти зеринро ворид кунед.
    ● Ном – ҳама гуна номгузорӣ (масаланample, огоҳии SQS)
    ● Намудҳои рӯйдодҳо - Ҳама рӯйдодҳои эҷоди объектро санҷед.
    ● Филтрҳо - Барои татбиқ кардани огоҳинома ҳама гуна филтрҳоро ворид кунед.
    ● Ҷойи таъинот – Навбати SQS-ро интихоб кунед.
    ● Навбати SQS-ро муайян кунед – LookoutAWSQueue-ро интихоб кунед (навбати SQS-ро, ки дар Қадами 5 сохта шудааст, интихоб кунед.)
  10. Захира кардани тағиротро клик кунед.
    Чорабинӣ сохта шудааст.

Қадамҳои воридшавӣ

  1. Ба Маъмурият > Идоракунии барномаҳо равед ва Навро клик кунед.Аризаи Juniper Secure Edge - РАСМ 47
  2. Аз рӯйхати афтанда AWS-ро интихоб кунед.
  3. Ном (ҳатмӣ) ва Тавсифи (ихтиёрӣ) ворид кунед ва Next -ро пахш кунед.
  4. Барои барнома, Amazon-ро санҷед Web Хидматҳо ва клик кунед Баъдӣ.
  5. Як ё якчанд моделҳои муҳофизати зеринро бо пахш кардани тугмаи ивазкунандаи ҳар як модели муҳофизат интихоб кунед.
    ● Аутентификатсияи абрӣ
    ● Дастрасии API
    ● Мавқеи амнияти абрӣ
  6. Баъдан клик кунед.
    Қайдҳо
    ● Барои ворид кардани AWS дар реҷаи API, API Access-ро интихоб кунед.
    ● Идоракунии мавқеи амнияти абрӣ (CSPM) абзорҳоро барои назорат кардани захираҳои дар ташкилоти шумо истифодашаванда ва арзёбии омилҳои хавфи амният дар муқобили таҷрибаҳои беҳтарини амниятӣ барои барномаҳои абрии AWS таъмин менамояд. Барои фаъол кардани истифодаи CSPM, шумо бояд Абри Амниятро ҳамчун ҳолати муҳофизат интихоб кунед.
  7. Агар шумо API Access-ро интихоб кунед:
    а. Тугмаи AWS Monitoring -ро клик кунед ва маълумоти зеринро дар бахши API саҳифаи конфигуратсия ворид кунед. Ин маълумотест, ки шумо дар Қадами 2-и қадамҳои конфигуратсия тавлид кардаед (Эҷод кардани нақши Идоракунии дастрасӣ ба шахсият (IAM) барои CASB).
    i. ID беруна
    ii. Нақши ARN
    iii. Номи навбати SQS ва минтақаи SQS (ниг. Қадами 6 – Эҷоди хидмати навбати оддӣ [SQS])Аризаи Juniper Secure Edge - РАСМ 48б. Дар бахши аутентификатсия тугмаи авторизатсияро клик кунед ва Next-ро пахш кунед.
    Паёми поп-ап пайдо мешавад, ки аз шумо хоҳиш мекунад, ки тасдиқ кунед, ки сиёсатҳои зарурӣ (мувофиқи усулҳои муҳофизати интихобшуда) ба нақш таъин шудаанд.
    Шарҳ: Боварӣ ҳосил кунед, ки браузери шумо барои намоиш додани поп-апҳо танзим шудааст.
    в. Барои тасдиқи он, ки сиёсатҳои зарурӣ намоиш дода мешаванд, Давом додан -ро клик кунед.
    Вақте ки иҷозат ба итмом мерасад, дар паҳлӯи тугмаи Авторизатсия аломати сабз пайдо мешавад ва нишони тугма ҳоло аз нав иҷозат додан хонда мешавад.
    г. Барои намоиш додани мухтасари танзимоти боркунӣ Next -ро клик кунед.
    д. Барои анҷом додани боркунӣ Захира клик кунед.
    Замимаи нави абрӣ ҳамчун лавҳа дар саҳифаи идоракунии барномаҳо намоиш дода мешавад.

Оғоз кардани замимаҳои Azure
Ин бахш расмиёти ворид кардани замимаҳои абрии Azure-ро тавсиф мекунад. Барои дастурҳои боркунии Azure Blob Storage, ба фасли оянда нигаред.
Қадамҳои танзимот
Барои истифодаи хусусияти CSPM барои ҳисоби Azure, ба шумо Принсипали хидмат лозим аст, ки ба обунаи мувофиқ дастрасӣ дорад.
Принсипи хидмат бояд нақши Reader ё Monitoring Reader бо дастрасӣ ба корбари Azure AD, гурӯҳ ё мудири хидмат ва сирри муштарии алоқаманд дошта бошад.
Пеш аз ворид шудан, шумо бояд ID-и обунаи ҳисоб ва маълумоти зеринро аз Сардори хидмат дошта бошед:

  • ID ариза (муштарӣ).
  • Сирри муштарӣ
  • Феҳристи (иҷорагир) ID

Қадамҳои воридшавӣ

  1. Аз консоли идоракунӣ, Маъмурият > Идоракунии барномаро интихоб кунед ва Иловаи навро клик кунед.
  2. Azure-ро интихоб кунед. Сипас, тафсилоти барномаро ворид кунед.
  3. Ном (ҳатмӣ) ва Тавсифи (ихтиёрӣ) ворид кунед. Ном бояд танҳо аломатҳои алифбои рақамиро дар бар гирад, ба ғайр аз зерхатра аломатҳои махсус надоранд ва холӣ надоранд. Сипас, клик кунед Next.
  4. Як ё якчанд намуди муҳофизати зеринро барои барнома интихоб кунед ва Next -ро клик кунед.
    ● Аутентификатсияи абрӣ
    ● Дастрасии API
    ● Мавқеи амнияти абрӣ
    Агар шумо хоҳед, ки функсияи Идоракунии Амнияти Абри Амният (CSPM) -ро татбиқ кунед, режими Пойгоҳи Амнияти Абр лозим аст.
  5. Вобаста аз усулҳои муҳофизати интихобкардаатон, тафсилоти конфигуратсияи лозимиро ворид кунед.Аризаи Juniper Secure Edge - РАСМ 49● Агар шумо Авторизатсияи барномаро интихоб кунед, конфигуратсияи иловагӣ талаб карда намешавад. Ояндаро пахш кунед view маълумоти мухтасар.
    ● Агар шумо API Access-ро интихоб карда бошед, ба ғайр аз иҷозатдиҳӣ ягон конфигуратсияи иловагӣ лозим нест. Ба қадами авторизатсия гузаред.
    ● Агар шумо Абри Амниятро интихоб карда бошед, маълумоти зеринро аз қадамҳои конфигуратсияи Azure, ки қаблан иҷро кардаед, ворид кунед.
    ● ID-и Аризаи Сардори хидмат
    ● Сирри муштарии Сардори хадамот
    ● Идентификатсияи директорияи хадамот
    ● ID-и обуна
    ● Фосилаи ҳамоҳангсозӣ (1-24 соат) ин аст, ки CSPM чанд вақт (дар соат) маълумотро аз абр дарёфт мекунад ва инвентаризатсияро нав мекунад. Рақам ворид кунед.
  6. Ваколат доданро клик кунед ва маълумотҳои воридшавии Azure-и худро ворид кунед.
  7. Review маълумоти мухтасар барои тасдиқи дурустии он. Агар ин тавр бошад, Захира клик кунед, то ба анҷом расонидани боркунӣ.

Бор кардани замимаҳои Azure Blob
Ин бахш расмиёти ворид кардани замимаҳои абрии Azure Blob Storage-ро тавсиф мекунад.
Қайдҳо

  • Juniper Secure Edge ҳисобҳои нигаҳдории насли Azure Data Lake Storage 2-ро дастгирӣ намекунад.
    Juniper наметавонад фаъолиятро сабт кунад ё дар блокҳо бо истифода аз ин навъи нигаҳдорӣ амал кунад.
  • Juniper Secure Edge амалҳои марбут ба мундариҷаро дар контейнерҳои тағирнашаванда, аз сабаби сиёсати нигоҳдорӣ ва нигоҳдории қонунии аз ҷониби Azure татбиқшаванда дастгирӣ намекунад.

Қадамҳои танзимот
Ҳангоми омодагӣ ба насби Azure Blob, амалҳои зеринро иҷро кунед:

  • Боварӣ ҳосил кунед, ки шумо ҳисоби фаъоли Azure доред ва шумо ID-и обунаи ҳисобро доред.
  • Боварӣ ҳосил кунед, ки обунаи Azure-и шумо ҳадди аққал як ҳисоби нигаҳдорӣ бо навъи storageV2 дорад.
  • Боварӣ ҳосил кунед, ки шумо ҳисоби захиравӣ доред, ки барои амалҳои карантин истифода баред. Ҳангоми боркунӣ аз шумо хоҳиш карда мешавад, ки ҳисоби нигаҳдории худро интихоб кунед. Шумо метавонед ҳисоби нигаҳдории мавҷударо истифода баред ё агар хоҳед, барои карантин ҳисоби нави нигаҳдории махсус эҷод кунед.
  • Дар сатҳи обуна нақши нави фармоишӣ эҷод кунед ва онро ба ҳисоби маъмур таъин кунед. Ин барои иҷозатдиҳӣ дар Консоли идоракунӣ истифода мешавад. Тафсилоти ин қадамро дар зер бубинед.
  • Боварӣ ҳосил кунед, ки ҳисоби Azure-и шумо дорои захираи EventGrid ба қайд гирифта шудааст. Тафсилоти ин қадамро дар зер бубинед.

Эҷоди нақши фармоишӣ

  1. Рамзи зеринро ба ҳуҷҷати нави матнӣ нусхабардорӣ кунед.
    {“properties”:{“roleName”:”lookoutcasbrole”,”description”:”Lookout casb role”,”assignableScopes”:[“/subscriptions/ ”],”permissions”:[{“actions”:[“Microsoft.Storage/storageAccounts/read”, “Microsoft.Storage/storageAccounts/encryptionScopes/read”,”Microsoft.Storage/storageAccounts/blobServices/read”,” .Storage/storageAccounts/blobServices/containers/read”,”Microsoft.Storage/storageAccounts/blobServices/containers/write”,”Microsoft.Storage/storageAccounts/blobServices/containers/immutability”,Microsoft.Storage/soft. бадбахтиҳо /read","Microsoft.Storage/storageAccounts/queueServices/queues/write","Microsoft.EventGrid/eventSubscriptions/delete","Microsoft.EventGrid/eventSubscriptions/read","Microsoft.EventGrid/eventSubscriptions/"Microsoft. .Storage/storageAccounts/write”,”Microsoft.Storage/storageAccounts/listkeys/action”,”Microsoft.EventGrid/systemTopics/read”,”Microsoft.EventGrid/systemTopics/write”,”Microsoft.Insights/Readlu/ ”,”Microsoft.Storage/storageAccounts/blobServices/providers/Microsoft.Insights/diagnosticSettings/read”],”notActions”:[],”dataActions”: “Microsoft.Storage/storageAccounts/blobServices/s/s”, "Microsoft.Storage/storageAccounts/blobServices/containers/blobs/write","Microsoft.Storage/storageAccounts/blobServices/containers/blobs/delete","Microsoft.Storage/storageAP-пайвасткунии корбар барои танзими кори сеанси M78 корбарон 80Танзими CASB барои ҳамгироии корхона 82ccounts/blobServices/containers/blobs/add/action”,”Microsoft.Storage/storageAccounts/blobServices/containers/blobs/filter/action”,”Microsoft.Storage/storage/containers/containers/action move/action","Microsoft.Storage/storageAccounts/blobServices/containers/blobs/permanentDelete/action","Microsoft.Storage/storageAccounts/blobServices/containers/blobs/deleteBlobVersion/action","Microsoft.Storage/Squestorages. queues/messages/read","Microsoft.Storage/storageAccounts/queueServices/queues/messages/delete"],"notDataActions":[]}]}}
  2. Матнро иваз кунед " ” бо ID обуна барои ҳисоби Azure шумо. Агар хоҳед, шумо инчунин метавонед арзишҳои roleName ва тавсифро иваз кунед.
  3. Матнро захира кунед file бо тамдиди .json.
  4. Дар консоли Azure, ба Azure Subscription > Назорати дастрасӣ (IAM) гузаред.
  5. Иловаро клик кунед ва Илова кардани нақши фармоиширо интихоб кунед.
  6. Барои иҷозатҳои ибтидоӣ, Оғоз аз JSON-ро интихоб кунед.
  7. -ро истифода баред file браузер барои интихоб ва бор кардани .json file ки шумо дар қадами 2 дар боло захира кардаед.
  8. Агар лозим бошад, ном ва тавсифи (ихтиёрии) нақши нави худро ворид кунед ё навсозӣ кунед.
  9. Re -ро интихоб кунедview + Эҷод кунед, то ҳамаи танзимоти нақши нави худро бубинед.
  10. Барои анҷом додани эҷоди нақши нав Эҷод клик кунед.
  11. Нақши навро ба корбар бо иҷозатҳои администратор дар ҳисоби Azure-и худ таъин кунед.

Бақайдгирии манбаи EventGrid

  1. Дар консоли Azure, ба Azure Subscription > Таъминкунандагони захираҳо гузаред.
  2. Майдони филтрро барои ҷустуҷӯи Microsoft.EventGrid истифода баред. Онро интихоб кунед ва ба қайд гиред.

Қадамҳои воридшавӣ

  1. Аз консоли идоракунӣ, Маъмурият > Идоракунии барномаро интихоб кунед ва +Нав-ро клик кунед.
  2. Azure-ро интихоб кунед. Ном (ҳатмӣ) ва Тавсифи (ихтиёрӣ) ворид кунед. Ном бояд танҳо аломатҳои алифбои рақамиро дар бар гирад, ба ғайр аз зерхатра аломатҳои махсус надоранд ва холӣ надоранд. Баъдан клик кунед.
  3. Microsoft Azure Blob Storage -ро интихоб кунед ва Next -ро клик кунед.
  4. Дастрасии API-ро интихоб кунед (талаб аст). Агар лозим бошад, шумо инчунин метавонед Абри Амниятро интихоб кунед (ихтиёрӣ). Баъдан клик кунед.
  5. Барои ҳам Azure ва ҳам Azure Blob Storage, тугмаи Авторизатсияро клик кунед ва маълумоти эътимоднокро барои ҳисобе, ки шумо нақши нави худро дар фасли қаблӣ таъин кардаед, ворид кунед. Агар дархост карда шавад, Қабул карданро клик кунед, то ба ҳисоби Azure-и худ иҷозати Juniper диҳед.
  6. Пас аз он ки шумо ба ҳарду ҳисоб иҷозат додед, майдони ID-и обуна пайдо мешавад. Обунаи Azure-и худро интихоб кунед.
  7. Майдони Ҳисоби нигаҳдории таъинот пайдо мешавад. Ҳисоби нигоҳдорӣеро, ки мехоҳед ҳамчун контейнери карантинӣ истифода баред, интихоб кунед.
  8. Баъдан клик кунед.
  9. Боварӣ ҳосил кунед, ки тафсилоти дар саҳифаи ҷамъбаст нишон додашуда дуруст аст. Агар онҳо бошанд, барои анҷом додани боркунӣ Next клик кунед.

Оғоз кардани маҷмӯи Google Workspace ва барномаҳои
Дар ин бахш тартиби ба кор даровардани Google Workspace (собиқ G Suite) дар якҷоягӣ бо замимаҳои Google Drive оварда шудааст.
Қадамҳои танзимот
Ҳисоби корхонае, ки барои Google Drive истифода мешавад, бояд як қисми нақшаи бизнеси Google Workspace бошад.
Корбари тасдиқшуда бояд администратор бо имтиёзҳои администратори супер бошад.
Навсозии танзимоти дастрасии API

  1. Ба барномаи Google Workspace ворид шавед ва Амниятро аз панели чап клик кунед.Аризаи Juniper Secure Edge - РАСМ 50
  2. Дар зери Амният, назорати API-ро клик кунед.
  3. Ба поён ҳаракат кунед ва клик кунед Идоракунии Ҳайати васеи домен.Аризаи Juniper Secure Edge - РАСМ 51
  4. Иловаи навро клик кунед.Аризаи Juniper Secure Edge - РАСМ 52
  5. ID мизоҷро ворид кунед:
    102415853258596349066
  6. Миқёсҳои зерини OAuth-ро ворид кунед:
    https://www.googleapis.com/auth/activity,
    https://www.googleapis.com/auth/admin.directory.group,
    https://www.googleapis.com/auth/admin.directory.user,
    https://www.googleapis.com/auth/admin.reports.audit.readonly,
    https://www.googleapis.com/auth/drive,
    https://www.googleapis.com/auth/drive.activity.readonly,
    https://www.googleapis.com/auth/admin.directory.user.security,
    https://www.googleapis.com/auth/userinfo.email
  7. Авторизатсияро клик кунед.

Навсозии маълумоти дастрасии ҷузвдон

  1. Аз панели чап, Барномаҳо > Google Workspace > Drive ва Ҳуҷҷатҳоро клик кунед.Аризаи Juniper Secure Edge - РАСМ 53
  2. Ба поён ҳаракат кунед ва Хусусиятҳо ва Барномаҳо -ро клик кунед.Аризаи Juniper Secure Edge - РАСМ 54
  3. Боварӣ ҳосил кунед, ки Drive SDK фаъол аст.Аризаи Juniper Secure Edge - РАСМ 55

Қадамҳои воридшавӣ дар CASB

  1. Аз консоли идоракунӣ, Маъмурият > Идоракунии барномаро интихоб кунед ва Навро клик кунед.
  2. Аз рӯйхат Google Workspace -ро интихоб кунед.
  3. Ном (ҳатмӣ) ва Тавсифи (ихтиёрӣ) ворид кунед. Ном бояд танҳо аломатҳои алифбои рақамиро дар бар гирад, ба ғайр аз зерхатра аломатҳои махсус надоранд ва холӣ надоранд. Сипас, клик кунед Next.
  4. Барномаи Google Drive-ро интихоб кунед.Аризаи Juniper Secure Edge - РАСМ 56
  5. Next -ро клик кунед ва як ё якчанд модели муҳофизатиро интихоб кунед.
    Моделҳои муҳофизати дастрас аз барномаҳое, ки шумо дар қадами қаблӣ интихоб кардаед, вобаста аст. Дар ҷадвали зерин шеваҳои муҳофизат барои ҳар як барномаи Google Workspace номбар шудаанд.
    Замимаи Google Workspace Моделҳои муҳофизатӣ мавҷуданд
    Google Drive Дастрасии API
    Кашфи маълумотҳои абрӣ

    Шарҳ
    Баъзе моделҳои муҳофизатӣ талаб мекунанд, ки як ё дигар моделҳо фаъол карда шаванд ё барои вазифаҳои мушаххас интихоб карда шаванд.
    Агар шумо хоҳед, ки барои ин барномаи абрӣ кашфи маълумотҳои абрӣ (CDD) -ро амалӣ кунед, бояд Кашфи маълумотҳои абрӣ интихоб карда шавад. Шумо инчунин бояд режими ҳифзи Access API-ро интихоб кунед.

  6. Баъдан клик кунед.
  7. Маълумоти конфигуратсияи зеринро ворид кунед. Майдонҳое, ки шумо мебинед, аз усулҳои муҳофизати интихобкардаатон вобастаанд.
    ● Танзимоти API (барои ҳолати муҳофизати Access API лозим аст)Аризаи Juniper Secure Edge - РАСМ 57● Доменҳои дохилӣ - Доменҳои дохилии заруриро дар якҷоягӣ бо домени тиҷорати корхона ворид кунед.
    ● Танзимоти бойгонӣ (барои Google Drive) — Архивкунии файлҳоро имкон медиҳад files, ки ба таври доимӣ нест карда мешаванд ё бо амалҳои сиёсати ҳуқуқии рақамии Content иваз карда мешаванд. Архив карда шудааст files дар папкаи Архив дар зери CASB Compliance Re ҷойгир карда мешавандview папкае, ки барои барномаи абрӣ сохта шудааст. Пас шумо метавонед дубораview ба fileс ва агар лозим бошад, онҳоро барқарор кунед.
    Шарҳ
    Вақте ки мудири ваколатдори ҳисоби абр дар CASB иваз карда мешавад, мундариҷаи қаблан бойгонӣ дар CASB Compliance Review ҷузвдоне, ки ба мудири қаблӣ тааллуқ дорад, бояд бо мудири нави ваколатдор мубодила карда шавад, то маълумоти бойгонӣ дубора барқарор карда шавад.viewтаҳрир ва барқарор карда шуд.
    Ду вариант дастрас аст:
    ● Аз партов хориҷ кунед
    ● АрхивАризаи Juniper Secure Edge - РАСМ 58Барои амалҳои сиёсати Доимии Нобудкунӣ, ҳарду интихоб ба таври нобаёнӣ ғайрифаъол карда мешаванд; барои Ҳуқуқҳои рақамии Content, онҳо ба таври нобаёнӣ фаъол карда шудаанд.
    Барои фаъол ё ғайрифаъол кардани танзимот тугмаҳоро клик кунед.
    Шумораи рӯзҳоеро ворид кунед, ки барои нигоҳ доштани бойгонӣ fileс. Арзиши пешфарз 30 рӯз аст.
    ● Авторизатсия — Агар шумо Google Drive-ро ҳамчун яке аз замимаҳои Google Workspace интихоб кунед, ба Google Drive иҷозат диҳед ва Оянда-ро клик кунед.Аризаи Juniper Secure Edge - РАСМ 59Review дастурҳоро дар экране, ки пайдо мешавад, пахш кунед ва барои иҷозати дастрасӣ ба ҳисоби Google Drive-и худ Давом додан -ро клик кунед. Маълумоти ҳисоби худро ворид кунед.
    Дар саҳифаи Хулоса, аз навview маълумоти мухтасар барои тасдиқи дурустии ҳама маълумот. Агар ин тавр бошад, Захира клик кунед, то ба анҷом расонидани боркунӣ.

Оғоз кардани платформаи абрии Google (GCP)
Дар ин бахш расмиёти конфигуратсия ва насби замимаҳои Google Cloud Platform оварда шудааст.
Қадамҳои танзимот

  1. Дар GCP Org ҳисоби хидматӣ эҷод кунед. Барои маълумоти иловагӣ, равед https://cloud.google.com/docs/authentication/getting-started
  2. Эҷоди ID мизоҷи OAuth.
    а. Дар Google Cloud Platform, ба саҳифаи Маълумотнома гузаред.Аризаи Juniper Secure Edge - РАСМ 60 б. Аз рӯйхати лоиҳаҳо лоиҳаеро, ки API-и худро дорад, интихоб кунед.
    в. Аз рӯйхати афтанда Эҷоди эътимоднома, ID мизоҷи OAuth -ро интихоб кунед.Аризаи Juniper Secure Edge - РАСМ 61 г. Аз рӯйхати афтанда интихоб кунед Web барнома ҳамчун намуди барнома.Аризаи Juniper Secure Edge - РАСМ 62 д. Дар майдони Ариза, Номро ворид кунед.Аризаи Juniper Secure Edge - РАСМ 63 f. Майдонҳои боқимондаро дар ҳолати зарурӣ пур кунед.
    г. Барои илова кардани масир URL, Иловаро пахш кунед URL.Аризаи Juniper Secure Edge - РАСМ 64 ч. Масирро ворид кунед URL ва Эҷод -ро пахш кунед.Аризаи Juniper Secure Edge - РАСМ 65 Паём бо ID-и муштарӣ ва сирри муштарӣ пайдо мешавад. Ба шумо ин маълумот ҳангоми ворид шудан ба замимаи Google Cloud Platform лозим мешавад.

Аризаи Juniper Secure Edge - РАСМ 66

Қадамҳои воридшавӣ

  1. Аз консоли идоракунӣ, Маъмурият > Идоракунии барномаро интихоб кунед ва Навро пахш кунед.
  2. Аз рӯйхати афтанда GCP-ро интихоб кунед.
    Маслиҳат
    Барои дарёфти барнома, чанд аломати аввали номи барномаро ворид кунед ва баъд аз натиҷаҳои ҷустуҷӯ барномаро интихоб кунед.Аризаи Juniper Secure Edge - РАСМ 67
  3. Ном (ҳатмӣ) ва Тавсифи (ихтиёрӣ) ворид кунед. Ном бояд танҳо аломатҳои алифбои рақамиро дар бар гирад, ба ғайр аз зерхатра аломатҳои махсус надоранд ва холӣ надоранд. Сипас, клик кунед Next.
  4. Як ё якчанд модели муҳофизатиро интихоб кунед ва Next -ро клик кунед.Аризаи Juniper Secure Edge - РАСМ 68 Вариантҳо ҳастанд
    ● Дастрасии API
    ● Мавқеи амнияти абрӣ
  5. Маълумоти конфигуратсияи зеринро ворид кунед. Майдонҳое, ки шумо мебинед, аз моделҳои муҳофизатие, ки шумо дар қадами қаблӣ интихоб кардаед, вобаста аст.
    ● Агар шумо API Access-ро интихоб кунед, ворид кунед:
    ● ID мизоҷ
    ● Сирри муштарӣ
    Ин маълумотест, ки дар ҷараёни қадамҳои конфигуратсияи пеш аз боркунии GCP сохта шудааст.Аризаи Juniper Secure Edge - РАСМ 69 Боварӣ ҳосил кунед, ки дар ин ҷо маҳз ҳамон маълумотро дар майдонҳои ID мизоҷ ва Сирри муштарӣ ворид кунед.Аризаи Juniper Secure Edge - РАСМ 70● Агар шумо Абри Амниятро интихоб кунед, ворид кунед:
    ● Маълумотномаҳои ҳисоби хидматӣ (JSON) – Маълумоти ҳисоби хидматӣ барои JSON file шумо дар қадамҳои конфигуратсия зеркашӣ кардаед.
    ● Фосилаи ҳамоҳангсозӣ (1-24 соат) – Чанд маротиба CSPM маълумотро аз абр дарёфт мекунад ва инвентаризатсияро нав мекунад. Рақам ворид кунед.Аризаи Juniper Secure Edge - РАСМ 71
  6. Авторизатсияро клик кунед.Аризаи Juniper Secure Edge - РАСМ 72 ● Агар шумо танҳо Абри Амниятро интихоб карда бошед, саҳифаи Ҷамъбаст пайдо мешавад. Реview онро ва барномаи нави GCP-ро захира кунед, то ба анҷом расонидани боркунӣ.
    ● Агар шумо API Access ё ҳам API Access ва ҳам Cloud Security Posture -ро интихоб карда бошед, ҳангоми дархост, маълумотҳои воридшавии ҳисоби GCP-и худро ворид кунед.
    Шарҳ
    ● Агар шумо дар саҳифаи Танзимот сирри беэътибори муштарӣ ё ID мизоҷро ворид карда бошед, пас аз пахш кардани Иҷозат додан паёми хатогӣ пайдо мешавад. Реview сирри муштарии шумо ва вурудоти ID муштарӣ, ҳама гуна ислоҳот ворид кунед ва дубора Иҷозат додан -ро клик кунед. Пас аз он ки система сабтҳоро дуруст эътироф мекунад, ҳангоми дархост, маълумотҳои воридшавии GCP-и худро ворид кунед.
    Пас аз қабули эътимодномаҳои воридшавии GCP-и шумо, барномаи нави абрии GCP-ро захира кунед, то боркунӣ ба итмом расад.

Бор кардани замимаҳои Dropbox
Дар ин бахш расмиёти ворид кардани замимаҳои абрии Dropbox оварда шудааст.

  1. Аз консоли идоракунӣ, Маъмурият > Идоракунии барномаро интихоб кунед ва Навро пахш кунед.
  2. Аз Рӯйхати Интихоби барнома, Dropbox-ро интихоб кунед.
  3. Ном (ҳатмӣ) ва Тавсифи (ихтиёрӣ) ворид кунед. Ном бояд танҳо аломатҳои алифбои рақамиро дар бар гирад, ба ғайр аз зерхатра аломатҳои махсус надоранд ва холӣ надоранд. Сипас, клик кунед Next.
  4. Аз саҳифаи Конфигуратсия як ё якчанд модели муҳофизатиро интихоб кунед:
    ● Дастрасии API
    ● Кашфи маълумоти абрӣ (CDD)
  5. Маълумоти конфигуратсияи зеринро ворид кунед. Майдонҳое, ки шумо мебинед, аз моделҳои муҳофизатие, ки шумо дар қадами қаблӣ интихоб кардаед, вобаста аст.
    ● Агар шумо API Access-ро интихоб кунед, як ё якчанд доменҳои дохилиро ворид кунед.
    Шумо инчунин метавонед Танзимоти Архивро танзим кунед. Ин танзимот имкон медиҳанд, ки бойгонии files, ки ба таври доимӣ нест карда мешаванд ё бо амалҳои сиёсати ҳуқуқии рақамии Content иваз карда мешаванд. Архив карда шудааст files дар папкаи Архив дар зери CASB Compliance Re ҷойгир карда мешавандview папкае, ки барои барномаи абрӣ сохта шудааст. Пас шумо метавонед дубораview ба fileс ва агар лозим бошад, онҳоро барқарор кунед.
    Шарҳ
    Вақте ки мудири ваколатдори ҳисоби абр иваз карда мешавад, мундариҷаи қаблан бойгонӣ дар CASB Compliance Review ҷузвдоне, ки ба мудири қаблӣ тааллуқ дорад, бояд бо мудири нави ваколатдор мубодила карда шавад, то маълумоти бойгонӣ дубора барқарор карда шавад.viewтаҳрир ва барқарор карда шуд.
    Опсияи Танзимоти бойгонӣ барои замимаҳои абрии бордор бо шеваҳои муҳофизати API Access ва Кашфи маълумотҳои абрӣ интихобшуда дастрас аст.
    Ду вариант дастрас аст:
    ● Аз партов хориҷ кунед
    ● АрхивАризаи Juniper Secure Edge - РАСМ 73Барои амалҳои сиёсати Доимии Нобудкунӣ, ҳарду интихоб ба таври нобаёнӣ ғайрифаъол карда мешаванд; барои Ҳуқуқҳои рақамии Content, онҳо ба таври нобаёнӣ фаъол карда шудаанд.
    Барои фаъол ё ғайрифаъол кардани танзимот тугмаҳоро клик кунед. Агар шумо амали Архивро интихоб кунед, инчунин имконоти Хориҷ аз партовро интихоб кунед.
    Шумораи рӯзҳоеро ворид кунед, ки барои нигоҳ доштани бойгонӣ fileс. Арзиши пешфарз 30 рӯз аст.
    Сипас, "Авторизатсия" -ро клик кунед ва маълумотҳои воридшавии мудири Dropbox-и худро ворид кунед.
  6. Next клик кунед ва дубораview хулоса барои тасдиқи дурустии ҳама маълумот. Агар ин тавр бошад, Захира клик кунед. Замимаи нави абрӣ ба саҳифаи идоракунии барномаҳо илова карда мешавад.

Ворид кардани маҷмӯи Atlassian Cloud ва барномаҳо
Дар ин бахш расмиёти дохилшавӣ ба маҷмӯи абрии Atlassian ва замимаҳо оварда шудааст.
Шарҳ: Барои барномаи Confluence, шумо бояд ҳисоби корхона дошта бошед. CASB ҳисобҳои ройгони Confluence -ро дастгирӣ намекунад.

  1. Аз консоли идоракунӣ, Маъмурият > Идоракунии барномаро интихоб кунед ва Навро клик кунед.
  2. Аз рӯйхати барномаҳо Atlassian -ро интихоб кунед.
  3. Ном (ҳатмӣ) ва Тавсифи (ихтиёрӣ) ворид кунед. Ном бояд танҳо аломатҳои алифбои рақамиро дар бар гирад, ба ғайр аз зерхатра аломатҳои махсус надоранд ва холӣ надоранд. Сипас, клик кунед Next.
  4. Барномаҳоеро, ки дар пакет дохил мешаванд, интихоб кунед ва Next -ро клик кунед.Аризаи Juniper Secure Edge - РАСМ 74
  5. Модели ҳифзи дастрасии API-ро интихоб кунед.

Ворид кардани танзимоти конфигуратсия барои моделҳои муҳофизатӣ
Барои моделҳои муҳофизати интихобкардаатон маълумоти зарурии конфигуратсияро ворид кунед.
Дастрасии API

  1. Маълумоти зерини дастрасии API-ро ворид кунед.Аризаи Juniper Secure Edge - РАСМ 75 ● API Token (танҳо барномаҳои конфлуенция) – Нишонаи API-ро ворид кунед. Барои эҷод кардани аломати API аз ҳисоби Atlassian, ба бахши зерин нигаред, тавлиди аломати API.
    ● Минтақаи вақти раъйдиҳӣ (танҳо барномаҳои конфронс) – Минтақаи вақтро барои овоздиҳӣ аз рӯйхати афтанда интихоб кунед. Минтақаи вақти интихобшуда бояд бо минтақаи барномаи абрӣ яксон бошад, на минтақаи вақти корбар.
    ● Авторизатсия – Тугмаи Авторизатсияро дар паҳлӯи ҳар як барномае, ки ба пакет дохил мешавад, клик кунед.
    Вақте ки дархост карда мешавад, Қабул-ро пахш кунед, то дастрасии доменро барои ҳар як аз барномаҳои интихобшуда иҷозат диҳед. Тамғакоғазҳои тугмаи авторизатсия ҳоло аз нав иҷозат додан мегӯянд.
    ● Доменҳо - Барои ҳар як барномае, ки ба пакет дохил карда шудааст, домени мувофиқро интихоб кунед ё домени нишон додашударо қабул кунед. Танҳо доменҳоеро интихоб кунед, ки ба иҷозати дастрасӣ дар қадами қаблӣ дохил карда шудаанд.
  2. Баъдан клик кунед.
  3. Review маълумот дар саҳифаи ҷамъбаст. Барои захира кардан ва ба барнома дохил кардан "Захира" -ро клик кунед.

Эҷоди аломати API (танҳо барномаҳои конфлуенция)
Шумо метавонед аз ҳисоби Atlassian худ нишонаи API тавлид кунед.

  1. Ба ҳисоби Atlassia худ ворид шавед.
  2. Аз менюи чапи маъмуриятро интихоб кунед.
  3. Аз саҳифаи маъмурият, аз менюи чапи калидҳои API-ро интихоб кунед.
    Ҳама калидҳои API, ки шумо қаблан офаридаед, рӯйхат шудаанд.Аризаи Juniper Secure Edge - РАСМ 76
  4. Барои эҷод кардани калиди нав клик кунед Сохтани калиди нав.
  5. Ба калиди нав ном диҳед ва санаи анҷоми корро интихоб кунед. Пас, клик кунед Эҷод.Аризаи Juniper Secure Edge - РАСМ 77

Калиди нави API сохта шудааст ва ба рӯйхати калидҳо дар саҳифаи Маъмурият илова карда мешавад. Барои ҳар як калид, система як сатри алифбои рақамиро тавлид мекунад, ки ҳамчун аломати API хидмат мекунад. Ин сатрро дар майдони API Token дар консоли идоракунии CASB ворид кунед.

Бор кардани замимаҳои Egnyte
Ин бахш тартиби ворид кардани замимаи абрии Egnyte-ро тавсиф мекунад.

  1. Ба Маъмурият > Идоракунии барномаҳо равед ва Навро клик кунед.
  2. Аз рӯйхати афтанда Egnyte -ро интихоб кунед ва Next -ро клик кунед.
  3. Ном (ҳатмӣ) ва Тавсифи (ихтиёрӣ) ворид кунед. Ном бояд танҳо аломатҳои алифбои рақамиро дар бар гирад, ба ғайр аз зерхатра аломатҳои махсус надоранд ва холӣ надоранд. Сипас, клик кунед Next
  4. Ҳолати ҳифзи дастрасии API-ро интихоб кунед.
  5. Баъдӣ-ро клик кунед ва вобаста ба усулҳои муҳофизати интихобкардаатон маълумоти конфигуратсияи зеринро ворид кунед.
    Агар шумо API Access-ро интихоб карда бошед, Authorize Egnyte -ро клик кунед ва маълумотҳои воридшавии Egnyte-и худро ворид кунед.
  6. Номи доменеро, ки бо ҳисоби Egnyte-и шумо алоқаманд аст, ворид кунед ва Давом доданро клик кунед.Аризаи Juniper Secure Edge - РАСМ 78
  7. Пас аз бомуваффақияти иҷозати шумо, барномаи нави абрро захира кунед.

Барномаҳои Onboarding Box
Дар ин бахш конфигуратсияи пешакӣ ва қадамҳои боркунӣ барои замимаҳои Box нишон дода шудааст.
Қадамҳои конфигуратсия дар Console Admin Box
Барои пайвастшавӣ ба замимаҳои абрии Box, якчанд танзимоти ҳисоби корбар лозиманд, то эҷоди дурусти сиёсат ва дидани фаъолиятҳои корбари Boxро фароҳам оваранд.
Барои танзим кардани ҳисоби ADMIN барои барномаи абрии Box қадамҳои зеринро иҷро кунед.
Шарҳ
Ҳисоби ADMIN барои иҷозати барномаи абрии Box лозим аст. Иҷозат додан ё дубора иҷозат додан бо маълумотҳои ҳисоби CO-ADMIN (ко-администратор) анҷом дода намешавад.

  1. Бо истифода аз маълумоти ADMIN барои ҳисоби Box ба Box ворид шавед.
  2. Ҷадвали Console Admin -ро клик кунед.Аризаи Juniper Secure Edge - РАСМ 79
  3. Тасвири Истифодабарандагонро клик кунед.
  4. Аз равзанаи корбарони идорашаванда, ҳисоби маъмуреро интихоб кунед, ки мехоҳед тасдиқ кунед ва барои пайваст шудан ба барномаи абрии Box истифода баред.Аризаи Juniper Secure Edge - РАСМ 80
  5. Маълумоти ҳисоби корбарро васеъ кунед.
  6. Дар равзанаи Таҳрири Иҷозатҳои дастрасии корбар, боварӣ ҳосил кунед, ки алоқаҳои муштарак / Иҷозат диҳед, ки ба ин корбар дидани ҳамаи корбарони идорашавандаро иҷозат диҳед.
    Шарҳ
    Ба ко-администраторҳо иҷозат надиҳед, ки дигар фаъолиятҳои ко-админро назорат кунанд. Фақат администратор бояд дигар фаъолиятҳои ко-админро назорат кунад.
  7. Ба Барномаҳо > Барномаҳои фармоишӣ гузаред.
  8. Иҷозат додани барномаи навро интихоб кунед.
  9. Дар равзанаи поп-апе, ки пайдо мешавад, сатри зеринро ворид кунед: xugwcl1uosf15pdz6rdueqo16cwqkdi9
  10. Авторизатсияро клик кунед.
  11. Барои тасдиқи дастрасӣ ба ҳисоби корхонаи Box Continue-ро клик кунед.

Аризаи Juniper Secure Edge - РАСМ 81

Қадамҳои воридшавӣ дар консоли идоракунӣ

  1. Ба Маъмурият > Идоракунии барномаҳо гузаред.
  2. Дар ҷадвали Барномаҳои идорашаванда, Навро клик кунед.
  3. Қуттиро аз рӯйхат интихоб кунед.
  4. Ном (ҳатмӣ) ва Тавсифи (ихтиёрӣ) ворид кунед.
  5. Баъдан-ро клик кунед ва як ё якчанд намуди муҳофизати дастрасро интихоб кунед:
    ● Дастрасии API
    ● Кашфи маълумот дар абр
  6. Next -ро клик кунед ва маълумоти конфигуратсияро ворид кунед. Майдонҳое, ки шумо дар экрани конфигуратсия мебинед, аз густариш ва усулҳои муҳофизате, ки шумо дар қадами қаблӣ интихоб кардаед, вобаста аст.
  7. Маълумотро барои ҳар як ҳолати муҳофизати интихобкардаатон ворид кунед.
    ● Барои Кашфи маълумоти абрӣ — Шумо инчунин бояд режими ҳифзи дастрасии API-ро интихоб кунед.
    ● Барои API Access - Дар қисмати Танзимоти API, суроғаи почтаи электронии дурусти Admin-ро барои ҳисоби Box ворид кунед. Ин суроға бояд барои ҳисоби администратор бошад, на барои ҳисоби администратор. Сипас, номҳои доменҳои дохилиро ворид кунед.Аризаи Juniper Secure Edge - РАСМ 82● Барои API Access - Танзимоти бойгонӣ бойгонии files, ки ба таври доимӣ нест карда мешаванд ё бо амалҳои сиёсати ҳуқуқии рақамии Content иваз карда мешаванд. Архив карда шудааст files дар папкаи Архив дар зери CASB Compliance Re ҷойгир карда мешавандview папкае, ки барои барномаи абрӣ сохта шудааст. Пас шумо метавонед дубораview ба fileс ва агар лозим бошад, онҳоро барқарор кунед.
    Шарҳ
    Вақте ки мудири ваколатдори ҳисоби абр иваз карда мешавад, мундариҷаи қаблан бойгонӣ дар CASB Compliance Review ҷузвдоне, ки ба мудири қаблӣ тааллуқ дорад, бояд бо мудири нави ваколатдор мубодила карда шавад, то маълумоти бойгонӣ дубора барқарор карда шавад.viewтаҳрир ва барқарор карда шуд.
    Параметри Танзимоти бойгонӣ барои барномаҳои абрии бордор бо режими муҳофизати дастрасии API интихобшуда дастрас аст.
    Ду вариант дастрас аст:
    ● Аз партов хориҷ кунед
    ● АрхивАризаи Juniper Secure Edge - РАСМ 83Барои амалҳои сиёсати Доимии Нобудкунӣ, ҳарду интихоб ба таври нобаёнӣ ғайрифаъол карда мешаванд; барои Ҳуқуқҳои рақамии Content, онҳо ба таври нобаёнӣ фаъол карда шудаанд.
    Барои фаъол ё ғайрифаъол кардани танзимот ҳарду гузаришро клик кунед.
    Шумораи рӯзҳоеро ворид кунед, ки барои нигоҳ доштани бойгонӣ fileс. Арзиши пешфарз 30 рӯз аст.
    Шарҳ
    Барои барномаҳои Box, аслӣ files аз партов хориҷ карда намешаванд.
    Барои API Access, ID Enterprise-ро ворид кунед, ки барои иҷозати дастрасӣ ба Box истифода мешавад.Аризаи Juniper Secure Edge - РАСМ 84
  8. Вақте ки шумо конфигуратсияҳои лозимиро ворид кардед, Next-ро пахш кунед, то дастрасӣ ба Boxро иҷозат диҳед.
  9. Дар экрани Grant Access ба Box, ID Enterprise for this account Box -ро ворид кунед ва Идома кардан -ро пахш кунед.Аризаи Juniper Secure Edge - РАСМ 85
  10. Дар экрани Вуруд ба ворид шудан ба дастрасӣ ба қуттӣ, маълумотномаи воридшавии администраторро барои ҳисоби Box ворид кунед ва Иҷозат додан -ро клик кунед.
    Агар администратор танзимоти SSO-ро танзим карда бошад, истиноди Истифодаи ягонаи воридшавӣ (SSO) -ро клик кунед ва барои тасдиқи аслӣ маълумотҳои эътимодномаро ворид кунед. Ҳама гуна маълумоти аутентификатсияи бисёрфакторӣ пешниҳод карда мешаванд.
    Замимаи абрии Box насб карда шудааст ва ба рӯйхати барномаҳои идорашаванда дар саҳифаи Идоракунии Барномаҳо илова карда мешавад.

Барномаҳои Salesforce onboarding
Қадамҳои танзимот
CASB for Salesforce объектҳои стандартиро ба монанди Ҳисобҳо, Тамосҳо, C скан мекунадampaigns, ва Имкониятҳо, инчунин объектҳои фармоишӣ.
Мундариҷаи CRM-ро фаъол созед
Барои сканкунии DLP бо Salesforce кор кардан, танзимоти Фаъолсозии CRM бояд дар Salesforce барои ҳамаи корбарон фаъол карда шавад. Барои фаъол кардани мундариҷаи Salesforce CRM, ба ҳисоби Salesforce худ ворид шавед ва қадамҳои зеринро иҷро кунед:

  1. Бо истифода аз қуттии Ҷустуҷӯи зуд дар тарафи чапи боло Content Salesforce CRM-ро ҷустуҷӯ кунед.Аризаи Juniper Secure Edge - РАСМ 86
  2. Аз натиҷаҳои ҷустуҷӯ, истиноди Content Salesforce CRM -ро клик кунед.
    Қуттии танзимоти Content Salesforce CRM пайдо мешавад.
  3. Агар имконоти Salesforce CRM-ро фаъол созед ва литсензияҳои хусусияти худкор ба корбарони мавҷуда ва нав таъин карда нашуда бошанд, онҳоро тафтиш кунед.

Аризаи Juniper Secure Edge - РАСМ 87

Сканкунии маълумоти сохториро фаъол созед
Агар шумо бо додаҳои сохторӣ кор карда истода бошед, боварӣ ҳосил кунед, ки имконоти Сохтори маълумот фаъол аст.
Иҷозатҳоро барои сканкунии DLP фаъол созед
Маъмурони система дастрасии глобалӣ ба объектҳои стандартии Salesforce ва фармоиширо доранд. Барои ғайримудирон, иҷозатҳои Push Topics ва API Enabled бояд барои кор кардани DLP ба таври зерин фаъол карда шаванд.
Барои танзим кардани имконоти Push Мавзӯъҳо:

  1. Аз Идоракунии корбарон меню, Истифодабарандагон ро интихоб кунед.
  2. Аз саҳифаи Ҳамаи корбарон корбареро интихоб кунед.
  3. Дар саҳифаи Тафсилоти корбар барои ин корбар истиноди корбари стандартии платформаро клик кунед.Аризаи Juniper Secure Edge - РАСМ 88
  4. Ба қисмати Иҷозатҳои объекти стандартӣ ҳаракат кунед.Аризаи Juniper Secure Edge - РАСМ 89
  5. Дар зери Дастрасии асосӣ/Мавзӯъҳои тела, боварӣ ҳосил кунед, ки Хондан, Эҷод кардан, Таҳрир кардан ва Нест кардан санҷида шудаанд.
    Барои танзим кардани опсияи API Enabled:
  6. Дар саҳифаи корбари стандартии платформа, ба қисмати Иҷозатҳои маъмурӣ ҳаракат кунед.Аризаи Juniper Secure Edge - РАСМ 90
  7. Боварӣ ҳосил кунед, ки API Enabled санҷида шудааст.

Иҷозатҳоро барои viewсабти рӯйдодҳо files
Ба view маълумоти мониторинги ҳодиса, иҷозатҳои корбар бояд барои View Сабти рӯйдодҳо Files ва танзимоти API Enabled.
Истифодабарандагон бо View Ҳама иҷозатҳои додаҳо низ метавонанд view маълумоти мониторинги ҳодиса. Барои маълумоти иловагӣ, ба истиноди зерин муроҷиат кунед: https://developer.salesforce.com/docs/atlas.en-us.api_rest.meta/api_rest/using_resources_event_log_files.htm
Иҷозатҳоро барои рӯйдодҳои Audit Trail фаъол созед
Барои коркарди рӯйдодҳои Audit Trail, бояд иҷозатҳо барои View Танзимот ва конфигуратсия.

Аризаи Juniper Secure Edge - РАСМ 91

Иҷозатҳоро барои рӯйдодҳои Таърихи воридшавӣ фаъол созед
Барои коркарди рӯйдодҳои Таърихи воридшавӣ, иҷозатҳо бояд барои Идоракунии корбарон фаъол карда шаванд, ки он инчунин иҷозатҳоро барои танзимоти зерин имкон медиҳад:
Бозсозии паролҳои корбар ва кушодани корбаронро талаб мекунад
View Ҳама корбарон
Идоракунии Profiles ва Маҷмӯи иҷозатҳо
Маҷмӯи иҷозатҳоро таъин кунед
Нақшҳоро идора кунед
Идоракунии суроғаҳои IP
Идоракунии мубодила
View Танзимот ва конфигуратсия
Корбарони дохилиро идора кунед
Сиёсати паролро идора кунед
Сиёсати дастрасӣ ба вурудро идора кунед
Идоракунии аутентификатсияи ду-омил дар интерфейси корбар

Аризаи Juniper Secure Edge - РАСМ 92

Қадамҳои воридшавӣ

  1. Ба Маъмурият > Идоракунии барномаҳо равед ва Навро клик кунед.
  2. Аз рӯйхат Salesforce -ро интихоб кунед
  3. Ном (ҳатмӣ) ва Тавсифи (ихтиёрӣ) ворид кунед ва Next -ро пахш кунед.
  4. Як ё якчанд намуди муҳофизатро интихоб кунед:
    ● Дастрасии API
    ● Мавқеи амнияти абрӣ
    ● Кашфи маълумот дар абр
  5. Next -ро клик кунед ва танзимоти конфигуратсияро ворид кунед. Майдонҳое, ки шумо мебинед, аз густариш ва усулҳои муҳофизате, ки шумо дар қадами қаблӣ интихоб кардаед, вобаста аст.
    ● Барои API Access - Зердомени Salesforce ворид кунед.Аризаи Juniper Secure Edge - РАСМ 93● Барои нигоҳдории амнияти абрӣ - Ҳеҷ тафсилоти дигар лозим нест.
    ● Барои кашфи маълумот дар абр — Ҳеҷ тафсилоти дигар лозим нест.
  6. Авторизатсияро клик кунед.Аризаи Juniper Secure Edge - РАСМ 95
  7. Аз рӯйхати афтанда намунаи Salesforce -ро интихоб кунед.
  8. Агар ин иҷозат барои домени фармоишӣ ё қуттии қуттӣ бошад, қуттиро клик кунед. Сипас, Идома карданро клик кунед.Аризаи Juniper Secure Edge - РАСМ 96
  9. Маълумоти воридшавии мудирро барои ин ҳисоби Salesforce ворид кунед. Пас, клик кунед Воридшавӣ.

Барномаҳои Onboarding ServiceNow 
Фасли зерин дастурҳоро барои бор кардани замимаҳои ServiceNow медиҳад.
Қадамҳои танзимот
Пеш аз ворид шудан ба барномаи ServiceNow, барномаи OAuth эҷод кунед.

  1. Ба ServiceNow ҳамчун администратор ворид шавед.
  2. Барои сохтани барномаи OAuth, гузаред
    Системаи OAuth > Сабти барнома > Нав > Эҷоди нуқтаи ниҳоии API OAuth барои муштариёни беруна.Аризаи Juniper Secure Edge - РАСМ 97
  3. Маълумоти зеринро ворид кунед:
    ● Ном - Барои ин барномаи OAuth ном ворид кунед.
    ● Роҳнамо URL - Матни мувофиқро ворид кунед URL.
    ● Лого URL - Матни мувофиқро ворид кунед URL барои логотип.
    ● PKCE лозим аст — Бекор гузоред.Аризаи Juniper Secure Edge - РАСМ 98
  4. Ирсолро пахш кунед.
  5. Барномаи навтаъсисро кушоед ва арзишҳои ID мизоҷ ва Сирри муштариро қайд кунед.

Қадамҳои воридшавӣ

  1. Аз консоли идоракунӣ, ба Маъмурият > Идоракунии барнома гузаред.
  2. Дар ҷадвали Барномаҳои идорашаванда, Навро клик кунед.
  3. ServiceNow -ро интихоб кунед ва Next -ро клик кунед.
  4. Ном (ҳатмӣ) ва Тавсифи (ихтиёрӣ) ворид кунед. Сипас Next-ро пахш кунед.
  5. Як ё якчанд намуди муҳофизатро интихоб кунед ва Next -ро клик кунед.
  6. Дар саҳифаи Конфигуратсия маълумотро барои шеваҳои муҳофизате, ки шумо дар қадами қаблӣ интихоб кардаед, ворид кунед.
    ● Барои API Access, ворид кунед:
    ● Навъи истифодаи API, ки муайян мекунад, ки ин барнома бо ҳифзи API чӣ гуна истифода мешавад.
    Мониторинг ва Тафтиши мундариҷа, Гирифтани огоҳиномаҳоро санҷед ё Ҳамаро интихоб кунед.
    Агар шумо танҳо Гирифтани огоҳиномаҳоро интихоб кунед, ин барномаи абрӣ ҳифз карда намешавад; он танҳо барои қабули огоҳиҳо истифода мешавад.Аризаи Juniper Secure Edge - РАСМ 99● ID мизоҷи Барномаи OAuth
    ● Сирри Client App OAuth
    ● ID Instance ServiceNow
    ● Барои кашфи маълумоти абрӣ, ворид кунед
    ● ID мизоҷи Барномаи OAuth
    ● Сирри Client App OAuth
    ● ID Instance ServiceNow
    7. Authorize -ро клик кунед.
  7. Вақте ки дархост карда мешавад, ба барномаи ServiceNow ворид шавед. Аризаи Juniper Secure Edge - РАСМ 101
  8. Вақте ки дархост карда мешавад, Иҷозат доданро клик кунед.
    Агар авторизатсия бомуваффақият анҷом дода шавад, шумо бояд ҳангоми баргаштан ба консоли идоракунӣ тугмаи Re-Authorize -ро бинед. Барои анҷом додани боркунӣ Next ва Захира клик кунед.

Вазифаҳои пас аз боркунӣ

Пас аз он ки шумо замимаҳои абриро бор кардаед, шумо метавонед рӯйдодҳоро барои ин барномаҳо филтр кунед.
Татбиқи филтркунии рӯйдодҳо ба замимаҳои абрии борт
Агар шумо API Access-ро ҳамчун ҳолати муҳофизат интихоб кунед, шумо метавонед пас аз ворид шудан ба он барномаи абрӣ имконоти филтркунии рӯйдодҳоро интихоб кунед.
Пас аз он ки шумо як барномаи абриро бо API Access ҳамчун ҳолати муҳофизат ворид кардед, шумо метавонед филтрҳои пешфарзро барои иҷозат додан ё рад кардани ҳама рӯйдодҳо барои корбарон, гурӯҳҳои корбарон, доменҳо ё рӯйдодҳо насб кунед. Ин филтрҳо метавонанд таваҷҷӯҳро ба гурӯҳҳои мушаххас маҳдуд кунанд ва вақти коркарди камтар ва талаботро ба захираҳои система талаб кунанд.

Аризаи Juniper Secure Edge - РАСМ 102

Барои татбиқи филтркунии ҳодиса:

  1. Ба Маъмурият > Идоракунии барномаҳо гузаред.
  2. Абреро интихоб кунед, ки шумо мехоҳед ба он филтркунии рӯйдодҳоро тавассути санҷиши имконоти қалам истифода баред.
  3. Имконоти филтрро ба таври зерин интихоб кунед:
    ● Филтрҳои пешфарз – Филтри пешфарзро интихоб кунед.
    ● Ҳама рӯйдодҳоро рад кунед - Ягон рӯйдод коркард намешавад.
    ● Ба ҳама рӯйдодҳо иҷозат диҳед - Ҳама рӯйдодҳо коркард мешаванд.
    ● Истисноҳо – Истисноҳоро барои филтри интихобшуда барои корбарон ё гурӯҳҳои корбар интихоб кунед. Барои мисолample, агар шумо хоҳед, ки истисноро барои як гурӯҳ - дастаи муҳандисӣ татбиқ кунед, амалҳои филтри пешфарз ба таври зерин татбиқ карда мешаванд:
    ● Барои рад кардани ҳама рӯйдодҳо, ба ҷуз рӯйдодҳои гурӯҳи муҳандисӣ, ягон рӯйдод коркард намешавад.
    ● Барои Иҷозат додан ба ҳама рӯйдодҳо, ҳама рӯйдодҳо ба истиснои рӯйдодҳои гурӯҳи муҳандисӣ коркард карда мешаванд.
    ● Истисноҳо - Ҳама гуна меъёрҳоро интихоб кунед, ки набояд ба истисноҳо дохил карда шаванд. Барои мисолample, шумо метавонед рад кунед (на коркарди) рӯйдодҳоро барои кормандони соҳаи муҳандисӣ ба истиснои менеҷерҳо. Истифодаи ин собиқample, истисноҳои филтри пешфарз ба таври зерин татбиқ карда мешаванд:
    ● Барои рад кардани ҳама рӯйдодҳо — Ба ҷуз аз гурӯҳи муҳандисӣ, ягон рӯйдод коркард намешавад. Менеҷерҳо аз ин истисно хориҷ карда шудаанд, ки ин маънои онро дорад, ки рӯйдодҳо барои менеҷерон дар ҳайати муҳандисӣ коркард намешаванд.
    ● Барои Иҷозат додан ба ҳама рӯйдодҳо — Ҳодисаҳо ба истиснои гурӯҳи муҳандисӣ коркард мешаванд. Менеҷерҳо аз ин истисно хориҷ карда шудаанд, ки ин маънои онро дорад, ки рӯйдодҳо барои менеҷерҳо дар дохили дастаи муҳандисӣ коркард мешаванд.
  4. Баъдан клик кунед.

Танзими иҷоракорон барои дастрасии корбар ва фаъолияти сессия

Шумо метавонед шартҳои дастрасии иҷорагирро тавассути:

  • Муайян кардани суроғаҳои IP ваколатдор барои дастрасии корбар
  • Ворид кардани маълумот дар бораи вақти сеанс
  • Интихоби чаҳорчӯбаи вақт барои воридшавӣ ба дастгирии Juniper.

Суроғаҳои IP ваколатдор
Шумо метавонед дастрасӣ ба иҷорагирро танҳо барои суроғаҳои IP-и шумо иҷозат диҳед. Вақте ки корбароне, ки нақшҳои Administrator Application, Administrator Key ё Monitor Applications доранд, мехоҳанд ба консоли идоракунӣ ворид шаванд, система суроғаҳои IP-и онҳоро нисбат ба он суроғаҳои ваколатдор тафтиш мекунад.

  • Агар мувофиқат бо суроғаи IP дуруст пайдо нашавад, воридшавӣ рад карда мешавад ва паёми "Дипазони IP корбари беэътибор" нишон дода мешавад.
  • Агар мувофиқат бо суроғаи IP дуруст пайдо шавад, корбар метавонад ворид шавад.

Қайдҳо
Ин раванди тасдиқкунӣ барои:

  • Воридшавӣ ба мудири система, маъмури амалиёт ё мудири хидмат
  • Бо IdP ворид шавед

Аризаи Juniper Secure Edge - РАСМ 103

Барои муайян кардани суроғаҳои IP-и ваколатдор барои дастрасӣ ба иҷорагир, дар майдони Суроғаҳои IP ваколатдор клик кунед.

Аризаи Juniper Secure Edge - РАСМ 104

Як ё якчанд суроғаҳои IP-ро ворид кунед, ки шумо мехоҳед барои дастрасӣ ба иҷорагир иҷозат диҳед. Ҳар як суроғаи IP-ро бо вергул ҷудо кунед.
Захира -ро пахш кунед, то қуттии вурудро пӯшед ва дигар танзимоти конфигуратсияро дар саҳифа интихоб кунед.

Вақти сеанс
Вақтро ворид кунед (бо дақиқаҳо, ҳама гуна рақами байни 1 то 120), ки пас аз он мӯҳлати сессия ба охир мерасад ва воридшавии дигар лозим аст. Арзиши пешфарз 30 дақиқа аст.
Воридшавӣ ба дастгирии Juniper
Мудирони система ва маъмурони барномаҳо метавонанд дастрасиро ба дастгирии Juniper аз ҷониби маъмурони хадамот ва маъмурони амалиёт фаъол ё ғайрифаъол созанд. Шумо метавонед дастрасиро рад кунед ё шумораи рӯзҳои дастрасии дастрасро интихоб кунед.
Дар майдони Дастгирии Lookout, интихобро интихоб кунед. Интихоби пешфарз Дастрасӣ нест. Шумо инчунин метавонед дастрасиро барои 1 рӯз, 3 рӯз ё 1 ҳафта интихоб кунед.
Барои захира кардани ҳамаи танзимоти конфигуратсияи иҷорагир "Захира" -ро клик кунед.

Идоракунии корбарон

CASB се вариантро барои идоракунии корбарон пешниҳод мекунад:

  • Маъмурӣ, ки имкон медиҳад дастрасии корбарро аз рӯи нақш барои менеҷменти сервер ва системаи идоракунии калидҳои гибридӣ назорат кунад
  • Корхонае, ки комплексиро таъмин мекунад view истифодабарандагони корхонаи онҳо ва маълумоти ҳисоби онҳо

Идоракунии корбарони маъмурӣ
CASB назорати дастрасиро дар асоси нақш таъмин мекунад, то фарқияти равшани имтиёзҳо ва масъулиятҳои дастрасии корбаронро таъмин кунад. Шумо метавонед корбарони навро дар ҳолати зарурӣ илова кунед.
Ҳама маълумоти корбар барои сервери идоракунӣ ва системаи идоракунии калидҳои гибридӣ (HKMS) якхелаанд, гарчанде ки маҷмӯи корбарон алоҳида нигоҳ дошта мешаванд.

Илова кардани корбарони нав
Барои илова кардани корбарон:

  1. Ба Маъмурият > Идоракунии корбар гузаред ва ҷадвали идоракунии корбари маъмуриро клик кунед.
  2. Нав пахш кунед.
  3. Маълумоти зеринро ворид кунед:
    ● Номи корбар - Барои корбар суроғаи почтаи электронии дурустро ворид кунед.
    ● Нақш - Барои интихоби як ё якчанд нақш барои корбар қуттиҳои қайдкуниро истифода баред.Аризаи Juniper Secure Edge - РАСМ 105● Администратори система - Метавонад ҳама вазифаҳои идоракунии системаро иҷро кунад, аз ҷумла ворид кардани замимаҳои абрӣ, илова ва хориҷ кардани корбарон, эҷод ва таъин кардани калидҳо ва бозоғозкунии Сервери идоракунӣ.
    ● Мудири калидӣ - Метавонад калидҳоро эҷод, таъин ва хориҷ кунад ва дигар вазифаҳои системаро назорат кунад.
    ● Маъмури барнома - Метавонад барномаҳоро эҷод ва идора кунад ва дигар вазифаҳои системаро назорат кунад.
    ● Мониторинги барнома - Метавонад функсияҳои системаро тавассути консоли идоракунӣ назорат кунад, view огоҳиҳо ва ҳисоботҳои содиротӣ. Функсияҳоро ба монанди ворид кардани замимаҳои абрӣ, илова кардани корбарон, таҳрири маълумоти корбар ё танзими танзимоти система эҷод ё тағир дода наметавонад.
    Шарҳ
    Ҷойгиркунии ҷойгиршуда ду корбари иловагиро дар бар мегирад, ки нақшҳои беназир доранд: Администратори хидматҳо ва маъмури амалиёт. Ин корбарон аз ҷониби Juniper Networks таъин шудаанд ва онҳоро нест кардан мумкин нест.
  4. Apply-ро пахш кунед.
  5. Захира клик кунед. Корбари нав ба рӯйхат илова карда мешавад. Корбари нав огоҳиномаи почтаи электрониро бо пароли муваққатӣ мегирад ва хоҳиш карда мешавад, ки пароли доимиро интихоб кунад.

Танзими сиёсати пароли ҳисоби корбар
CASB сиёсати пешфарзро таъмин мекунад. Шумо метавонед танзимоти пешфарзро барои қонеъ кардани ниёзҳои созмони худ тағир диҳед.
Барои тағир додани сиёсати пароли ҳисоби корбар:

  1. Ба Маъмурият > Идоракунии корбар гузаред.
  2. Истиноди Сиёсати пароли ҳисоби корбарро клик кунед.
    Экрани сиёсати парол нишон дода мешавад. (Тугмаи Захира пас аз ворид кардани тағирот фаъол мешавад.)Аризаи Juniper Secure Edge - РАСМ 107
  3. Дар ҳолати зарурӣ ҷузъҳои сиёсатро тағир диҳед:
    Майдон Тавсифи
    Дарозии ҳадди ақал Шумораи ҳадди ақали аломатҳоро, ки метавонанд паролро барои ҳисоби корбар созанд, муайян мекунад. Шумо метавонед арзиши аз 1 то 13 аломат муқаррар кунед. Барои муайян кардани он, ки ягон парол лозим нест, шумораи аломатҳоро ба (сифр) таъин кунед.

    Ҳадди ақал 8 аломат тавсия дода мешавад. Ин рақам барои таъмини амнияти мувофиқ кофӣ аст, аммо дар хотир доштани корбарон он қадар душвор нест. Ин арзиш инчунин барои таъмини муҳофизати мувофиқ аз ҳамлаи қувваи бераҳмона кӯмак мекунад.

    Дарозии максималӣ Шумораи максималии аломатҳоро, ки метавонанд паролро барои ҳисоби корбар созанд, муайян мекунад.
    Агар шумо 0 (сифр) муайян кунед, дарозии иҷозатдодашуда номаҳдуд хоҳад буд. Танзими 0 (номаҳдуд) ё шумораи нисбатан калон, ба монанди 100 тавсия дода мешавад.
    Ҳарфҳои хурд Шумораи ҳадди ақали ҳарфҳои хурдро, ки бояд дар парол барои ҳисоби корбар мавҷуд бошанд, муайян мекунад.
    Агар шумо 0 (сифр) ворид кунед, дар парол ҳарфҳои хурд иҷозат дода намешаванд. Ҳадди ақал 1 аломати хурд тавсия дода мешавад.
    Ҳарфҳои калон Шумораи ҳадди ақали ҳарфҳои калонро, ки бояд дар парол барои ҳисоби корбар мавҷуд бошанд, муайян мекунад.
    Агар шумо 0 (сифр) ворид кунед, дар парол ҳарфҳои калон иҷозат дода намешаванд. Ҳадди ақал 1 аломати калон тавсия дода мешавад.
    Аломатҳои махсус Шумораи ҳадди ақали аломатҳои махсусро муайян мекунад (масаланample, @ ё $), ки метавонад барои ҳисоби корбар парол созад. Агар шумо 0 (сифр) ворид кунед, дар парол аломатҳои махсус талаб карда намешаванд. Ҳадди ақал 1 аломати махсус тавсия дода мешавад.
    Рақамҳо Миқдори ҳадди ақали аломатҳои рақамиро, ки бояд дар парол барои ҳисоби корбар мавҷуд бошанд, муайян мекунад.
    Агар шумо 0 (сифр) ворид кунед, дар парол ягон аломати рақамӣ талаб карда намешавад. Ҳадди ақал 1 аломати рақамӣ тавсия дода мешавад.
    Майдон Тавсифи
    Иҷро кунед Таърихи парол Шумораи паролҳои нави беназирро муайян мекунад, ки пеш аз истифодаи дубораи пароли кӯҳна бояд бо ҳисоби корбар алоқаманд бошанд.
    Шумораи кам ба корбарон имкон медиҳад, ки ҳамон миқдори ками паролҳоро такроран истифода баранд. Барои мисолampАгар шумо 0, 1 ё 2-ро интихоб кунед, корбарон метавонанд паролҳои кӯҳнаро зудтар истифода баранд. Муқаррар кардани рақами баландтар истифодаи паролҳои кӯҳнаро мушкилтар мекунад.
    Мӯҳлати анҷоми парол Давраи вақтро (бо рӯзҳо) муайян мекунад, ки паролро пеш аз он ки система аз корбар иваз кардани онро талаб кунад, истифода бурдан мумкин аст. Шумо метавонед паролҳоро пас аз чанд рӯз аз 1 то 99 ба охир расонед ё шумо метавонед муайян кунед, ки гузарвожаҳо ҳеҷ гоҳ бо гузоштани шумораи рӯзҳо ба 0 (сифр) тамом намешаванд.
    Кӯшишҳои беэътибор ворид шудан иҷозат дода шудааст Шумораи кӯшишҳои номуваффақи воридшавӣ, ки боиси баста шудани ҳисоби корбар мешаванд, муайян мекунад. Ҳисоби қулфшуда то аз нав барқарор кардани он аз ҷониби мудир ё то ба охир расидани шумораи дақиқаҳои муқарраркардаи танзими сиёсати давраи таъсирбахши қулф истифода намешавад.
    Шумо метавонед арзишро аз 1 то 999 таъин кунед. Агар шумо хоҳед, ки ҳисоб ҳеҷ гоҳ баста нашавад, шумо метавонед арзишро ба 0 (сифр) таъин кунед.
    Мӯҳлати эътибори локаут Миқдори дақиқаҳоеро, ки ҳисоб пеш аз кушода шудан ба таври худкор баста мешавад, муайян мекунад. Диапазони дастрас аз 1 то 99 дақиқа аст. Қимати 0 (сифр) маънои онро дорад, ки ҳисоб то он даме, ки маъмур онро қуфл накунад, баста мешавад.
  4. Захира клик кунед.

Ҳолати ҳисоб барои нақшҳои мудири система ва ғайриадминистратор
Ҳисобҳои корбарони ғайриадминистратор пас аз беш аз 90 рӯзи истифоданашуда ба таври худкор ғайрифаъол мешаванд. Вақте ки ҳисоб ғайрифаъол аст, корбар дар экрани воридшавии Console Management паёмеро мебинад, ки ба онҳо хабар медиҳад, ки ҳисоби онҳо хомӯш карда шудааст. Мудири система бояд пеш аз он ки корбар ба консоли идоракунӣ ворид шавад, ҳисобро дубора фаъол созад.
Шарҳ
Ҳисобҳои маъмурони система, маъмурони хидмат ва маъмурони амалиётро ғайрифаъол кардан мумкин нест. Танҳо ҳисобҳоро барои нақшҳои Администратори калидӣ, Администратори барномаҳо ва мониторинги барномаҳо ғайрифаъол ва аз нав фаъол кардан мумкин аст.
Дар ҷадвали идоракунии корбарони маъмурии саҳифаи идоракунии корбар, гузаришҳо шартҳои зеринро ифода мекунанд:

  • Администраторҳои система: Гузариш намоён аст, бо нобаёнӣ фаъол аст. ва ҳамчун хокистарранг нишон дода мешавад.
  • Маъмурони хидматҳо ва маъмурони амалиёт: Гузариш намоён аст, ба таври нобаёнӣ фаъол аст ва ҳамчун хокистарранг нишон дода мешавад.
  • Маъмурони система метавонанд мақоми корбаронро бо нақшҳои Мудири Калид, Администратори барнома ва Мониторинги барномаҳо ғайрифаъол ё фаъол созанд.
  • Барои маъмурони мавҷудаи система, ки раванди воридшавии корбарро анҷом надодаанд, ивазкунанда ҳолати ғайрифаъолро нишон медиҳад.
  • Барои маъмурони системаҳои навтаъсис, ки раванди воридшавии корбарро анҷом надодаанд, ивазкунанда намоён нест.
  • Барои маъмурони система, ки раванди боркуниро анҷом додаанд, вале то ҳол ба барнома ворид нашудаанд, гузариш фаъол аст, аммо хокистарранг аст.
  • Барои нақшҳои мудири калидӣ, маъмури барномаҳо ва мониторинги барномаҳо: Ҳисобҳои ин корбарон пас аз 90 рӯзи истифоданашуда ғайрифаъол мешаванд. Вақте ки онҳо кӯшиш мекунанд, ки ба консоли идоракунӣ ворид шаванд, онҳо баста мешаванд.

Шарҳ
Маъмурони система, ки ҳисобҳояшон қаблан ғайрифаъол шуда буданд, ҳоло фаъол (фаъол) мебошанд.
Фаслҳои зерин дастурҳоро барои маъмурони система барои хомӯш кардан ва аз нав фаъол кардани ҳисобҳои корбари ғайримудир таъмин мекунанд.
Хомӯш кардани ҳисоби корбарии ғайриадминистратор

  1. Гузаришчаи сабзи дурахшонро барои ҳисоби ғайри-администратор фаъол пахш кунед.
  2. Ҳангоми дархост, амалро барои хомӯш кардани ҳисоб тасдиқ кунед.

Аз нав фаъол кардани ҳисоби корбари ғайри-администратор ғайрифаъол

  1. Гузаришчаи хира ва рангинро барои ҳисоби ғайри-администратори ғайрифаъол пахш кунед.
  2. Ҳангоми дархост, амалро барои аз нав фаъол кардани ҳисоб тасдиқ кунед.

Аз нав таъин кардани нақши Super Administrator
Иҷорагир метавонад танҳо як ҳисоби Super Administrator дошта бошад. Агар шумо хоҳед, ки нақши Super Administrator-ро ба корбари дигар дубора таъин кунед, шумо бояд инро ҳангоми ворид шудан бо ҳисоби ҷорӣ Super Administrator иҷро кунед.

  1. Дар консоли идоракунӣ, Маъмурият > Танзимоти система > Танзимоти иҷорагир -ро интихоб кунед.
  2. Агар шумо бо нақши Super Administrator ворид шуда бошед, шумо имконоти дубора таъин кардани Super Administrator -ро хоҳед дид.
  3. Аз менюи афтанда корбари дилхоҳро интихоб кунед. Дар ин ҷо танҳо корбароне нишон дода мешаванд, ки ҳоло нақши мудири система доранд.
  4. Барои гирифтани пароли якдафъаина Ирсоли OTP -ро клик кунед.
  5. Паролро аз почтаи электронии худ дарёфт кунед ва онро дар майдони Enter OTP ворид кунед. Тасдиқ карданро клик кунед.
  6. Захира клик кунед. Нақши Super Administrator ба корбари интихобкардаатон интиқол дода мешавад.

Идоракунии корбарони корхона
Саҳифаи идоракунии корбарони корхона интегралӣ мебошад view истифодабарандагони корхонаи онҳо ва маълумоти ҳисоби онҳо.
Ҷустуҷӯи маълумоти корбар
Шумо метавонед маълумоти корбарро тавассути: ҷустуҷӯ кунед:

  • номи ҳисоб (почтаи электронӣ), барои дидани он, ки кадом корбарон бо ҳисоби мушаххас алоқаманданд,
  • Гурӯҳи корбарон барои дидани он, ки кадом корбарон қисми гурӯҳи корбарони мушаххас мебошанд, ё
  • Номи корбар, барои дидани он, ки кадом корбарон (агар мавҷуд бошанд) бо зиёда аз як ҳисоб алоқаманданд.

Барои анҷом додани ҷустуҷӯ, ҳама ё як қисми номи корбар, номи гурӯҳ ё почтаи электрониро дар қуттии Ҷустуҷӯ ворид кунед.
Ҷустуҷӯҳо ҳассос мебошанд. Барои баргаштан ба рӯйхати пешфарз қуттии Ҷустуҷӯро тоза кунед.
Филтр кардани маълумоти корбар
Шумо метавонед намоиши иттилоотро тавассути барномаи абрӣ филтр кунед. Тасвири Филтрро дар тарафи рости боло клик кунед ва барномаҳои абриро интихоб кунед, ки ба намоиш дохил карда шаванд.

Аризаи Juniper Secure Edge - РАСМ 106

Барои тоза кардани филтр, ягон ҷои берун аз қуттии рӯйхатро клик кунед.

Танзими CASB барои ҳамгироии корхона

Шумо метавонед CASB-ро барои кор бо хидматҳои беруна барои идоракунии маълумоти корбар, ҷамъоварии маълумот дар бораи замимаҳои абрии беиҷозат ва дигар вазифаҳо танзим кунед.
Мавзӯҳои зерин пешниҳод карда мешаванд:

  • Насб кардани пайвасткунаки дохилӣ барои хидматҳои система
  • Илова кардани хидматҳои пешрафтаи муҳофизати таҳдид (ATP).
  • Илова кардани хидматҳои беруна барои пешгирии талафоти маълумот дар корхона (EDLP)
  • Танзими иттилооти амниятӣ ва идоракунии рӯйдодҳо (SIEM)
  • Танзими таснифоти маълумот
  • Ташкил ва идоракунии директорияҳои корбарон
  • Эҷод ва идоракунии сайтҳои корхона
  • Эҷоди каналҳои огоҳӣ

Насб кардани пайвасткунаки дохилӣ барои хидматҳои система
CASB як пайвасткунаки ягонаи дохилиро таъмин мекунад, ки онро бо хидматҳои гуногун, аз ҷумла SIEM, агентҳои log ва EDLP истифода бурдан мумкин аст. Дар бахшҳои зерин мушаххасот ва дастурҳо оид ба насби пайвасткунаки дар бино таъмин карда мешаванд.

  • Мушаххасоти
  • Зеркашии пайвасткунак
  • Қадамҳои пеш аз насб
  • Насб кардани пайвасткунак
  • Аз нав оғоз кардан ва нест кардани пайвасткунак
  • Қайдҳои иловагӣ

Шарҳ
Навсозии дурдаст танҳо барои агентҳое, ки дар CentOS кор мекунанд, дастгирӣ карда мешавад.
Агар шумо версияи пайвасткунаки 22.03-ро истифода баред ва нақшаи гузариш ба версияи 22.10.90 дошта бошед, шумо метавонед SIEM, EDLP ва Log Agents-ро бо истифода аз тартиби навсозии дастӣ навсозӣ кунед. Барои маълумоти иловагӣ, ба бахши навсозии дастӣ SIEM, EDLP ва Log Agents нигаред.
Мушаххасоти
Мушаххасоти зерин барои насби пайвасткунаки дохилӣ талаб карда мешаванд.
Системаҳои амалиётӣ ва нармафзор

  • Барои SIEM, EDLP ва Log Agent: Enterprise Red Hat, CentOS 8, Ubuntu 20.04.5 LTS (Focal Fossa)
  • Версияи Java 11
  • bzip2 1.0.6
  • Версияи RPM 4.11.3

Танзимоти девори девор

  • Иҷозат диҳед трафики берунии HTTPS
  • Ба пайвастҳои WSS-и берунии зерин иҷозат диҳед:
    • nm.ciphercloud.io (ба агентҳои SIEM, LOG ва EDLP дахл дорад)
    • wsg.ciphercloud.io (ба агентҳои SIEM, LOG ва EDLP дахл дорад)

Талаботи ҳадди ақал барои конфигуратсияҳои VM
Дар ин ҷо имконоти ҷойгиркунӣ ва талаботи ҳадди ақали сахтафзор мавҷуданд. Бастаи асосӣ дорои хидмати NS-Agent ва навсозӣ мебошад.
Агенти log, SIEM ва хидматҳои EDLP

  • 8 ГБ RAM
  • 4 vCPU
  • 100 ГБ фазои диск

Зеркашии пайвасткунак

  1. Ба Маъмурият > Танзимоти система> Боргириҳо гузаред.
  2. Connector-ро интихоб кунед ва тасвири зеркаширо клик кунед.
    Аризаи Juniper Secure Edge - РАСМ 109
  3. RPM-ро захира кунед file барои насб дар VM мувофиқ.

Қадамҳои пеш аз насб
Қадами 1 - Эҷоди агент барои хидмат

  1. Ба Administration > Integration Enterprise гузаред ва агентро барои танзим интихоб кунед.
  2. Барои танзим кардани агент қадамҳои зеринро иҷро кунед.

Қадами 2 - Эҷоди муҳити зист
Барои эҷоди муҳит ин қадамҳои асосиро иҷро кунед.

  1. Ба Маъмурият > Идоракунии муҳити зист гузаред ва Навро клик кунед.
  2. Ном ва Тавсифи муҳити атрофро ворид кунед.
  3. Пайвасткунаки дохилиро ҳамчун навъи муҳити зист интихоб кунед.
  4. Суроғаи IP-ро барои маконе, ки пайвасткунакро насб кардан мехоҳед, ворид кунед.
  5. Агентро фаъол созед ва хидматро интихоб кунед.
  6. Муҳити зистро сарфа кунед.

Қадами 3 - Эҷоди гиреҳ
Барои сохтани гиреҳ ин қадамҳои асосиро иҷро кунед.

  1. Ба Маъмурият > Идоракунии гиреҳ гузаред ва Навро клик кунед.
  2. Ном ва Тавсифи гиреҳро ворид кунед.
  3. Пайвасткунакро ҳамчун навъи гиреҳ интихоб кунед.
  4. Муҳитиеро, ки дар қадами қаблӣ сохтаед, интихоб кунед.
  5. Хизматро интихоб кунед.
  6. Гиреҳро захира кунед.
    Барои насб кардани пайвасткунаки дохилӣ қадамҳои дар бахшҳои зеринро иҷро кунед.

Насб кардани пайвасткунак (SIEM, EDLP ва Log Agent)
Барои насб кардани пайвасткунаки дохили бино қадамҳои зеринро иҷро кунед. Дар скрипт истилоҳи Node Server ба пайвасткунак ишора мекунад. Дар бахшҳои оянда истилоҳи сервери гиреҳ ба пайвасткунак ишора мекунад.
Барои оғози насб фармони зеринро иҷро кунед:
[root@localhost home]# rpm -ivh corporate-connector-21.01.0105.x86_64.rpm
Омода… ################################
[100%] /usr/sbin/useradd -r -g ccns-c ${USER_DESCRIPTION} -s /bin/nologin ccns
Навсозӣ / насбкунӣ…
1:пайвасткунаки-корхона-0:21.01.0-10#######################################################################################################################################################100 Сервери гиреҳи CipherCloud бомуваффақият насб карда шуд
/opt/ciphercloud/node-server.
Илова кардани дастгирии хидматрасонии [Systemd]
Боркунии демони Systemd
Сервери гиреҳи хидматрасонии системавӣ насб карда шудааст
Лутфан 'sudo systemctl start node-server' -ро барои дастӣ оғоз кардани хидмат истифода баред
===========================Муҳим===============
Лутфан 'sudo /opt/ciphercloud/node-server/install.sh'-ро иҷро кунед, то сервери гиреҳро пеш аз оғози бори аввал танзим кунед.
=====================================================
Фармони зеринро иҷро кунед, то ба директорияе, ки дар он пайвасткунак насб карда мешавад, тағир диҳед.
[root@localhost ~]# CD /opt/ciphercloud/node-server/
Барои иҷрои насб фармони зеринро иҷро кунед.
[root@localhost node-server]# ./install.sh
Оғози скрипти насби гиреҳ-сервер. Илтимос истед..
Лутфан нуқтаи ниҳоии сервери идоракуниро ворид кунед [wss://nm:443/nodeManagement]:
Дар асоси ҷойгиршавии иҷорагир, Идоракунии гиреҳро таъмин кунед URL:
Барои Аврупои Марказӣ-1 [euc1]:
wss://nm.euc1.lkt.cloud:443/nodeManagement
Барои Иёлоти Муттаҳидаи Амрико West-2 [usw2]:
wss://nm.usw2.lkt.cloud:443/nodeManagement
Эзоҳ: Шумо метавонед идоракунии гиреҳро муайян кунед URL аз консоли идоракунии шумо URL таври зерин:
Агар консоли идоракунии шумо URL is https://maxonzms.euc1.lkt.cloud/account/index.html#login
Пас идоракунии гиреҳи шумо URL is
euc1.lkt.cloud
Опсияи пешфарзро, ки нишон дода шудааст, ворид кунед ё -ро ворид кунед URL барои ин насб.
Нуқтаи ниҳоии сервери идоракунӣ: URL>
ID-и ин иҷорагирро ворид кунед.
ID-и иҷорагирро ворид кунед:
Номи беназири сервери гиреҳро ворид кунед.
Номи ягонаи сервери гиреҳи воридотӣ:
Нишонаи API-ро ворид кунед (тугмаи API Token-ро дар ҷадвали Танзимот пахш кунед).
Токени сервери гиреҳ:
Ба ин мизбон 3 NICS таъин шудааст.
1) NIC_n
2) NIC_n
3)
Лутфан, аз рӯйхати боло интихоберо интихоб кунед
Интихоби NIC-ро интихоб кунед.
Варианти NIC (1 то 3):
NIC интихобшуда аст
Илова кардани амволи нав ms.endpoint.
Илова кардани амволи нав node.name.
Илова кардани амволи нав node.token.plain.
Илова кардани амволи нав node.nic.
Навсозии амвол logging.config
Навсозии амвол logging.config
Навсозии амвол logging.config
Навсозии амвол logging.config
Насби сервери гиреҳ анҷом дода мешавад. Сервери гиреҳро бо истифода аз 'sudo service nodeserver start' оғоз кунед.
=================================
Оғози пайвасткунак
Фармони зеринро иҷро кунед:
оғози хидмати гиреҳ-сервери sudo
Аз нав оғоз кардан ва нест кардани пайвасткунак
Аз нав оғоз кардан
Фармони зеринро иҷро кунед:
[root@localhost гиреҳ-сервер]#sudo systemctl гиреҳ-серверро бозоғоз намоед
Нест кардан
Фармони зеринро иҷро кунед:
rpm -ev корхона-пайвасткунанда
Қайдҳои конфигуратсияи иловагӣ барои SIEM

  • Конфигуратсияҳои WSG ба минтақаи насб асос ёфтаанд.
  • Барои SIEM, роҳи феҳристи ҷойгиркунӣ бояд дар зери /opt/ciphercloud/node-server бошад. Феҳристро дастӣ сохтан лозим нест. Дар конфигуратсияи SIEM, роҳ ва номи директорияро пешниҳод кунед - масаланample, /opt/ciphercloud/node-server/siempooldir.

Қайдҳои конфигуратсияи иловагӣ барои агентҳои сабт
Пайвастшавӣ ба сервери дигар
Конфигуратсияи KACS ва WSG бо нобаёнӣ таъмин карда мешаванд. Агар ба шумо лозим аст, ки ба сервери дигар пайваст шавед, фармонҳои зеринро истифода баред, то маълумоти сервер ва портро бекор кунед.
[root@localhost log-agent]# cat /opt/ciphercloud/node-server/config/logagent/log-agent.conf
JAVA_OPTS=-Xms7682m -Xmx7682m -Dkacs.host=kacs.devqa.ciphercloud.in Dkacs.port=8987-Dwsg.host=wsg.devqa.ciphercloud.in -Dwsg.port=8980
Иҷозатҳои навиштан
Агар лозим бошад, ба корбари ccns иҷозати навиштан барои феҳристҳои нигоҳдорӣ диҳед.
Фармонҳои Redis барои сабтҳои шабакаҳои Palo Alto
Барои сабтҳои шабакаҳои Palo Alto, фармонҳои насби зеринро барои Redis маҳаллӣ истифода баред.
Ташкил кардан
Фармони setup systemctl -ро барои ciphercloud-node-logagent-redis иҷро кунед
[root@localhost ~]# CD /opt/ciphercloud/node-server/bin/log-agent
[root@localhost log-agent]# ./logagent-redis-systemctl-setup.sh
Фармонҳои зеринро барои оғоз кардан, аз нав оғоз кардан, қатъ кардан ва намоиш додани ҳолати ciphercloud-node-logagent-redis иҷро кунед.
Оғоз
[root@localhost log-agent]#
systemctl оғоз ciphercloud-node-logagent-redis
Оғози дубора
[root@localhost log-agent]#
systemctl бозоғоз ciphercloud-node-logagent-redis
Ист
[root@localhost log-agent]#
systemctl қатъ ciphercloud-node-logagent-redis
Ҳолати намоиш
[root@localhost log-agent]#
systemctl status ciphercloud-node-logagent-redis
Қайдҳои конфигуратсияи иловагӣ барои EDLP
Конфигуратсияҳои KACS ва WSG ба минтақаи насбкунӣ асос ёфтаанд.

Илова кардани хидматҳои пешрафтаи муҳофизати таҳдид (ATP).
Аз ин саҳифа шумо метавонед конфигуратсияҳоро барои ҳамгироӣ бо фурӯшандагон барои муҳофизати пешрафтаи таҳдид эҷод ва идора кунед. CASB хидматҳои Juniper ATP Cloud ва FireEye ATP -ро дастгирӣ мекунад.

  1. Аз саҳифаи Интегратсияи корхона, Идоракунии таҳдидҳоро интихоб кунед.
  2. Барои намоиш додани тафсилоти конфигуратсия, тирчаи > дар тарафи чапи он конфигуратсияро клик кунед.

Барои илова кардани конфигуратсияи нав барои идоракунии таҳдид:

  1. Нав пахш кунед.Аризаи Juniper Secure Edge - РАСМ 110
  2. Маълумоти зеринро ворид кунед. Майдонҳое, ки сарҳади ранга дар тарафи чап доранд, арзиш талаб мекунанд.
    ● Ном — Номи хадамот. Номе, ки шумо дар ин ҷо ворид мекунед, дар рӯйхати афтанда хидматҳои берунаи дастрас пайдо мешавад, вақте ки шумо сиёсатеро, ки нармафзори зарароварро скан мекунад, эҷод мекунед.
    ● Тавсиф (ихтиёрӣ) — Тавсифи хадамотро ворид кунед.
    ● Фурӯшанда — Фурӯшандаеро аз рӯйхат интихоб кунед, ё FireEye ё Juniper Networks (Juniper ATP Cloud).Аризаи Juniper Secure Edge - РАСМ 111● Хизматрасонӣ URL — Ворид кунед URL аз хидмат барои ин конфигуратсия.
    ● Калиди API — Калиди API-ро, ки хадамот пешниҳод мекунад, ворид кунед. Шумо метавонед ин калидро нишон диҳед ё пинҳон кунед. Вақте ки калид пинҳон аст, Xҳо барои вуруд пайдо мешаванд.Аризаи Juniper Secure Edge - РАСМ 112
  3. Агар шумо хоҳед, ки истисно кунед file андозаҳо ва васеъшавӣ аз сканкунии ин хидмат, -ро клик кунед File Намуди истисно ва File Истиснои андоза барои фаъол кардани ин танзимот иваз мешавад. Сипас, маълумоти зеринро ворид кунед.
    ● Барои File Намуди истисно, ворид намудҳои fileҳо аз сканер хориҷ карда шаванд. Ҳар як намудро бо вергул ҷудо кунед.Аризаи Juniper Secure Edge - РАСМ 113 ● Барои File Истиснои андоза, рақами аз сифр калонтарро ворид кунед, ки болоро ифода мекунад file ҳадди андоза барои сканкунӣ. Fileс калонтар аз ин андоза скан карда намешавад.Аризаи Juniper Secure Edge - РАСМ 114
  4. Захира клик кунед.
    Аризаи Juniper Secure Edge - РАСМ 115 Конфигуратсияи нав ба рӯйхат илова карда мешавад. Пайвастшавӣ бомуваффақият бо тасвири пайвасткунаки сабз нишон дода мешавад.

Илова кардани хидматҳои беруна барои пешгирии талафоти маълумот дар корхона (EDLP)
Шумо метавонед CASB-ро барои кор бо хидматҳои беруна барои идоракунии маълумоти корбар, ҷамъоварии маълумот дар бораи замимаҳои абрии беиҷозат ва дигар вазифаҳо танзим кунед.
Бисёре аз созмонҳо дар ҳалли DLP (EDLP) корхона сармоягузории назаррас кардаанд. Ин сармоягузорӣ на танҳо хароҷоти асосиро барои нармафзор ва дастгирӣ, балки инчунин соатҳои шахсӣ ва сармояи зеҳнӣ барои таҳияи сиёсатҳое, ки ба эҳтиёҷоти созмон мувофиқанд, ҳисоб мекунад. Бо илова кардани CASB ба созмон, шумо метавонед сарҳади дастрасиро аз нуқтаи ниҳоӣ, ки дар он корхонаи анъанавии DLP зиндагӣ мекунад, то абр ва SaaS васеъ кунед.
Вақте ки CASB бо ҳалли EDLP муттаҳид карда мешавад, сиёсатҳоро метавон танзим кард, то санҷиши ибтидоии CASB DLP гузаронад ва сипас file/маълумот ба EDLP. Ё он метавонад ҳама чизро ба EDLP ё омезиши ин ду гузаронад.
Баъд аз file/ тафтиши маълумот ба охир расид, чораи сиёсат андешида мешавад. Мисолampамали сиёсат инҳоро дар бар мегирад:

  • Рамзгузорӣ
  • Боргириро рад кунед
  • Нишонаи обӣ
  • Карантин
  • Иҷозат диҳед ва қайд кунед
  • Ислоҳи корбар
  • Иваз кардан file бо маркер file

Мавзӯъҳои зерин дастурҳоро барои танзими хидматҳои беруна барои пешгирии талафоти маълумот пешниҳод мекунанд.

  • Эҷоди конфигуратсияи нав барои EDLP
  • Зеркашӣ ва насби агенти EDLP
  • Қатъ кардан ва оғоз кардани агенти EDLP
  • Конфигуратсияи қоидаҳои вокуниши Symantec DLP барои хидмати Vontu

Эҷоди конфигуратсияи нав барои EDLP

  1. Дар консоли идоракунӣ, ба Маъмурият > Интегратсияи корхона > Пешгирии талафоти маълумот гузаред.
  2. Нав пахш кунед.
  3. Тафсилоти конфигуратсияи зеринро ворид кунед. (Арзишҳое, ки нишон дода шудаанд, мисampЛес.)Аризаи Juniper Secure Edge - РАСМ 116● Ном — Номеро барои ин хидмати EDLP ворид кунед.
    ● Тавсиф (ихтиёрӣ) — Тавсифи мухтасарро ворид кунед.
    ● Фурӯшанда - Фурӯшандаи DLP-и берунаро интихоб кунед. Имкониятҳо Symantec ё Forcepoint мебошанд.
    ● Номи мизбони сервери DLP — Номи ҳост ё суроғаи IP-и серверро, ки барои DLP беруна истифода мешавад, ворид кунед.
    ● Номи хадамот — Ном ё суроғаи IP-и хадамотро, ки ба ин конфигуратсия дахл дорад, ворид кунед.
    ● Порти ICAP — Рақами сервери алоқаманди Протоколи идоракунии мундариҷаи Интернет (ICAP) -ро ворид кунед. Серверҳои ICAP ба масъалаҳои мушаххас, аз қабили сканкунии вирус ё филтркунии мундариҷа тамаркуз мекунанд.
  4. Барои истисно кардани ягон file намудҳо ё андоза аз сканкунии EDLP, гузаришҳоро клик кунед, то истисноҳоро фаъол созед. Сипас, мувофиқро ворид кунед file маълумот.Аризаи Juniper Secure Edge - РАСМ 118● Барои file намудҳо, васеъшавиро барои file намудҳо барои истисно, ҳар як васеъшавиро бо вергул ҷудо мекунанд.
    ● Барои file андоза, ҳадди аксарро ворид кунед file андоза (бо мегабайт) истисно карда шавад.
  5. Захира клик кунед.
    Конфигуратсияи нав ба рӯйхат илова карда мешавад. Пас аз зеркашӣ ва насб кардани агент, пайваст шудан мумкин аст. Пайвасти бомуваффақият дар саҳифаи Пешгирии талафоти маълумот бо нишони пайвасткунаки сабз нишон дода мешавад.

Зеркашӣ ва насби агенти EDLP
Пас аз эҷоди ҳадди аққал як агенти EDLP, шумо метавонед агенти EDLP-ро зеркашӣ кунед ва онро дар мошин ё сервер насб кунед. Мошине, ки шумо барои насби агенти EDLP интихоб мекунед, бояд дорои RedHat Enterprise / CentOS 7.x ва Java 1.8 бошад.
Шароит барои насб кардани агенти EDLP
Муҳити шумо бояд ҷузъҳо ва танзимоти зеринро барои насб ва иҷро кардани агенти EDLP дар бар гирад:

  • Oracle Server Java 11 ё дертар
  • Маҷмӯи тағирёбандаи муҳити JAVA_HOME
  • имтиёзҳои root ё sudo
  • Таҷҳизот - 4 Core, 8 ГБ RAM, 100 ГБ нигоҳдорӣ

Барои зеркашӣ, насб ва оғоз кардани агенти EDLP қадамҳои дар бахшҳои зерин зикршударо иҷро кунед.
Зеркашии агенти EDLP

  1. Дар консоли идоракунӣ ба Маъмурият > Танзимоти система > Боргириҳо гузаред.
  2. Аз рӯйхат EDLP Agent -ро интихоб кунед ва тасвири Зеркашӣ дар зери Амалҳо клик кунед.
    Аризаи Juniper Secure Edge - РАСМ 119 Ба view маълумот дар бораи file, аз ҷумла версия, андоза ва арзиши маблағи назорат, тасвири Маълумотро клик кунед.
    Аризаи Juniper Secure Edge - РАСМ 120 Агенти EDLP ҳамчун ciphercloud-edlpagent-20.07.0.22.centos7.x86_64.rpm бор карда мешавад.
  3. Агенти EDLP-ро ба мошини пешбинишудаи худ интиқол диҳед.

Насб кардани агенти EDLP

  1. Аз сатри фармон фармони зеринро иҷро кунед:
    чархзании -ivh
    Барои мисолampле:
    rpm -ivh ciphercloud-edlpagent-20.07.0.22.centos7.x86_64.rpm
    Омода мешавад… ############################### [100%] Омода / насб…
    1:ciphercloud-edlpagent-20.07.0.22.centos7.x86_64########################
    ## [100%] Барои насб кардани Агенти EDLP-и худ "EDLP-setup" -ро иҷро кунед
    Мизоҷи RPM дар макони зерин насб карда мешавад:
    /opt/ciphercloud/edlp
  2. Ба феҳристи /opt/ciphercloud/edlp/bin гузаред.
  3. Танзимотро иҷро кунед file бо истифода аз фармони зерин:
    ./edlp_setup.sh
  4. Ҳангоми дархост, аломати аутентиро ворид кунед, то раванди насбкуниро ба итмом расонед.
    Барои гирифтани аломати аутентификатсия, ба Маъмурият > Интегратсияи корхона > Пешгирии талафоти маълумот (сутуни аутентификатсия) гузаред.Аризаи Juniper Secure Edge - РАСМ 121Барои пинҳон кардани аломати аутентификатсия аз view, тасвири Филтри сутунро дар тарафи рости боло клик кунед ва аломати Auth-ро хориҷ кунед.Аризаи Juniper Secure Edge - РАСМ 122

Шарҳ
Шумо метавонед ба гузоришҳо аз феҳристи /opt/ciphercloud/edlp/logs дастрасӣ пайдо кунед.
Қатъ ва оғоз кардани хидмати агенти EDLP

  • Барои қатъ кардани хидмати агенти EDLP, фармони зеринро ворид кунед: systemctl stop ciphercloud-edlp
  • Барои оғози хидмати агенти EDLP, фармони зеринро ворид кунед: systemctl start ciphercloud-edlp

Санҷиши ҳолати агенти EDLP

  • Барои санҷидани ҳолати хидмати агенти EDLP, фармони зеринро ворид кунед: systemctl status ciphercloud-edlp

Конфигуратсияи қоидаҳои вокуниши Symantec DLP (хидмати Vontu)
Дар конфигуратсияи Symantec DLP (Ҷадвали идоракунӣ / Қоидаи вокунишро танзим кунед), шумо бояд маълумотро дар бораи вайронкунӣ ва сиёсатҳои вайроншударо, тавре ки нишон дода шудааст, бо вайронкунӣ ҳамчун калимаи калидӣ ворид кунед. Номи ҳар як сиёсати вайроншударо дар байни аломатҳои доллар бо вергул ҷудо кунед. Номи сиёсат ё номҳо бояд маҳз ҳамон тавре бошанд, ки онҳо дар CASB ворид карда шудаанд. Сабтҳои сиёсатро ба таври зерин формат кунед:
$PolicyNameA, PolicyNameB, PolicyNameC$

Аризаи Juniper Secure Edge - РАСМ 123

Танзими менеҷери амнияти Forcepoint ва муҳофизаткунанда
Барои танзим кардани менеҷери амнияти Forcepoint ва Protector, қадамҳои зеринро иҷро кунед:

  1. Дар ҷадвали умумӣ, модули системаи ICAP-ро бо порти пешфарзи 1344 фаъол созед.Ариза Juniper Secure Edge - FIG 1
  2. Дар ҷадвали HTTP/HTTPS режимро ба Блоккунӣ барои сервери ICAP таъин кунед.Ариза Juniper Secure Edge - FIG 2
  3. Дар зери идоракунии сиёсат, сиёсати навро аз рӯйхати сиёсати пешакӣ муайяншуда илова кунед ё сиёсати фармоиширо эҷод кунед. Сипас, сиёсати навро татбиқ кунед.Ариза Juniper Secure Edge - FIG 3

Навсозии дастӣ SIEM, EDLP ва Log Agents
Вобаста аз OS ва навъи бастае, ки шумо насб кардан мехоҳед, қадамҳои дар бахшҳои зеринро барои навсозии пайвасткунакҳои дохили бино дастӣ иҷро кунед. Ин тартиби навсозии дастӣ барои EDLP, SIEM ва Log Agent татбиқ мешавад.
Барои CentOS ва RHEL
Агар шумо бастаи rpm-ро дар версияи қаблӣ насб карда бошед, пайвасткунакро бо истифода аз бастаи RPM навсозӣ кунед.
Барои дастурҳо, ба қисмати навсозии пайвасткунак бо истифода аз бастаи RPM нигаред.
Навсозии пайвасткунак бо истифода аз бастаи RPM

  1. Аз консоли идоракунӣ ба Маъмурият > Танзимоти система > Боргириҳо гузаред.
  2. Тасвири зеркаширо клик кунедАриза Juniper Secure Edge - FIG 104 барои бастаи rpm Connector On-premise.Ариза Juniper Secure Edge - FIG 4
  3. Бастаи RPM-и зеркашидашударо ба сервери гиреҳ, ки дар он шумо насб кардан мехоҳед, нусхабардорӣ кунед.
  4. Ба сервери гиреҳ ворид шавед.
  5. Қатъи хидматҳои сервери гиреҳ: хидмати sudo node-server stop
  6. Фармони зеринро иҷро кунед: sudo yum install epel-release
  7. Барои навсозии пайвасткунак фармони зеринро иҷро кунед: sudo yum upgrade ./enterprise-connector*.rpm
  8. Хидматҳои сервери гиреҳро оғоз кунед: хидмати sudo node-server start

Барои Ubuntu
Агар пайвасткунаки қаблии шумо бо истифода аз бастаи Tar насб шуда бошад, барои гирифтани версияи охирини пайвасткунак, шумо метавонед ё насби навро бо истифода аз бастаи Debian иҷро кунед (Усули 1) ё пайвасткунакро бо истифода аз бастаи Tar (Усули 2) навсозӣ кунед.
Агар пайвасткунаки қаблии шумо бо истифода аз бастаи Debian насб шуда бошад, шумо метавонед пайвасткунакро бо истифода аз бастаи Debian навсозӣ кунед (Усули 3).
Усули 1 (тавсия дода мешавад): Насб кардани версияи охирини пайвасткунак бо истифода аз бастаи Debian
Агар пайвасткунаки пешинаи шумо бо истифода аз бастаи Tar насб шуда бошад, барои гирифтани версияи охирини пайвасткунак, шумо метавонед насби нави версияи охирини пайвасткуниро бо истифода аз бастаи Debian иҷро кунед. Қадамҳои муфассал барои ин тартиб дар зер оварда шудаанд.
Тарафдор:

  • Шумо метавонед фармонҳои service/systemctl барои оғоз/қатъ кардани хидматҳоро истифода баред.
  • Вобастагии иловагӣ, ки барои дигар хусусиятҳо лозиманд, ба таври худкор тавассути фармони apt насб карда мешаванд.

Камбудиҳо: 

  • Азбаски ин насби нав аст, аз шумо талаб карда мешавад, ки скрипти install.sh -ро иҷро кунед.
  • Ҳангоми насб тафсилотро ба монанди nodeName, authToken ва ғайра пешниҳод кунед.

Усули 2: Навсозии пайвасткунак бо истифода аз бастаи Tar
Тарафдор:

  • Аз нав иҷро кардани скрипти install.sh лозим нест.

Камбудиҳо:

  • Шумо бояд sudo bash -ро истифода баред command for any start/stop operations.
  • Пеш аз кушодани бастаи TAR дар феҳристи opt/ciphercloud, шумо бояд boot-ec-*.jar-и кӯҳнаро нест кунед. file.

Усули 3: Навсозии пайвасткунак бо истифода аз бастаи Debian
Агар пайвасткунаки қаблии шумо бо истифода аз бастаи Debian насб шуда бошад, ин тартибро истифода баред.
Усули 1: Насб кардани версияи охирини пайвасткунак бо истифода аз бастаи Debian
Шарҳ: Агар шумо аллакай ягон пайвасткунакро дар мошини худ бо истифода аз бастаи Tar насб карда бошед, пеш аз оғози ин тартиб, хидматҳои Node Serverро қатъ кунед ва директорияи ciphercloud-ро, ки дар зери директорияи opt ҷойгир аст, нест кунед.

  1. Аз консоли идоракунӣ ба Маъмурият > Танзимоти система > Боргириҳо гузаред.
  2. Тасвири зеркаширо барои Connector In-premise - бастаи Debian клик кунед.Ариза Juniper Secure Edge - FIG 5
  3. Бастаи зеркашидашудаи Debian-ро ба сервери Node, ки шумо мехоҳед насб кунед, нусхабардорӣ кунед.
  4. Ба сервери Node ворид шавед.
  5. Барои оғоз кардани насб дар мисоли Linux фармони зеринро иҷро кунед:
    [ubuntu@localhost home]# sudo apt насб ./enterpriseconnector_ _amd64.deb
    Дар куҷо DEB ҷорӣ аст file версия дар консоли идоракунӣ.
    Шарҳ: Ҳангоми иҷрои ин насб боварӣ ҳосил кунед, ки шумо ба интернет пайвастед.
  6. Вақте ки хоҳиш карда мешавад, ки қоидаҳои IPv4 ва IPv6-ро захира кунед, Ҳа клик кунед.
  7. Фармони зеринро иҷро кунед, то ба директорияе, ки дар он пайвасткунак насб карда мешавад, тағир диҳед. cd /opt/ciphercloud/node-server
  8. Барои танзим кардани имконоти насб фармони зеринро иҷро кунед. ./install.sh Ҷавоби система: Оғози скрипти насби node-server. Илтимос истед..
  9. Ба дархостҳои система ба таври зерин ҷавоб диҳед:
    Лутфан нуқтаи ниҳоии сервери идоракуниро ворид кунед
    [wss://nm. :443/Management node]:
    а. Опсияи пешфарзро, ки нишон дода шудааст, ворид кунед ё -ро ворид кунед URL барои ин насб.
    б. Нуқтаи ниҳоии сервери идоракунӣ: URL>
    в. ID-и беназири ин иҷорагирро ворид кунед. ID-и иҷорагирро ворид кунед:
    в. Номи беназири сервери гиреҳро ворид кунед.
    Номи ягонаи сервери гиреҳи воридотӣ:
    г. Нишонаи API-ро ворид кунед (тугмаи API Tokenро дар ҷадвали Танзимот пахш кунед)
    Токени сервери гиреҳ: Пас аз насби сервери гиреҳ анҷом дода мешавад. Сервери гиреҳро бо истифода аз 'sudo service node-server start' оғоз кунед.
    д. Y-ро интихоб кунед, то бо прокси болоӣ насб кунед ва тафсилоти прокси болоро ворид кунед.
    Шарҳ Агар шумо нахоҳед, ки прокси болоро истифода баред, N-ро нишон диҳед ва Enter-ро пахш кунед.
    Оё прокси болоӣ вуҷуд дорад? [y/n]: y
    Вуруди Хост Номи сервери прокси боло: 192.168.222.147
    Рақами порти вуруди сервери прокси боло: 3128
    f. Агар шумо хоҳед, ки прокси болоро бо иҷозат фаъол созед, номи корбар ва паролро ворид кунед.
    Дар акси ҳол, Enterро пахш кунед.
    Ворид кардани иҷозати прокси болоӣ – номи корбар (Агар иҷозат лозим набошад, тугмаи enter-ро пахш кунед): санҷиш Ворид кардани иҷозати прокси болоӣ – парол: test@12763
  10. Барои оғоз кардани сервери гиреҳ фармони зеринро иҷро кунед: sudo service node-server start

Усули 2: Навсозии пайвасткунак бо истифода аз бастаи Tar
Шарҳ: Агар шумо дар Ubuntu OS бошед, мо тавсия медиҳем, ки бастаи охирини Debian-ро насб кунед. Барои дастурҳо, нигаред ба Насб кардани пайвасткунаки нав бо бастаи Debian.

  1. Аз консоли идоракунӣ ба Маъмурият > Танзимоти система > Боргириҳо гузаред.
  2. Тасвири зеркаширо клик кунедАриза Juniper Secure Edge - FIG 104 барои бастаи қатрон Connector On-premise.Ариза Juniper Secure Edge - FIG 6
  3. Бастаи Tar-и зеркашидашударо ба сервери Node, ки мехоҳед навсозӣ кунед, нусхабардорӣ кунед.
  4. Ба сервери гиреҳ ворид шавед.
  5. Бо истифода аз фармони зерин хидматҳои сервери гиреҳро қатъ кунед: sudo bash /opt/ciphercloud/node-server/bin/agent/agent stop
  6. Нусхаи эҳтиётии boot-ec-*.jar созед file ва онро ба ҷои дигар захира кунед.
  7. boot-ec-verion.jar-ро нест кунед file аз феҳристи /opt/ciphercloud/node-server/lib.
  8. Бастаи Connector Tar-ро ба /opt/ciphercloud кушоед: sudo tar -xvf Enterprise-connector- .tar.gz – директория /opt/ciphercloud sudo chown -R ccns:ccns /opt/ciphercloud/node-server
    Ин амал мундариҷаро ба директорияи node-server мебарорад.
  9. Хидматҳои сервери гиреҳро оғоз кунед: sudo bash /opt/ciphercloud/node-server/bin/agent/agent start

Усули 3: Навсозии пайвасткунак бо истифода аз бастаи Debian
Агар пайвасткунаки қаблии шумо дар Ubuntu OS бо истифода аз бастаи Debian насб шуда бошад, ин тартибро барои навсозии пайвасткунаки худ истифода баред.

  1. Аз консоли идоракунӣ ба Маъмурият > Танзимоти система > Боргириҳо гузаред.
  2. Тасвири зеркаширо клик кунедАриза Juniper Secure Edge - FIG 104 барои Connector On-premise - бастаи Debian.Ариза Juniper Secure Edge - FIG 7
  3. Бастаи зеркашидашудаи Debian-ро ба сервери Node, ки шумо мехоҳед насб кунед, нусхабардорӣ кунед.
  4. Ба сервери гиреҳ ворид шавед.
  5. Қатъи хидматҳои сервери гиреҳ: хидмати sudo node-server stop
  6. Барои навсозии пайвасткунак фармони зеринро иҷро кунед: sudo apt upgrade ./enterprise-connector*.deb
  7. Вақте ки хоҳиш карда мешавад, ки қоидаҳои IPv4 ва IPv6-ро захира кунед, Ҳа клик кунед.
  8. Хидматҳои сервери гиреҳро оғоз кунед: хидмати sudo оғоз кардани гиреҳ-сервер

Танзими иттилооти амниятӣ ва идоракунии рӯйдодҳо (SIEM)
Аз саҳифаи Интегратсияи Enterprise, SIEM -ро клик кунед.
Ба view тафсилоти конфигуратсияи мавҷудаи SIEM, тасвири > дар тарафи чапро клик кунед.
Зеркашӣ, насб ва пайваст кардани агенти SIEM
Пас аз эҷоди ҳадди аққал як агенти SIEM, шумо метавонед агенти SIEM-ро зеркашӣ кунед ва онро дар мошин ё сервер насб кунед. Мошине, ки шумо барои насби агенти SIEM интихоб мекунед, бояд дорои RedHat Enterprise / CentOS 7.x ва инчунин Java 1.8 бошад.
Агар маълумоте, ки шумо бо истифода аз агенти SIEM кор кардан мехоҳед, директория ё file, агенти SIEM бояд ба мошине, ки дар он ҷо fileс ҷойгир шудаанд.
Талабот барои насби агенти SIEM
Муҳити шумо бояд ҷузъҳо ва танзимоти зеринро барои насб ва иҷро кардани агенти SIEM дар бар гирад:

  • Oracle Server Java 11 ё дертар
  • Маҷмӯи тағирёбандаи муҳити JAVA_HOME
  • имтиёзҳои root ё sudo

Барои зеркашӣ, насб ва оғоз кардани агенти SIEM қадамҳои зеринро иҷро кунед.
Зеркашӣ кардан

  1. Дар консоли идоракунӣ, Маъмурият > Интегратсияи корхонаро интихоб кунед.
  2. Тасвири Боргириро дар сатри агенти SIEM, ки шумо зеркашӣ карда истодаед, клик кунед.
    Агенти SIEM ҳамчун ciphercloud-siemagent-1709_rc2-1.x86_64.rpm бор карда мешавад.
  3. Агенти SIEM-ро ба мошини пешбинишудаи худ интиқол диҳед (ё агар лозим бошад, ба якчанд мошинҳо).

Насб кардан
Аз сатри фармон фармони зеринро иҷро кунед: rpm -ivh
Барои мисолampле:
rpm -ivh ciphercloud-siemagent-1709_rc2-1.x86_64.rpm
Омода… ################################
[100%] Тайёрӣ / насб кардан…
1:ciphercloud-siemagent-1709_rc2-1.x86_64################
[100%] 'siemagent-setup' -ро иҷро кунед, то агенти siem-и худро насб кунед

Конфигуратсия кардан
Фармони siemagent setup-ро иҷро кунед, то агенти SIEM-ро танзим кунед ва аломати аутентификатсияро, тавре ки дар дастурҳои зерин нишон дода шудааст, часбонед.
siemagent-танзим
барои мисолampле:
siemagent-танзим
Нишонаи аутентро ворид кунед:
Оғози конфигуратсияи CipherCloud siem Agent
Java аллакай танзим шудааст
Таҷдидшудаи CipherCloud siem Agent бо Auth Token
Оғози хидмати CipherCloud siem Agent…
Аллакай Қатъ шудааст / Кор намекунад (pid ёфт нашуд)
Агенти Log бо PID 23121 оғоз ёфт
Иҷро шуд

Viewаломати аутентификатсия

  1. Ба Маъмурият > Интегратсияи корхона > SIEM гузаред.
  2. Агенти SIEM-ро, ки шумо сохтаед, интихоб кунед.
  3. Дар сутуни Намоиши Auth Token, Намоиш-ро пахш кунед, то ки нишонаро нишон диҳад.

Хориҷ кардани агенти SIEM
Барои нест кардани агенти SIEM, фармони зеринро иҷро кунед: rpm -e
Барои мисолampле:
rpm -e ciphercloud-siemagent-1709_rc2-1.x86_64
Қатъ карда шуд [12972] Бастаи ciphercloud-logagent бо версияи 1709 бомуваффақият нест карда шуд

Оғоз, қатъ ва тафтиши ҳолати агенти SIEM
Барои оғози агенти SIEM, фармони зеринро ворид кунед: systemctl start ciphercloud-siemagent
Барои боздоштани агенти SIEM, фармони зеринро ворид кунед: systemctl stop ciphercloud-siemagent
Барои санҷидани ҳолати агенти SIEM, фармони зеринро ворид кунед: systemctl status ciphercloud-siemagent

Viewсабтҳои агенти SIEM
Ба /opt/ciphercloud/siemagent/logs/ гузаред.
Эҷоди конфигуратсияи нави SIEM
Барои сохтани конфигуратсияи нави SIEM, қадамҳои зеринро иҷро кунед.

  1. Нав пахш кунед.Ариза Juniper Secure Edge - FIG 8
  2. Маълумоти зеринро ворид кунед. (Арзишҳое, ки нишон дода шудаанд, мисampЛес.)
    ● Ном (ҳатмӣ) – Барои ин конфигуратсия ном ворид кунед.
    ● Тавсиф (ихтиёрӣ) — Тавсифи мухтасарро ворид кунед.
    ● Абр - Барои ин конфигуратсия як ё якчанд барномаҳои абриро интихоб кунед.Ариза Juniper Secure Edge - FIG 9● Навъи ҳодиса - Барои ин конфигуратсия як ё якчанд намуди рӯйдодҳоро интихоб кунед.Ариза Juniper Secure Edge - FIG 10● Фурӯшанда — Фурӯшандаро интихоб кунед. Вариантҳо ҳастанд
    ● HP ArcSight
    ● IBM QRadar
    ● Амнияти Intel
    ● Ритми сабт
    ● Дигарон
    ● Спланк
    ● Навъи интиқол — Феҳристи яклухт, Syslog TCP ё Syslog UDP -ро интихоб кунед.
    ● Барои Феҳристи Sooling, роҳи директорияро барои сабт ворид кунед fileс тавлид шудааст.Ариза Juniper Secure Edge - FIG 11● Барои Syslog TCP ё Syslog UDP, номи мизбони дурдаст, рақами порт ва формати гузоришро (ё JSON ё CEF) ворид кунед.Ариза Juniper Secure Edge - FIG 12
  3. Захира клик кунед.

Конфигуратсияи нав ба рӯйхат илова карда мешавад. Бо нобаёнӣ, аломати аутентификатсия пинҳон аст. Барои намоиш додани он, Намоишро клик кунед.
Ариза Juniper Secure Edge - FIG 13 Пас аз зеркашӣ ва насб кардани агент, пайваст шудан мумкин аст. Пайвасти бомуваффақият дар саҳифаи SIEM бо нишони пайвасткунаки сабз нишон дода мешавад.

Амалҳои иловагӣ
Илова ба амали зеркашӣ, сутуни амал ду имконоти зеринро пешниҳод мекунад:

  • Ариза Juniper Secure Edge - FIG 14 Таваққуф - Интиқоли рӯйдодҳоро ба SIEM таваққуф мекунад. Вақте ки ин тугма пахш карда мешавад ва агент таваққуф карда мешавад, нӯги асбоб тамғаи тугмаро ба Resume иваз мекунад. Барои идома додани интиқол тугмаро бори дигар пахш кунед.
  • Хориҷ - агентро нест кунед.

Танзими таснифоти маълумот
CASB ҳамгироиро бо Azure Information Protection (AIP) ва Titus барои таснифи додаҳо имкон медиҳад. Дар бахшҳои зерин чӣ гуна танзим кардани ин ҳамгироӣ нишон дода шудаанд.
Интегратсия бо Azure Information Protection (AIP)
CASB ҳамгироиро бо Microsoft Azure Information Protection (AIP) имкон медиҳад, ки имконоти иловагиро барои ҳифзи маълумоти шумо таъмин мекунад. Агар шумо ҳисоби Microsoft Office дошта бошед, шумо метавонед маълумоти эътимоднокии Microsoft 365-и худро барои илова кардани пайвасти ҳамгироии AIP истифода баред ва онро ҳамчун амал ба ҳар сиёсате, ки шумо барои ҳама барномаҳои абрии худ эҷод мекунед, татбиқ кунед.
AIP имкон медиҳад, ки Хидматҳои Идоракунии Ҳуқуқҳои Active Directory (AD RMS, инчунин RMS маъруфанд), ки нармафзори сервер мебошад, ки ба идоракунии ҳуқуқҳои иттилоот муроҷиат мекунад. RMS барои намудҳои гуногуни ҳуҷҷатҳо (масаланample, ҳуҷҷатҳои Microsoft Word), барои маҳдуд кардани он чизе, ки корбарон бо ҳуҷҷатҳо кор карда метавонанд. Шумо метавонед қолибҳои RMS-ро барои муҳофизат кардани ҳуҷҷати рамзгузоришуда аз рамзкушоӣ аз ҷониби корбарони мушаххас ё гурӯҳҳои қолибҳои RMS истифода баред, ки ин ҳуқуқҳоро якҷоя гурӯҳбандӣ мекунанд.
Вақте ки шумо пайвасти ҳамгироии AIP эҷод мекунед, сиёсатҳои мундариҷае, ки шумо эҷод мекунед, амали Муҳофизати RMS-ро таъмин мекунанд, ки муҳофизатеро, ки дар қолаби RMS барои сиёсат интихоб кардаед, татбиқ мекунад.
Шумо метавонед тамғакоғазҳоро барои муайян кардани намудҳои махсуси муҳофизати ҳуҷҷатҳои абрии худ истифода баред. Ҳангоми сохтани ҳуҷҷатҳо шумо метавонед тамғакоғазҳоро ба ҳуҷҷатҳои мавҷуда илова кунед ё нишонаҳо таъин кунед ё тағир диҳед. Нишонҳо ба маълумот барои сиёсатҳое, ки шумо эҷод мекунед, дохил карда мешаванд. Вақте ки шумо тамғаи нав эҷод мекунед, шумо метавонед тасвири Синхронизатсияро дар саҳифаи Танзимоти AIP пахш кунед, то тамғакоғазҳои худро ҳамоҳанг созед ва барчаспҳои навтаринро таъин кунед.

Ҷустуҷӯи параметрҳое, ки барои пайвасти AIP RMS лозиманд
Барои фаъол кардани дастрасӣ ба параметрҳои зарурӣ:

  1. Windows PowerShell-ро дар реҷаи администратор кушоед.
  2. Барои насб кардани cmdlets AIP фармони зеринро иҷро кунед. (Барои анҷом додани ин амал чанд дақиқа вақт лозим аст.)
    Install-Module -Номи AADRM
  3.  Барои пайваст шудан ба хидмат cmdlet-и зеринро ворид кунед: Connect-AadrmService
  4. Дар посух ба дархости аутентификатсия, маълумотҳои воридшавии Microsoft Azure AIP-и худро ворид кунед.Ариза Juniper Secure Edge - FIG 15
  5. Пас аз тасдиқи шумо, cmdlet-и зеринро ворид кунед: Get-AadrmConfiguration
    Тафсилоти конфигуратсияи зерин BPOSId намоиш дода мешаванд: 9c11c87a-ac8b-46a3-8d5c-f4d0b72ee29a
    RightsManagementServiceId : 5c6bb73b-1038-4eec-863d-49bded473437
    Нуқтаи тақсимоти интранети иҷозатномадиҳӣ Url : https://5c6bb73b-1038-4eec-863d49bded473437.rms.na.aadrm.com/_wmcs/licensing
    Нуқтаи паҳнкунии литсензионии экстранет Url: https://5c6bb73b-1038-4eec-863d49bded473437.rms.na.aadrm.com/_wmcs/licensing
    Сертификатсия Нуқтаи паҳнкунии интранет Url : https://5c6bb73b-1038-4eec-863d49bded473437.rms.na.aadrm.com/_wmcs/certification
    Нуқтаи паҳнкунии сертификатсияи Extranet Url: https://5c6bb73b-1038-4eec-863d49bded473437.rms.na.aadrm.com/_wmcs/certification 
    Пайвастшавии маъмур Url : https://admin.na.aadrm.com/admin/admin.svc/Tenants/5c6bb73b-1038-4eec863d-49bded473437
    Пайвастшавӣ AdminV2 Url : https://admin.na.aadrm.com/adminV2/admin.svc/Tenants/5c6bb73b-1038-4eec863d-49bded473437
    On Premise DomainName: Keys : {c46b5d49-1c4c-4a79-83d1-ec12a25f3134}
    Иҷозатномаҳо ё дастури шаҳодатномаҳо: c46b5d49-1c4c-4a79-83d1-ec12a25f3134
    Templates : { c46b5d49-1c4c-4a79-83d1-ec12a25f3134, 5c6d36g9-c24e-4222-7786e-b1a8a1ecab60}
    Ҳолати функсионалӣ: Фаъол
    Super Users Enabled : Хомӯш карда шудааст
    Истифодабарандагони супер: {admin3@contoso.com, admin4@contoso.com}
    Аъзоёни нақши администратор: {Администратори глобалӣ -> 5834f4d6-35d2-455b-a134-75d4cdc82172, ConnectorAdministrator -> 5834f4d6-35d2-455b-a134-75d4cdc82172}
    Шумораи гардиши калид: 0
    Санаи таъмин: 1 30:2014:9
    Ҳолати функсионалии хидмати IPCv3: Фаъол
    Ҳолати платформаи дастгоҳ: {Windows -> True, WindowsStore -> True, WindowsPhone -> True, Mac ->
    FciEnabled барои иҷозати пайвасткунанда: Дуруст
    Хусусияти пайгирии ҳуҷҷат Ҳолати: Фаъол
    Аз ин баромад, ба шумо ҷузъҳои таъкидшуда барои пайвасти ҳамгироии AIP лозим мешавад.
  6. Фармони зеринро иҷро кунед, то маълумоти асосии 64-ро ба даст оред: install-module MSOnline
  7. Барои пайваст шудан ба хидмат фармони зеринро иҷро кунед: Connect-MsolService
  8. Дар вокуниш ба дархости аутентификатсия, бори дигар маълумотҳои воридшавии Azure AIP-и худро ворид кунед.Ариза Juniper Secure Edge - FIG 16
  9. Фармони зеринро иҷро кунед: Import-Module MSOnline
  10. Фармони зеринро иҷро кунед, то маълумоти калидӣ барои пайвасти ҳамгироии AIP лозим бошад: New-MsolServicePrincipal
    Маълумоти зерин намоиш дода мешавад, ки навъи калид (симметрӣ) ва ID калидро дар бар мегирад.
    cmdlet New-MsolServicePrincipal дар мавқеи лӯлаи фармон 1
    Арзишҳои таъминот барои параметрҳои зерин:
  11. Номи намоишии интихобкардаи худро ворид кунед.
    Номи намоиш: Sainath-temp
  12. Маълумоти зерин нишон дода мешавад. Ҳангоми эҷоди пайвасти ҳамгироии AIP, ба шумо маълумоти равшаншуда лозим мешавад.
    Калиди симметрии зерин офарида шудааст, зеро як калиди он дода нашудааст
    qWQikkTF0D/pbTFleTDBQesDhfvRGJhX+S1TTzzUZTM=

Номи намоиш: Sainath-temp
ServicePrincipalNames : {06a86d39-b561-4c69-8849-353f02d85e66}
ObjectId : edbad2f2-1c72-4553-9687-8a6988af450f
AppPrincipalId : 06a86d39-b561-4c69-8849-353f02d85e66
TrustedForDelegation: Дурӯғ
AccountEnabled: Дуруст
Суроғаҳо: {}
Навъи калид: симметрӣ
KeyId : 298390e9-902a-49f1-b239-f00688aa89d6
Санаи оғоз: 7 3:2018:8
Санаи анҷом: 7 3:2019:8
Истифода: Тасдиқ кунед

Танзими муҳофизати AIP
Пас аз он ки шумо параметрҳои барои пайвастшавӣ лозимиро дарёфт кардед, шумо метавонед пайвастро дар саҳифаи Azure AIP эҷод кунед.

Барои фаъол кардани конфигуратсияи AIP:

  1. Ба Маъмурият > Интегратсияи корхона гузаред.
  2. Таснифи маълумотро интихоб кунед.
  3. Агар ҷадвали ҳифзи иттилооти Azure намоиш дода нашавад, онро клик кунед.
  4. Барои фаъол кардани конфигуратсияи ҳифзи иттилооти Azure, гузаришро клик кунед.
  5. Пас аз фаъол кардани конфигуратсияи AIP, тугмаи Авторизатсия барои дастрасӣ ба маълумоти Azure пайдо мешавад. (Агар шумо қаблан иҷозат дода бошед, тугмаи "Аз нав иҷозат додан" нишон дода мешавад.)
  6. Вақте ки саҳифаи воридшавии Microsoft пайдо мешавад, дастурҳоро иҷро намоед, то маълумотномаҳои воридшавии Microsoft-и худро ворид кунед.

Синхронизатсияи нишонаҳо
Вақте ки барномаи абрӣ дар CASB насб карда мешавад, шумо метавонед дар Azure сиёсатҳои нав эҷод кунед ё сиёсатҳоро таъин кунед. Шумо метавонед тамғаҳои Azure-ро фавран аз саҳифаи конфигуратсияи AIP ҳамоҳанг созед. Ин тамғакоғазҳо бо маълумоти сиёсат дар консоли идоракунӣ номбар карда мешаванд.
Барои ҳамоҳангсозии нишонаҳо:

  1. Ба Маъмурият > Интегратсияи корхона > Таснифи маълумот > Муҳофизати иттилооти Azure гузаред.
  2. Барои ба даст овардани тамғакоғазҳои охирини Azure, тасвири Синхронизатсияро дар тарафи рости болои рӯйхати барчаспҳо клик кунед.
    Вақте ки ҳамоҳангсозӣ ба итмом мерасад, тамғакоғазҳои нав иловашуда намоиш дода мешаванд ва барои таъин шудан омодаанд.
    Санаи амали охирини ҳамоҳангсозӣ дар паҳлӯи тасвири Синхронизатсия пайдо мешавад.

Маълумоти тамғакоғазӣ
Тамғакоғазҳо дар ҷадвал дар қисми поёнии саҳифаи конфигуратсияи AIP номбар шудаанд. Барои ҳар як нишона, рӯйхат номи нишона, тавсиф ва ҳолати фаъолро дар бар мегирад (ҳақиқӣ=фаъол; бардурӯғ=фаъол нест). Вобаста аз он ки чӣ тавр танзим карда шудани нишона, ҷадвал метавонад тафсилоти иловагӣ (AIP Tooltip), сатҳи ҳассосият ва номи волидайни тамғаро дар бар гирад.
Барои ҷустуҷӯи тамға дар рӯйхат, ҳама ё як қисми номи барчаспро дар қуттии Ҷустуҷӯ дар рӯйхат ворид кунед ва тасвири Ҷустуҷӯро клик кунед.

Эҷоди сиёсат бо ҳифзи RMS
Пас аз он ки шумо пайвасти AIP эҷод кардед, шумо метавонед сиёсатеро эҷод кунед ё навсозӣ кунед, то ҳифзи RMS барои ҳуҷҷатҳои худ дохил карда шавад. Барои эҷоди сиёсат барои ҳифзи RMS қадамҳои зеринро иҷро кунед. Барои маълумоти бештар дар бораи имконоти навъҳои сиёсат, қоидаҳои мундариҷа ва қоидаҳои контекст, нигаред ба Танзими Juniper Secure Edge CASB барои идоракунии сиёсат.

  1. Сиёсат эҷод кунед.
  2. Ном ва тавсифи сиёсатро ворид кунед.
  3. Мундариҷа ва қоидаҳои контекстро барои сиёсат интихоб кунед.
  4. Дар зери Амалҳо, RMS Protect-ро интихоб кунед.Ариза Juniper Secure Edge - FIG 17
  5. Навъи огоҳинома ва қолабро интихоб кунед.
  6. Барои сиёсат қолаби RMS-ро интихоб кунед. Шаблоне, ки шумо интихоб мекунед, муҳофизати мушаххасро ба ҳуҷҷатҳо татбиқ мекунад. МисолampШаблонҳои пешакӣ муайяншуда онҳоеро дар бар мегиранд, ки дар ин ҷо номбар шудаанд. Агар лозим бошад, шумо метавонед қолабҳои иловагӣ эҷод кунед.
    ● Махфӣ \ Ҳамаи кормандон — Маълумоти махфӣ, ки муҳофизатро талаб мекунад, ки ба ҳамаи кормандон иҷозати пурра медиҳад. Соҳибони маълумот метавонанд мундариҷаро пайгирӣ ва бекор кунанд.
    ● Махфияти баланд \ Ҳамаи кормандон — Маълумоти хеле махфӣ, ки ба кормандон имкон медиҳад view, иҷозатҳои таҳрир ва ҷавоб додан. Соҳибони маълумот метавонанд мундариҷаро пайгирӣ ва бекор кунанд.
    ● Умумӣ — Маълумоти тиҷорӣ, ки барои истеъмоли ҷамъиятӣ пешбинӣ нашудаанд, вале ҳангоми зарурат бо шарикони беруна мубодила кардан мумкин аст. Мисолamples феҳристи телефонҳои дохилии ширкат, диаграммаҳои ташкилӣ, стандартҳои дохилӣ ва аксари иртиботи дохилиро дар бар мегирад.
    ● Махфӣ — Маълумоти ҳассоси тиҷорӣ, ки дар сурати мубодила бо одамони беиҷозат метавонад ба тиҷорат зарар расонад. МисолampШартномаҳо, ҳисоботҳои амниятӣ, хулосаҳои пешгӯӣ ва маълумоти ҳисоби фурӯшро дар бар мегиранд.
  7. Маълумоти сиёсатро тасдиқ кунед ва сиёсатро захира кунед.
    Вақте ки корбарон ҳуҷҷати муҳофизатшавандаро мекушоянд, сиёсат муҳофизатҳоеро, ки дар амали ҳифзи RMS муайян шудаанд, татбиқ мекунад.

Эҷоди қолибҳои сиёсати RMS иловагӣ

  1. Ба портали Azure ворид шавед.
  2. Ба Azure Security Protection гузаред.
  3. Тасдиқ кунед, ки хидмат аз нав фаъол астviewҳолати фаъолсозии муҳофизат.Ариза Juniper Secure Edge - FIG 18
  4. Агар хадамот фаъол набошад, Фаъолсозӣ-ро интихоб кунед.
  5. Барои шаблоне, ки шумо мехоҳед эҷод кунед, ном (тамга) ворид кунед.
  6. Муҳофизат -ро интихоб кунед.Ариза Juniper Secure Edge - FIG 19
  7. Муҳофизатро интихоб кунед.
  8. Барои истифодаи хидмати идоракунии ҳуқуқҳои Azure барои ҳифзи ҳуҷҷатҳо Azure (калиди абрӣ) -ро интихоб кунед.Ариза Juniper Secure Edge - FIG 20
  9. Барои муайян кардани иҷозатҳои корбар Иловаи иҷозатҳоро интихоб кунед.Ариза Juniper Secure Edge - FIG 21
  10. Аз ҷадвали Интихоб аз рӯйхат, якеро интихоб кунед
    ● – ҳамаи аъзоён, ки ҳамаи корбарони ташкилоти шуморо дар бар мегирад, ё
    ● Барои ҷустуҷӯи гурӯҳҳои мушаххас феҳристро паймоиш кунед.
    Барои ҷустуҷӯи суроғаҳои почтаи электронии инфиродӣ, клик кунед Тафсилотро ворид кунед.
  11. Дар зери Иҷозатҳоро аз пешакӣ ё фармоишӣ интихоб кунед, яке аз сатҳҳои иҷозатро интихоб кунед ва пас барои муайян кардани намудҳои иҷозатҳо қуттиҳои қайдкуниро истифода баред.Ариза Juniper Secure Edge - FIG 22
  12. Вақте ки шумо илова кардани иҷозатҳоро анҷом медиҳед, OK -ро клик кунед.
  13. Барои татбиқ кардани иҷозатҳо, Нашр-ро пахш кунед ва пас Ҳа-ро пахш кунед, то тасдиқ кунед.

Ариза Juniper Secure Edge - FIG 23

Шаблон ба рӯйхати афтанда барои амали RMS Protect илова карда мешавад.
Интегратсия бо Титус

  1. Ба Маъмурият > Интегратсияи корхона > Таснифи маълумот гузаред.
  2. Ҷадвали Титусро клик кунед.
  3. Барои фаъол кардани ҳамгироӣ тугмаи Titus -ро клик кунед.
  4. Зеркашии схемаро клик кунед ва -ро интихоб кунед file дорои конфигуратсияҳои таснифоти додаҳо.

Ташкил ва идоракунии директорияҳои корбарон
Саҳифаи директорияи корбар (Маъмурият > Интегратсияи корхона > Директорияи корбар) маълумотро дар бораи директорияҳои корбар, ки шумо метавонед эҷод ва идора кунед, нишон медиҳад.

Ариза Juniper Secure Edge - FIG 24

Барои ҳар як директория, саҳифа маълумоти зеринро нишон медиҳад:

  • Номи абрӣ - Барномаи абрӣ бо истифода аз феҳрист.
  • Навъи абр - Навъи директория:
    • Боркунии дастӣ — Феҳристи боркунии дастӣ тафсилотро барои корбарони барномаи абрии шумо ва гурӯҳҳои корбароне, ки онҳо ба он тааллуқ доранд, дар бар мегирад. Ин тафсилот дар CSV нигоҳ дошта мешаванд file. Бо муайян кардани гурӯҳҳои корбарон ва корбарони онҳо, маъмурон метавонанд дастрасии онҳоро ба маълумот осонтар назорат ё назорат кунанд. Шумо метавонед якчанд феҳристҳои боргузории корбарро эҷод ва танзим кунед.
    • Azure AD — Феҳристи абрӣ функсияҳои Azure Active Directory-ро барои назорат кардани маълумоти корбар ва дастрасӣ истифода мебарад. Маълумоти феҳристи Azure AD барои ҳар як барномаи абрӣ намоиш дода мешавад. Илова бар ин, шумо метавонед як феҳристи Azure AD-ро эҷод ва танзим кунед.
  • Истифодабарандагон - Шумораи ҷории корбарон дар феҳрист.
  • Гурӯҳҳои корбарон - Шумораи ҷории гурӯҳҳои корбарон дар феҳрист.
  • Санаи сохташуда - Сана ва вақт (маҳаллӣ), ки дар он директория сохта шудааст.
  • CSV боршуда (танҳо феҳристҳои боркунии дастӣ) -Номи CSV боршуда file ки дорои маълумоти корбар ва гурӯҳи корбарон мебошад.
  • Синхронизатсияи охирин (танҳо директорияҳои Azure AD аз ҷониби абр ва аз ҷониби маъмур сохташуда) - Сана ва вақт (маҳаллӣ), ки дар он синхронизатсияи охирини директория бомуваффақият рух додааст.
  • Ҳолати синхронизатсияи охирин (танҳо директорияҳои Azure AD аз ҷониби абр ва аз ҷониби маъмур сохташуда) - Ҳолати амали охирини ҳамоҳангсозӣ, ё муваффақ, ноком ё идома дорад. Агар вазъият Ноком бошад, синхронизатсияро дертар такрор кунед. Агар ҳамоҳангсозӣ идома наёбад, бо администратори худ тамос гиред.
  • Амалҳо - Амалҳое, ки шумо метавонед барои директория иҷро кунед.

Ариза Juniper Secure Edge - FIG 25 Танҳо директорияҳои абрӣ ва аз ҷониби маъмур сохташудаи Azure AD — Мундариҷаи директорияро барои дарёфти маълумоти охирин ҳамоҳанг созед.
Ариза Juniper Secure Edge - FIG 26 Танҳо феҳристҳои боркунии дастӣ — содироти CSV files барои директория.
Ариза Juniper Secure Edge - FIG 27 Танҳо директорияҳои Azure AD ва аз ҷониби администратор сохташуда боркунии дастӣ — Феҳристро нест кунед.
Фаслҳои зерин маълумотро дар бораи эҷод ва идоракунии боргузории дастӣ ва директорияҳои корбари Azure AD пешниҳод мекунанд.
Феҳристи корбар боргузории дастӣ
Барои эҷод ва идора кардани феҳристи боркунии дастӣ қадамҳои дар бахшҳои зеринро иҷро кунед.
Эҷоди феҳристи нави дастӣ боргузорӣ

  1. Ба Маъмурият > Интегратсияи корхона > Директорияи корбар гузаред ва Навро клик кунед.
  2. Аз рӯйхати афтанда Интихоби манбаъ-ро интихоб кунед Боркунии дастӣ.
  3. Ном ва Тавсифи директорияро ворид кунед.Ариза Juniper Secure Edge - FIG 28Интихоб File тугма фаъол мешавад ва имконоти зеркашӣ ҳамчунample CSV file намоиш дода мешавад.
    Шумо метавонед с-ро зеркашӣ кунедample file барои сохтани феҳрист ё истифодаи CSV холӣ file аз худи шумо.
    CSV file бояд формати зеринро истифода барад:
    ● Сутуни аввал — Номи номи корбари абр
    ● Сутуни дуюм — Насаби корбари абр
    ● Сутуни сеюм — ID-и почтаи электронии корбари абр
    ● Сутуни чорум — Гурӯҳ(ҳо)-и корбароне, ки корбари абр ба онҳо тааллуқ дорад. Агар корбар ба якчанд гурӯҳҳо тааллуқ дошта бошад, номи ҳар як гурӯҳро бо нуқтаи вергул ҷудо кунед.
    Пурбаҳстаринҳоample file барои зеркашӣ дастрас бо ин сутунҳо формат карда шудааст.Ариза Juniper Secure Edge - FIG 29
  4. Пас аз он ки шумо ба охир расидед file бо маълумоти лозимии корбар интихоб кунед File барои бор кардани он.
    Дар file ном дар болои тугмаи Захира пайдо мешавад ва тугмаи Захира фаъол мешавад.
  5. Захира клик кунед. CSV боршуда file ба феҳристи директорияи корбар илова карда мешавад.

Содироти CSV-и дастӣ боршуда file

  • Ариза Juniper Secure Edge - FIG 30 Дар сутуни амал(ҳо) тасвири содиротро барои CSV пахш кунед file шумо мехоҳед содир кунед ва захира кунед file ба компютери шумо.

Нест кардани CSV-и дастӣ боршуда file

  • Дар сутуни амалҳо, тасвири қуттии партовро клик кунед file шумо мехоҳед нест кунед ва ҳа-ро пахш кунед, то ҳазфро тасдиқ кунед.

Феҳристи корбари Azure AD

  • Барои эҷод ва идора кардани феҳристи Azure AD қадамҳоро дар бахшҳои зерин иҷро кунед.

Эҷоди феҳристи нави корбари Azure AD
Агар ягон феҳристи корбарии Azure AD аз ҷониби маъмур сохташуда мавҷуд набошад, шумо метавонед онро эҷод кунед. Агар феҳристи корбарии AD, ки аз ҷониби маъмур сохта шудааст, аллакай вуҷуд дошта бошад, шумо бояд онро пеш аз таъсиси дигараш нест кунед.

  1. Дар саҳифаи Феҳристи корбар, клик кунед Нав.
  2. Аз рӯйхати Интихоби манбаъ Azure AD-ро интихоб кунед.
  3. Барои директория Ном (ҳатмӣ) ва Тавсифи (ихтиёрӣ) ворид кунед.
  4. Авторизатсияро клик кунед.
    Паёми бомуваффақияти эҷоди Azure AD пайдо мешавад.

Пас аз сохтани директория, шумо метавонед ҳамоҳангсозиро барои дарёфти маълумоти охирин иҷро кунед.
Синхронизатсияи феҳристи корбари Azure AD

  • Дар сутуни амалҳо, тасвири Синхронизатсияро барои директорияи Azure AD, ки мехоҳед ҳамоҳанг созед, клик кунед.
    Ариза Juniper Secure Edge - FIG 25 Паёми ҳамоҳангсозии нақшавӣ дар кунҷи рости поёни саҳифа пайдо мешавад.
    Ариза Juniper Secure Edge - FIG 31 Агар ҳамоҳангсозӣ бомуваффақият анҷом дода шавад, санаи сутуни Синхронизатсияи охирин нав карда мешавад ва Ҳолати ҳамоҳангсозӣ ҳолати муваффақиятро нишон медиҳад.

Танзими сабтҳо

Шумо метавонед сатҳи маълумотро барои ҳар як сабт дар якҷоягӣ бо сабт танзим кунед file андоза ва ташкил.
Шумо метавонед танзимоти гуногунро барои ҳар як ҷузъ интихоб кунед ва онҳоро дар вақти дилхоҳ дар асоси фаъолияти системаи худ ва навъи иттилооте, ки барои пайгирӣ ва таҳлил лозим аст, тағир диҳед. Азбаски қисми зиёди фаъолияти система дар дохили гиреҳҳо сурат мегирад, ба шумо лозим меояд, ки тафсилоти бештар ва гузориши бештарро пешниҳод кунед file иқтидори сервери гиреҳ.
Шарҳ
Сатҳи гузориш танҳо ба синфҳои Juniper дахл дорад, на ба китобхонаҳои тарафи сеюм.
Барои танзими танзимоти сабт, қадамҳои зеринро иҷро кунед.

  1. Ба Маъмурият > Идоракунии муҳити зист гузаред.
  2. Муҳити пайвасткунаки дохилиро интихоб кунед, ки барои он танзимоти конфигуратсияи сабтро татбиқ кунед.
  3. Тасвири конфигуратсияи сабтро клик кунед.
  4. Барои намоиш додани танзимоти гузориш, гузаришро баргардонидани конфигуратсияи сабтро клик кунед.
  5. Танзимоти зеринро ворид кунед ё интихоб кунед.
    Майдон Тавсифи
    Сатҳи сабт Сатҳи сабт ба намуди мундариҷа ва сатҳи тафсилоти дар гузоришҳо дохилшуда ишора мекунад. Имконот (бо афзоиш)asinсатҳи тафсилот (g) инҳоянд:
    Огоҳ кунед — Фақат хатогиҳо ё огоҳиҳои мушкилоти воқеӣ ё эҳтимолиро дар бар мегирад.
    Маълумот — Матни иттилоотиро дар бораи равандҳо ва ҳолати система, инчунин огоҳиҳо ва хатогиҳо дар бар мегирад.
    ислоҳ — Ҳама матни иттилоотӣ, огоҳиҳо ва хатогиҳо ва маълумоти муфассалро дар бораи шароити система дар бар мегирад. Ин маълумот метавонад дар ташхис ва бартараф кардани мушкилоти система кӯмак кунад.
    Пайгирӣ — Сатҳи муфассалтарини иттилоот. Ин маълумот метавонад аз ҷониби таҳиягарон барои тамаркуз ба як минтақаи дақиқи система истифода шавад.
    Сатҳи сабтро интихоб кунед.
    Шумораи аз Log Files Шумораи максималии fileс, ки онро нигоҳ доштан мумкин аст. Вақте ки ин рақам мерасад, қадимтарин гузориш file нест карда мешавад.
    Сабти ном File Андозаи максимум Андозаи ҳадди аксар барои як ғӯлачӯб иҷозат дода шудааст file. Вақте ки ҳадди аксар file ба андоза расид, ба file бойгонӣ карда мешавад ва маълумот дар нав нигоҳ дошта мешавад file. Ҳар як гузоришҳои боқимонда ба рақами баландтари навбатӣ тағир дода мешавад. Пас аз он сабти ҷорӣ фишурда мешавад ва номи log-name.1.gz номида мешавад. Сабти нав бо номи сабт оғоз мешавад. Ҳамин тавр, агар ҳадди аксар 10 бошад, log-name.9.gz қадимтарин аст file, ва log-name.1.gz навтарин ғайрифаъол аст file.
  6. Захира клик кунед.

Эҷод ва идоракунии огоҳиҳо ва огоҳиҳо

CASB маҷмӯи фасеҳ ва ҳамаҷонибаи абзорҳоро барои эҷоди огоҳиномаҳо барои татбиқи сиёсат ва ирсоли паёмҳои муҳим оид ба ҳифзи маълумот пешниҳод мекунад. Шумо метавонед барои эҳтиёҷоти гуногуни амнияти додаҳо ва барномаҳои абрӣ, дастгоҳҳо ва муҳитҳои шабака огоҳинома эҷод кунед. Пас шумо метавонед он огоҳиномаҳои пешакӣ танзимшударо ба якчанд сиёсатҳои дастрасии дохилӣ ва API татбиқ кунед. Азбаски огоҳиномаҳо аз сиёсатҳо алоҳида сохта мешаванд, шумо метавонед огоҳиҳоро дар тамоми сиёсатҳо пайваста татбиқ кунед ва онҳоро дар ҳолати зарурӣ ба таври мувофиқ танзим кунед.
Шумо инчунин метавонед view пайгирии аудити огоҳиҳои гузашта ва ин маълумотро барои мақсадҳои таърихӣ содир кунед.
Огоҳиҳо аз ин соҳаҳо дар Консоли Идоракунӣ сохта ва идора карда мешаванд:

  • Маъмурият > Интегратсияи корхона > Каналҳои огоҳинома барои эҷоди каналҳое, ки аз ҷониби барномаҳои абрӣ истифода мешаванд
  • Маъмурият > Идоракунии огоҳинома барои эҷоди қолабҳо ва сохтани огоҳиҳо бо қолабҳо ва каналҳои мувофиқ
  • Маъмурият > Танзимоти система > Танзимоти ҳушдор барои муқаррар кардани арзишҳои ҳадди ақал барои гирифтани огоҳиҳои почтаи электронӣ

Ҷараёни корӣ барои эҷоди огоҳиҳо ин қадамҳоро дар бар мегирад:

  1. Эҷоди каналҳо барои муайян кардани усули иртибот барои додани огоҳинома.
  2. Барои муайян кардани матн ва формати огоҳинома қолабҳо эҷод кунед.
  3. Худи огоҳиномаро эҷод кунед, ки канал ва қолаби барои огоҳинома заруриро дар бар мегирад.
    Пас аз он ки шумо огоҳинома эҷод кардед, шумо метавонед онро ба сиёсатҳои мувофиқ татбиқ кунед.

Эҷоди каналҳои огоҳӣ
Каналҳои огоҳӣ муайян мекунанд, ки огоҳинома чӣ гуна интиқол дода мешавад. CASB якчанд намуди каналҳоро барои намудҳои гуногуни огоҳинома пешниҳод мекунад. Каналҳо барои огоҳиҳои почтаи электронӣ, паёмҳо дар замимаҳои абрии Slack ва маркер дастрасанд files.
Саҳифаи каналҳои огоҳӣ (Маъмурият > Интегратсияи корхона > Каналҳои огоҳинома) каналҳои огоҳиномаро, ки сохта шудаанд, номбар мекунад.
Ба view тафсилоти канал, тасвири чашмро дар тарафи чапи номи канал клик кунед. Барои пӯшидани тафсилот view, Бекор карданро пахш кунед.
Барои филтр кардани сутунҳои намоишшуда, тасвири Филтрро дар тарафи рости боло пахш кунед ва сутунҳоро барои пинҳон ё нишон додан санҷед.
Барои зеркашии CSV file бо рӯйхати каналҳо, тасвири Downloadро дар тарафи рости боло пахш кунед.
Барои сохтани канали нави огоҳӣ:

  1. Ба Маъмурият > Интегратсияи корхона > Каналҳои огоҳӣ гузаред ва Навро клик кунед.
  2. Барои канали нав Ном (ҳатмӣ) ва Тавсифи (ихтиёрӣ, вале тавсияшаванда) ворид кунед.
  3. Навъи огоҳиномаро интихоб кунед. Вариантҳо инҳоянд:
    ● Почтаи электронӣ (барои огоҳиҳо ҳамчун почтаи электронӣ)
    ● Прокси (барои огоҳиномаҳои марбут ба прокси)
    ● Slack (барои огоҳиномаҳои марбут ба барномаҳои Slack)
    ● Ҳодисаи ServiceNow (барои огоҳиномаҳои марбут ба ServiceNow)
    ● Маркер (барои огоҳиномаҳо ҳамчун маркер files)
  4. Навъи Slack Incident ё ServiceNow -ро интихоб кунед, майдони Номи абрӣ пайдо мешавад. Барномаи абриро интихоб кунед, ки канал ба он татбиқ мешавад.
  5. Каналро захира кунед.

Эҷоди қолабҳои огоҳинома
Шаблонҳо матн ва формати огоҳиномаро муайян мекунанд. Аксарияти қолибҳо варианти формати HTML ё матни оддиро пешниҳод мекунанд ва матни асосиро пешниҳод мекунанд, ки шумо метавонед онро танзим кунед.
Ҷадвали Шаблонҳо дар саҳифаи Огоҳиҳо (Маъмурият > Идоракунии огоҳинома) қолибҳои пешакӣ муайяншударо номбар мекунад ва ба шумо имкон медиҳад қолабҳои иловагӣ эҷод кунед.
Шумо метавонед атрибутҳои зеринро барои ҳар як қолаб муайян кунед:

  • Ном — Номе, ки ба он шаблон истинод карда мешавад.
  • Навъи - Амал ё ҳодисае, ки барои онҳо қолаб истифода мешавад. Барои мисолample, шумо метавонед қолибҳоро эҷод кунед, то корбаронро дар бораи паёмҳои Slack огоҳ созед ё огоҳиҳои почтаи электронӣ дар бораи огоҳиҳо ё корҳои анҷомдодашуда ирсол кунед.
  • Мавзӯъ — Тавсифи мухтасари вазифаи қолаб.
  • Формат — Формати шаблон барои барнома, пайвасткунак ё функсия. Имконот аз почтаи электронӣ, Slack (формат ва канал), ServiceNow, SMS, прокси, гузоришдиҳӣ ва тағироти конфигуратсия иборатанд.
  • Навсозӣ Дар - Сана ва вақт, ки дар он қолаб сохта шудааст ё охирин навсозӣ шудааст.
  • Корбари навшуда - Суроғаи почтаи электронии корбаре, ки қолаб ба он татбиқ мешавад.
  • Амалҳо - Имконот барои тағир додан ё нест кардани қолаб.

Барои сохтани қолаби нави огоҳинома:

  1. Ба Маъмурият > Идоракунии огоҳинома гузаред.
  2. Ҷадвали Шаблонҳоро клик кунед ва Навро пахш кунед.Ариза Juniper Secure Edge - FIG 32
  3. Ном (ҳатмӣ) ва Тавсифи (ихтиёрӣ) ворид кунед.
  4. Категорияи шаблонро интихоб кунед. Ин навъи амал, ҳодиса ё сиёсатест, ки барои онҳо қолаб истифода мешавад.Ариза Juniper Secure Edge - FIG 33
  5. Форматро барои шаблон интихоб кунед. Форматҳои дастрас аз категорияе, ки шумо дар қадами қаблӣ интихоб кардаед, вобаста аст. Дар ин собикample, форматҳои номбаршуда барои категорияи Сиёсати дастрасии абрӣ мебошанд.Ариза Juniper Secure Edge - FIG 34
  6. Навъи огоҳиномаро интихоб кунед. Имконоти номбаршуда аз формате, ки шумо дар қадами қаблӣ интихоб кардаед, вобаста аст.Ариза Juniper Secure Edge - FIG 35
  7. Мундариҷаи қолабро дар майдони матн дар тарафи рост ворид кунед. Ба минтақаҳое, ки мехоҳед мундариҷаро ворид кунед, ба поён ҳаракат кунед.
  8. Ҳар гуна тағирёбандаеро, ки мехоҳед истифода баред, аз рӯйхат дар тарафи чап интихоб кунед. Курсорро дар ҷое ҷойгир кунед, ки тағирёбанда бояд ворид карда шавад ва номи тағирёбандаро пахш кунед. Рӯйхати тағирёбандаҳои дастрас вобаста ба формат ва намуди қолаби эҷодкардаатон фарқ мекунад.
  9. Агар шумо қолаби почтаи электронӣ эҷод кунед, HTML ё Матнро ҳамчун формати интиқол интихоб кунед ва мавзӯъро ворид кунед.
  10. Pre-ро пахш кунедview дар тарафи рости боло бубинед, ки мундариҷаи қолаби шумо чӣ гуна намоиш дода мешавад.Ариза Juniper Secure Edge - FIG 36
  11. Шаблонро захира кунед.

Эҷоди огоҳиҳо
Пас аз он ки шумо каналҳо ва қолабҳои огоҳиро эҷод кардед, шумо метавонед огоҳиномаҳои воқеиро эҷод кунед, ки онҳоро ба сиёсат татбиқ кардан мумкин аст. Ҳар як огоҳинома канал ва қолаби интихобшударо истифода мебарад ва мувофиқи басомади муайянкардаи шумо тақсим карда мешавад.
Барои сохтани огоҳии нав:

  1. Ҷадвали Огоҳиномаҳоро клик кунед ва Навро клик кунед.
  2. Ном (ҳатмӣ) ва Тавсифи (ихтиёрӣ) ворид кунед.
  3. Категорияи огоҳиномаро интихоб кунед.
  4. Канали огоҳиномаро интихоб кунед.
  5. Шаблони огоҳиномаро интихоб кунед. Шаблонҳо дар рӯйхати афтанда аз канале, ки шумо дар қадами қаблӣ интихоб кардаед, вобаста аст.Ариза Juniper Secure Edge - FIG 37
  6. Вобаста аз канали огоҳие, ки шумо интихоб кардед, аз шумо хоҳиш карда мешавад, ки маълумоти иловагӣ ворид кунед. Дар ин ҷо ду собиқ ҳастандamples:
    ● Барои канали почтаи электронӣ:
    ● Шаблони почтаи электрониро интихоб кунед ва намуди қабулкунандагонро тафтиш кунед. Агар шумо Дигарон -ро интихоб карда бошед, номҳои қабулкунандаро бо вергул ҷудо кунед.
    ● Басомади огоҳиномаро интихоб кунед - фаврӣ ё баста. Барои Batched, басомади партия ва фосилаи вақтро (дақиқа ё рӯз) интихоб кунед.
    ● Барои канали Slack:
    ● Шаблони огоҳиро интихоб кунед.
    ● Як ё якчанд каналҳои Slack-ро интихоб кунед.
  7. Огоҳиномаро захира кунед.
    Огоҳиномаи нав ба рӯйхат илова карда мешавад.

Эҷоди огоҳиҳои фаъолият
Шумо метавонед огоҳиҳои фаъолиятро барои замимаҳои абрии бордор (идорашаванда) ва кашфи абр эҷод кунед.
Барои барномаҳои абрии идорашаванда

Ариза Juniper Secure Edge - FIG 38

Барои ҳар як ҳушдори абрии идорашаванда, саҳифаи огоҳиҳои фаъолият нишон медиҳад:

  • Ном — Номи огоҳӣ.
  • Фаъолият - Навъи фаъолияте, ки ба он огоҳӣ дахл дорад.
  • Огоҳинома — Номи огоҳиномаи алоқаманд барои ин огоҳӣ.
  • Навсозии он — Сана ва соате, ки ҳушдор дар он навсозӣ шудааст. Вақт ба танзимоти Минтақаи вақт, ки дар саҳифаи Танзимоти система танзим шудааст, асос ёфтааст.
  • Навсозӣ аз ҷониби - Номи корбарии дуруст барои корбаре, ки охирин ҳушдор ё навсозии системаро нав кардааст.
  • Статус - Гузариш, ки ҳолати огоҳиро нишон медиҳад (фаъол ё ғайрифаъол).
  • Амалҳо - Нишонае, ки ҳангоми пахш кардан ба шумо имкон медиҳад, ки маълумотро дар бораи огоҳӣ таҳрир кунед.

Ба view тафсилоти ҳушдор, тасвири дар тарафи чапи номи огоҳӣ пахш кунед.
Барои баргаштан ба рӯйхат Бекор карданро клик кунед view.
Барои кашфи абр

Ариза Juniper Secure Edge - FIG 39

Барои ҳар як ҳушдори кашфи абр, саҳифаи огоҳиҳои фаъолият маълумоти зеринро нишон медиҳад:

  • Ном - Номи огоҳӣ.
  • Навсозӣ дар - Сана ва вақт, ки ҳушдор охирин навсозӣ шудааст. Вақт ба танзимоти минтақаи вақт, ки дар саҳифаи Танзимоти система танзим шудааст, асос ёфтааст.
  • Навсозӣ аз ҷониби - Номи корбарии дурусти корбаре, ки охирин ҳушдор ё навсозии системаро нав кардааст.
  • Огоҳинома - Номи огоҳиномаи алоқаманд.
  • Статус - Гузариш, ки ҳолати огоҳиро нишон медиҳад (фаъол ё ғайрифаъол).
  • Амалҳо - Нишонае, ки ҳангоми пахш кардан ба шумо имкон медиҳад, ки маълумотро дар бораи огоҳӣ таҳрир кунед.

Ба view тафсилоти ҳушдор, тасвири дар тарафи чапи номи огоҳӣ пахш кунед.
Барои баргаштан ба рӯйхат Бекор карданро клик кунед view.

Намудҳои огоҳӣ
Барои замимаҳои абрии бордор, се намуди огоҳӣ эҷод кардан мумкин аст:

  • Фаъолияти абрӣ, ки огоҳиҳоро дар бораи фаъолияти мундариҷа дар барномаи абрии шумо муайян мекунад
  • Пайвастагии берунии система, ки огоҳиҳоро дар бар мегирад, ки конфигуратсияҳои шумо барои пайвасти беруна (корхона DLP, агенти сабт ё SIEM).
  • Фаъолияти иҷорагир, ки дар бораи аномалияҳо огоҳӣ медиҳад (ҷойгиршавӣ, аутентификатсия, несткунии мундариҷа, зеркашиҳо аз рӯи ҳаҷм ва шумора) ва абрро ба холҳои хавф иваз мекунад.

Эҷоди огоҳиҳо барои барномаҳои абрии идорашаванда

  1. Ба Монитор > Огоҳиҳои фаъолият гузаред.
  2. Дар ҷадвали Абрҳои идорашаванда, Навро клик кунед.
  3. Номи огоҳиро ворид кунед.
  4. Навъи ҳушдорро интихоб кунед.
    а. Барои огоҳиҳои Cloud Activity, маълумоти зеринро ворид кунед ё интихоб кунед:Ариза Juniper Secure Edge - FIG 40● Ҳисоби абрӣ — Замимаи абрӣ барои огоҳӣ.
    ● Фаъолият — Қуттиҳоро барои як ё якчанд фаъолият тафтиш кунед.Ариза Juniper Secure Edge - FIG 41 ● Филтрҳо — Филтрҳоро барои ин намуди фаъолияти ҳушдор интихоб кунед.Ариза Juniper Secure Edge - FIG 42 o Барои Равзанаи вақт, рӯз ва вақтеро, ки дар он фаъолият рух медиҳад, интихоб кунед.
    o Барои Ҳадди ақал, шумораи ҳодисаҳо, давомнокӣ ва афзоиши вақтро (дақиқаҳо ё соатҳо) барои ин фаъолият (масалан) ворид кунедample, 1 ҳодиса дар ҳар 4 соат).Ариза Juniper Secure Edge - FIG 43o Гузариш барои ҳисобкунии маҷмӯи ҳушдор ба таври нобаёнӣ фаъол аст, ки ин нишон медиҳад, ки ҷамъшавии ҳадди дар сатҳи барномаи абрӣ рух медиҳад. Барои фаъол кардани ҷамъбасти шумориши фаъолият дар сатҳи корбари инфиродӣ, гузаришро пахш кунед ва онро хомӯш кунед.
    o Барои гурӯҳҳои корбарон:
    o Дар қуттии тарафи рост клик кунед.
    o Номи директорияро ду маротиба клик кунед.
    o Аз рӯйхате, ки пайдо мешавад, гурӯҳеро интихоб кунед ва тирчаро пахш кунед, то онро ба сутуни Гурӯҳҳои интихобшуда интиқол диҳед.
    o Захира клик кунед.
    o Барои муайян кардани зиёда аз як филтр, тугмаи + -ро клик кунед ва филтри дигарро интихоб кунед.
    ● Огоҳиҳо — Огоҳиеро интихоб кунед, ки бо ин огоҳӣ ирсол кунед. Имконот ба огоҳиҳое, ки шумо эҷод кардаед, асос ёфтаанд.
    б. Барои огоҳиҳои Пайвастшавӣ ба системаи беруна, маълумоти зеринро интихоб кунед:Ариза Juniper Secure Edge - FIG 44● Хидматҳо – Қуттиҳои як ё якчанд хидматҳо, аз ҷумла Enterprise DLP, Log Agent ва SIEM-ро тафтиш кунед.
    ● Фосила - Як маротиба ё Ирсоли ёдраскуниро интихоб кунед. Барои Ирсоли ёдраскуниҳо, миқдори ёдраскуниҳо ва афзоиши вақтро (рӯз ё соат) ворид кунед. Барои мисолample, 2 ёдраскуниҳо дар як рӯз.Ариза Juniper Secure Edge - FIG 45● Огоҳиҳо – Аз рӯйхат огоҳиномаро интихоб кунед.
    в. Барои огоҳиҳои фаъолияти иҷорагир маълумоти зеринро интихоб кунед:Ариза Juniper Secure Edge - FIG 46
    ● Навъи фаъолият - Фаъолиятро интихоб кунед, ё Аномалия ё Тағйирёбии холҳои хавф.
    Барои аномалия, як ё якчанд намуди аномалияро интихоб кунед, то ба огоҳиҳо дохил карда шаванд.Ариза Juniper Secure Edge - FIG 47● Филтрҳо - Равзанаи вақтро интихоб кунед. Сипас рӯз ва вақтеро, ки дар он фаъолият рух медиҳад, интихоб кунед.Ариза Juniper Secure Edge - FIG 48● Огоҳиҳо – Огоҳиеро интихоб кунед, ки барои ҳушдор истифода мешавад.

Эҷоди огоҳиҳо барои Cloud Discovery

  1. Ҷадвали Кашфи абрро клик кунед ва Навро пахш кунед.
  2. Маълумоти зеринро ворид кунед:Ариза Juniper Secure Edge - FIG 49
  3. Номеро барои огоҳӣ ворид кунед.
  4. Навъи мундариҷаро интихоб кунед.
    ● Истифодабарандагон — Як ё якчанд суроғаҳои почтаи электронии корбарро ворид кунед, то корбарон ба огоҳӣ дохил карда шаванд. Ҳар як суроғаи почтаи электрониро бо вергул ҷудо кунед. Захира клик кунед.
    ● Гурӯҳҳои корбар — Як ё якчанд гурӯҳи корбаронро санҷед ё Ҳамаро интихоб кунед. Захира клик кунед.
    ● Хатарҳои абрӣ — Як ё якчанд сатҳи хатари абрро тафтиш кунед.
    ● Категорияи абр — Як ё якчанд категорияҳои барномаҳои абриро, масалан, санҷедample, нигаҳдории абрӣ ё ҳамкорӣ.
    ● Ҳадди умумии байт — Рақамеро ворид кунед (бо килобайт), ки ҳадди ақалли андозаро барои оғоз кардани ҳушдор ифода мекунад. Сипас, миқдор ва фосилаи давомнокро ворид кунед.
    ● Барои муайян кардани зиёда аз як намуди мундариҷа, маълумотро дар рӯйхати афтанда дуюм ворид кунед. Барои муайян кардани намудҳои иловагии мундариҷа, тасвири +-ро дар тарафи рост клик кунед ва маълумотро ба рӯйхатҳои иловагии афтанда ворид кунед.
  5. Огоҳиномаро барои навъи он, ки ҳангоми фиристодани огоҳӣ истифода мешавад, интихоб кунед.
  6. Огоҳӣ захира кунед.

Танзими имконоти огоҳӣ ва ҳушдор дар Танзимоти система
Шумо метавонед арзишҳои ҳадди аксарро барои огоҳиҳои почтаи электронӣ танзим кунед ва логотипҳоро барои қолибҳо аз Танзимоти система танзим кунед.
Интихоби конфигуратсияҳои огоҳӣ

  1. Ба Маъмурият > Танзимоти система > Танзимоти огоҳӣ гузаред.
  2. Эҷоди ҳушдорро клик кунед.
  3. Дар равзанаи танзимоти огоҳӣ, маълумоти зеринро ворид кунед:
    Майдон Тавсифи
    Номи ҳодиса Навъи ҳодисае, ки ҳушдорро тавлид мекунад. Вариантҳо инҳоянд:
    ▪ CPU
    ▪ Хотира
    ▪ Дискҳо
    ▪ Риштаҳо
    ▪ Қатъи хидмат
    ▪ Нокомии воридшавӣ
    ▪ Чорабинии сертификатсия
    ▪ Хизматрасонӣ
    ▪ Эҷоди калид
    ▪ Идоракунии гиреҳ
    ▪ Тағйирёбии ҳолати гиреҳ
    ▪ Идоракунии корбар
    ▪ Идоракунии пайвасткунакҳо
    ▪ Амали иртиботӣ
    ▪ Идоракунии муҳити зист
    Қимати триггер/Эзоҳ бузургтар ё камтар
    Огоҳиҳо ба ду категория тақсим мешаванд:
    ▪ онҳое, ки бо остонаҳо гузаранда ронда мешаванд ва
    ▪ онҳое, ки аз рӯйдодҳое, ки ба амал меоянд.
    Ин танзимот ба огоҳиҳо барои ҳадди ниҳоӣ дахл дорад. Он ба рӯйдодҳои қатъӣ, ба монанди нокомии воридшавӣ ё эҷоди калид дахл надорад.
    Маҳдудияти ҳодисае, ки агар аз арзиши муқарраршуда зиёд ё камтар бошад, ҳушдорро ба вуҷуд меорад. Барои мисолampле:
    ▪ Агар арзиши CPU аз 90 зиёд бошад ва истифодаи CPU-и система то 91% зиёд шавад, ҳушдор дода мешавад.
    ▪ Агар арзиши CPU камтар аз 10% бошад ва истифодаи CPU-и система то 9% паст шавад, ҳушдор дода мешавад.
    Огоҳиҳои огоҳкунанда ба қабулкунандаи муайян фиристода мешаванд. Агар шумо интихоб кунед Намоиш оид ба Хона саҳифа, ҳушдор дар панели идоракунии консол оварда шудааст.
    Гарчанде ки маъмурон маъмулан ба рӯйдодҳое таваҷҷӯҳ зоҳир мекунанд, ки мақоми аз ҳад зиёдро нишон медиҳанд, баъзан шумо мехоҳед бидонед, ки кай рӯйдодҳо аз триггер поён меафтанд, то мушкилоти эҳтимолиро нишон диҳанд (масалан, барои мисол).ampле, ягон фаъолият ба назар намерасад).
    Муҳити зист Муҳитҳое, ки ҳушдор ба онҳо дахл дорад. Шумо метавонед муҳитҳои мушаххас ё ҳама муҳитҳоро интихоб кунед.
    Пайвасткунакҳо Агар пайвасткунакҳо дастрас бошанд, танҳо огоҳиҳои марбут ба он пайвасткунакҳо ва замимаҳои алоқаманди онҳо намоён мешаванд.
    Майдон Тавсифи
    Рӯйхати почтаи электронӣ Суроғаҳои почтаи электронии онҳое, ки бояд огоҳиномаҳоро гиранд. Гирандаи маъмултарин мудири система аст, аммо шумо метавонед суроғаҳои дигарро илова кунед. Ҳар як суроғаи почтаи электронии қабулкунандаро ворид кунед ва суроғаҳоро бо вергул ҷудо кунед. Мудири система ва мудири калидӣ ҳамаи корбаронро бо нақши мувофиқ дар бар мегиранд. Ин рӯйхат метавонад холӣ бошад, агар шумо хоҳед, ки он танҳо дар Паёмҳои огоҳӣ қисмати консоли идоракунӣ.
    Фосилаи огоҳӣ Чӣ қадар вақт огоҳӣ бояд фиристода шавад. Рақам ва навъи фосиларо интихоб кунед (соат, дақиқа ё рӯз). Интихоб кунед 0 барои гирифтани ҳамаи мисолҳои як намуди ҳодиса, ба монанди Эҷоди калид.
    Нишон додани огоҳиҳо Тугмаи гузаришро пахш кунед, то огоҳиҳоро дар рӯйхат фаъол созед Паёмҳои огоҳӣ қисмати панели идоракунии Console. Шумо метавонед ин хосиятро барои огоҳиҳое, ки ба шароитҳои ҷиддитар марбутанд, истифода баред. Ин паёмҳои ҳушдор дар панели идоракунӣ ҳар вақт дида мешаванд Хона саҳифа намоиш дода мешавад.
    Тавсифи Тавсифи огоҳиро ворид кунед.
  4. Конфигуратсияро захира кунед.

Таҳрири конфигуратсияи огоҳӣ
Шумо метавонед маълумотро дар бораи ҳушдор таҳрир кунед, агар шартҳои марбут ба огоҳӣ тағир ёфта бошанд - масаланampагар шиддатнокии огоҳӣ зиёд ё кам шуда бошад, ин ҳолат ба муҳитҳои бештар ё камтар дахл дорад ё шумо бояд суроғаҳои почтаи электронии қабулкунанда ё тавсифи огоҳиро тағир диҳед.

  1. Аз саҳифаи Танзимоти система, Конфигуратсияи ҳушдорро интихоб кунед.
  2. Конфигуратсияи огоҳиро, ки мехоҳед таҳрир кунед, интихоб кунед.
  3. Тасвири қаламро клик кунед.
  4. Дар қуттии муколамаи Конфигуратсияи ҳушдор маълумоти ҳушдорро дар ҳолати зарурӣ тағир диҳед.
  5. Захира клик кунед.

Нест кардани конфигуратсияи огоҳӣ
Шумо метавонед конфигуратсияи ҳушдорро нест кунед, агар ҳодисаи марбут дигар татбиқ нашавад ё ба шумо лозим нест, ки ин ҳодисаро назорат кунед.

  1. Аз саҳифаи Танзимоти система, Конфигуратсияи ҳушдорро интихоб кунед.
  2. Огоҳиеро, ки мехоҳед тоза кунед, интихоб кунед.
  3. Тасвири қуттии партовро клик кунед.
  4. Ҳангоми дархост, нест кардани огоҳиро тасдиқ кунед.
  5. Захира клик кунед.

Танзими Juniper Secure Edge CASB барои идоракунии сиёсат

Вариантҳои идоракунии сиёсатҳое, ки аз ҷониби Juniper Secure Edge пешниҳод шудаанд, ба шумо имкон медиҳанд, ки маълумоти ҳассосро, ки дар барномаҳои абрии иҷозатдодашуда ва бидуни иҷозати ташкилоти шумо нигоҳ дошта мешаванд, муҳофизат кунед. Илова бар ин, Juniper Secure Edge's Secure Web Gateway ба шумо имкон медиҳад, ки сиёсатҳоро барои назорат муқаррар кунед web трафик дар ташкилоти шумо ва маҳдуд кардани дастрасӣ ба сайтҳо ё категорияҳои сайтҳо.
Тавассути муҳаррики сиёсати CASB дар Juniper Secure Edge, шумо метавонед дастрасӣ ба иттилоотро тавассути муайян кардани шароите, ки корбарон дар онҳо метавонанд дастрасӣ, эҷод, мубодила ва коркарди маълумот ва амалҳо барои бартараф кардани вайронкуниҳои ин сиёсатҳоро назорат кунанд. Сиёсатҳое, ки шумо муқаррар кардаед, муайян мекунанд, ки чӣ ва чӣ тавр муҳофизат карда мешавад. CASB ба шумо имкон медиҳад, ки танзимоти амниятии худро барои эҷод кардани сиёсатҳое танзим кунед, ки маълумоти дар барномаҳои абрӣ ва дастгоҳҳои сершумор ҳифзшударо ҳифз кунанд. Ин конфигуратсияҳо раванди эҷод ва навсозии сиёсатҳоро содда мекунанд.
Илова ба ҳифзи маълумот, CASB Шиносоии оптикии аломатҳоро (OCR) дастгирӣ мекунад, ки метавонад маълумоти ҳассосро дар тасвир ошкор кунад fileс, ки бо истифода аз шинохти оптикии аломатҳо (OCR) ба абр бор карда шудаанд. Барои мисолample, корбар шояд акс, скриншот ё тасвири дигарро бор карда бошад file (.png, .jpg, .gif ва ғайра), ки рақами корти кредитӣ, рақами амнияти иҷтимоӣ, ID корманд ё дигар маълумоти ҳассосро нишон медиҳад. Ҳангоми эҷоди сиёсатҳо, шумо метавонед опсияи OCR-ро фаъол созед (қуттии қайд), ки амалҳои муҳофизатиро ба тасвир татбиқ мекунад fileс. OCR-ро дар сиёсатҳо барои барномаҳои абрӣ бо режимҳои ҳифзи API фаъол кардан мумкин аст.
Муҳофизати OCR инчунин метавонад ба сиёсатҳо татбиқ карда шавад fileс, ки тасвирҳоро дар бар мегиранд; барои мисолample, PDF ё Microsoft Word file ки як ё якчанд тасвирҳоро дар дохили он дар бар мегирад file.

Конфигуратсияи сиёсат ва ҷараёни кории эҷод
Идоракунии сиёсат дар Juniper Secure Edge якчанд қадамҳои конфигуратсияро дар бар мегирад, ки имкон медиҳанд, ки сиёсатҳо самаранок ва пайваста эҷод кунанд. Шумо метавонед ин конфигуратсияҳоро барои муҳофизат кардани маълумоти дар барномаҳои абрии сершумор ва дар дастгоҳҳои гуногун ва монитор захирашуда истифода баред web трафик.
Идоракунии сиёсат дар Juniper Secure Edge якчанд қадамҳои конфигуратсияро дар бар мегирад, ки имкон медиҳанд, ки сиёсатҳо самаранок ва пайваста эҷод кунанд. Шумо метавонед ин конфигуратсияҳоро барои ҳифзи маълумоти дар барномаҳои абрии сершумор ҳифзшуда ва назорат истифода баред web трафик.

  1. Шаблонҳои қоидаҳои мундариҷа эҷод кунед
  2. Шаблонҳои Content Rights Digital эҷод кунед
  3. Танзим кунед file навъи, навъи MIME ва file андоза барои истисно аз сканер
  4. Мубодилаи ҷузвдонҳоро танзим кунед
  5. Шумораи зерсатҳҳои ҷузвдонҳоро барои сканкунии DLP таъин кунед
  6. Амалҳои вайронкунии сиёсати пешфарзро танзим кунед
  7. Танзимоти пешфарзии TLS-интизорро дар сатҳи иҷорагир танзим кунед
  8. Тренеркунии корбарро ҳамчун амали дуюмдараҷа дар сиёсат фаъол созед
  9. Тавассути аутентификатсияи доимӣ (қадами боло) ҳамчун амали дуюмдараҷа дар сиёсат фаъол созед
  10. Эҷоди сиёсатҳо: API Access

Бобҳои зерин ин қадамҳоро шарҳ медиҳанд.
Шаблонҳои қоидаҳои мундариҷа эҷод кунед
Қоидаҳои мундариҷа мундариҷаро барои татбиқи сиёсат муайян мекунанд. Мундариҷа метавонад дар як маълумоти ҳассосро дар бар гирад file, ба монанди номи корбарон, рақамҳои корти кредитӣ, рақамҳои амнияти иҷтимоӣ ва file намудҳо.
Барои қоидаҳои DLP, шумо метавонед қолабҳое эҷод кунед, ки маҷмӯи қоидаҳои мундариҷаро дар бар мегиранд ва яке аз он қолабҳоро ба як ё якчанд сиёсат татбиқ кунед. Бо қолибҳои қоидаҳои мундариҷа, шумо метавонед мундариҷаро дар асоси зиёда аз як контекст тасниф кунед. Азбаски қоидаҳои мундариҷа ҳамчун раванди ҷудогона аз эҷоди сиёсат танзим карда мешаванд, шумо метавонед вақтро сарфа кунед ва иттилооти мундариҷаи пайвастаро дар ҳама сиёсатҳое, ки шумо эҷод мекунед, фаъол созед.
Шаблонҳои қоидаҳои мундариҷа, ки бо маҳсулот таъмин карда шудаанд ва онҳое, ки шумо эҷод мекунед, дар саҳифаи Идоракунии Қоидаи мундариҷа номбар шудаанд.
Саҳифаи идоракунии қоидаҳои мундариҷа се ҷадвал дорад:

  • Шаблонҳои Қоидаҳои Ҳуҷҷат - Қоидаҳои умумиро барои татбиқи ҳуҷҷатҳо муайян мекунад.
  • Шаблонҳои қоидаҳои DLP - Қоидаҳои DLP-ро муайян мекунад. Вақте ки муштариён қолаби қоидаи ҳуҷҷатро эҷод мекунанд, онҳо қоидаи DLP-ро интихоб мекунанд, агар қолаби ҳуҷҷат ба сиёсатҳои DLP татбиқ карда шавад. Шумо метавонед яке аз қолабҳои бо маҳсулот додашударо истифода баред ё қолабҳои иловагӣ эҷод кунед.
  • Намудҳои маълумот — намудҳои маълумотро барои татбиқи ин қоида муайян мекунад. Шумо метавонед ҳама гуна намуди маълумотро, ки бо маҳсулот дода шудааст, истифода баред ё намудҳои иловагии маълумотро эҷод кунед.

Қадамҳоро дар расмиёти зерин иҷро кунед, то намудҳои иловагии додаҳо ва қолабҳоро барои танзими идоракунии қоидаҳои мундариҷа эҷод кунед.
Эҷоди намудҳои нави маълумот

  1. Ҷадвали Намудҳои маълумотро клик кунед ва Навро пахш кунед.
  2. Барои навъи додаҳо Номи навъи маълумот (ҳатмӣ) ва Тавсифи (ихтиёрӣ) ворид кунед.
  3. Навъи маълумотро барои татбиқ интихоб кунед. Имконот Луғат, Намунаи Regex, File Намуди, File тамдид, File Ном, ва таркиби.
  4. Баъдан клик кунед.
  5. Маълумоти иловагиро барои навъи маълумоте, ки шумо интихоб кардаед, ворид кунед.
    ● Луғат
    ● Намунаи Regex
    ● File Навъи
    ● File Васеъ
    ● File Ном
    ● Композитсия
    ● Мутобиқати дақиқи маълумот
  6. Барои дубора пахш кунедview мухтасар барои намуди нави маълумот.
  7. Барои захира кардани навъи нави маълумот "Тасдиқ"-ро пахш кунед ё "Пешина" -ро барои ислоҳ ё навсозӣ пахш кунед.

Шумо метавонед намудҳои маълумотро ба таври зерин танзим кунед.
Луғат
Навъи маълумоти Луғатро барои сатрҳои матни оддӣ истифода баред.
Эҷод кардани калимаи калидӣ ё Бор карданро интихоб кунед File.

  • Барои сохтани калимаи калидӣ - Рӯйхати як ё якчанд калимаҳои калидиро ворид кунед; барои мисолample, рақами суратҳисоб, ҳисоб ps,american express,americanexpress,amex,корти бонкӣ,корти бонкӣ
  • Барои бор кардан File – Зеркашӣ кардан a File ва интихоб кунед file бор кардан.

Намунаи Regex
Ифодаи муқаррариро ворид кунед. Барои мисолample: \b\(?([0-9]{3})\)?[-.\t ]?([0-9]{3})[-.\t ]?([0-9]{4})\b
File Навъи
Барои интихоби як ё якчанд қуттиҳоро тафтиш кунед file намудҳо ё санҷед Ҳамаро интихоб кунед. Сипас Захира клик кунед.

Ариза Juniper Secure Edge - FIG 50

File Васеъ
Як ё якчанд ворид кунед file васеъшавӣ (барои мисолample, .docx, .pdf, .png) Захира-ро пахш кунед.
File Ном
Як ё якчанд ворид кунед file номҳо (масаланample, PII, Confidential) Захира-ро пахш кунед.
Композитсия
Шумо метавонед ду намуди маълумоти Луғат, ё як намуди луғат ва як намуди Regex Pattern интихоб кунед.

  • Агар шумо ду намуди Луғатро интихоб кунед, барои навъи дуюми Луғат имконоти Наздик пайдо мешавад. Ин хосият имкон медиҳад, ки шумори мувофиқии то 50 калима. Ягон варианти истисно дастрас нест. Шумораи мувофиқат ва арзиши наздикиро барои навъи дуюми Луғат ворид кунед.
    • Агар шумо як навъи Луғат ва як намуди Намунаи Regex-ро интихоб кунед, Шумораи мувофиқати то 50 калима ва арзиши наздикиро ворид кунед.

Ариза Juniper Secure Edge - FIG 51

(Ихтиёрӣ) Барои ворид кардани ҳама гуна истисноҳо, дар қуттии матнии Рӯйхати сафеди аломат клик кунед ва як ё якчанд калимаҳои калидӣ ворид кунед. Ҳар як ҷузъро бо вергул ҷудо кунед. Барои пӯшидани қуттии матн Захира клик кунед.
Мутобиқати дақиқи маълумот
Мутобиқсозии дақиқи додаҳо (EDM) ба CASB имкон медиҳад, ки маълумотро дар сабтҳое, ки ба меъёрҳои муайянкардаи шумо мувофиқанд, муайян кунанд.
Ҳамчун як қисми идоракунии намудҳои додаҳо, шумо метавонед бо истифода аз CSV як қолаби EDM эҷод кунед file бо маълумоти ҳассос, ки барои онҳо шумо метавонед меъёрҳои мувофиқро муайян кунед. Пас шумо метавонед ин қолабро ҳамчун як қисми қоидаҳои DLP дар сиёсатҳои API татбиқ кунед.
Қадамҳои зеринро иҷро кунед, то намуди дақиқи мувофиқати маълумотро эҷод кунед ва маълумоти қоидаи DLP-ро татбиқ кунед.

Қадами 1 - CSV эҷод кунед ё ба даст оред file бо маълумоте, ки барои мувофиқат истифода мешавад.
Дар сатри дуюми file, сарлавҳаҳои сутунро бо намудҳои додаҳо дар CASB харита кунед. Ин маълумот барои муайян кардани намудҳои додаҳои мувофиқ истифода мешавад. Дар ин собикample, сутуни Номи пурра ба намуди маълумот Луғат харита карда мешавад, ва сарлавҳаҳои сутуни боқимонда ба навъи додаҳои Regex харита карда мешаванд.

Ариза Juniper Secure Edge - FIG 52

Қадами 2 - Эҷоди навъи нави маълумот - Мутобиқати дақиқи маълумот.

  1. Ҷадвали Намудҳои маълумотро клик кунед ва Навро пахш кунед.
  2. Ном (ҳатмӣ) ва Тавсифро ворид кунед.
  3. Мутобиқати дақиқи маълумотро ҳамчун намуд интихоб кунед.
  4. Баъдан клик кунед.
  5. Агар маълумоти ҳассос дар CSV гузариши пеш аз индексатсияшударо клик кунед file Шумо бор карда истодаед, қаблан хэш карда шудааст. Барои fileс бе ҳашингии қаблӣ, маълумот ҳангоми ҳашина мешавад file бор карда мешавад.Ариза Juniper Secure Edge - FIG 53Агар шумо хоҳед, ки ҳашинг дар a file пеш аз он ки шумо онро бор кунед, асбоби ҳашингии маълумотро, ки бо CASB дода шудааст, истифода баред. Ба Маъмурият> Танзимоти система> Боргириҳо гузаред ва абзори EDM Hashing -ро интихоб кунед. Воситаро зеркашӣ кунед, насб кунед ва ҳашингии маълумотро ба file.
  6. Бор кунед ва CSV-ро интихоб кунед file барои мувофиқати маълумот истифода баред. Барои дидан ҳамчунample file, пахш кунед Download Sampле.Ариза Juniper Secure Edge - FIG 54Боршуда file ном нишон дода мешавад. Барои хориҷ кардани он (масаланampле, агар шумо хато бор карда бошед file ё мехоҳед тартибро бекор кунед), тасвири қуттии партовро клик кунед.
    Шарҳ
    Шумо метавонед файли боршударо иваз кунед file баъдтар то даме ки майдонхо дар file иваз карда намешаванд.
  7. Баъдан клик кунед.
    Ҷадвале пайдо мешавад, ки манбаъро нишон медиҳад file ном, шумораи сабтҳои дар он мавҷудбуда ва шумораи намудҳои додаҳои он.
  8. Баъдан клик кунед, аз навview маълумоти ҷамъбастӣ ва намуди маълумотро захира кунед. Шумо ин навъи маълумотро дар қадами оянда истифода хоҳед бурд.

Қадами 3 - Шаблони нави Қоидаи DLP эҷод кунед, то хосиятҳои мувофиқи маълумотро танзим кунед.

  1. Дар ҷадвали Қоидаҳои DLP, Навро клик кунед.
  2. Номи қоида (ҳатмӣ) ва Тавсифи (ихтиёрӣ) ворид кунед.
  3. Мутобиқати дақиқи маълумотро ҳамчун навъи қоида интихоб кунед ва Next -ро клик кунед.
  4. Қоидаи мундариҷаи фармоиширо ҳамчун Шаблони Қоида интихоб кунед.
  5. Барои мувофиқати дақиқи додаҳо, навъи маълумоти EDM-ро, ки қаблан сохтаед, интихоб кунед. Майдонҳо ва намудҳои хариташудаи маълумот аз CSV file ки шумо қаблан бор кардаед, бо вазн оварда шудаандtagИнтихоби e барои ҳар як майдон.Ариза Juniper Secure Edge - FIG 55
  6. Вазнро интихоб кунедtagд барои хар як майдон. Вазнtages, ки шумо интихоб мекунед, дар баробари шумораи майдонҳои мувофиқ барои муайян кардани он, ки сабт мувофиқат ҳисобида мешавад, истифода мешавад. Вариантҳо инҳоянд:
    ● Ҳатмӣ – Майдон бояд мувофиқ бошад, то сабт мувофиқат ҳисобида шавад.
    ● Ихтиёрӣ - Майдон ҳамчун "пуркунӣ" ҳангоми муайян кардани мувофиқати сабт хидмат мекунад.
    ● Истисно кардан - Майдон барои мувофиқат нодида гирифта мешавад.
    ● Рӯйхати сафед - Агар як ё якчанд майдонҳо ба рӯйхати сафед дохил карда шаванд, сабт ба рӯйхати сафед дохил карда мешавад ва ҳатто агар он ба ҳамаи меъёрҳои мувофиқ мувофиқат кунад ҳам, мувофиқат ҳисобида намешавад.Ариза Juniper Secure Edge - FIG 56
  7. Меъёрҳои мувофиқро барои мувофиқати майдон, мувофиқати сабт ва наздикӣ интихоб кунед.Ариза Juniper Secure Edge - FIG 57● Барои Шумораи ҳадди ақали майдонҳои мувофиқаткунанда, арзишеро ворид кунед, ки ба шумораи майдонҳо бо вазни ҳатмӣ баробар ё зиёд астtage ва баробар ё камтар аз шумораи майдонҳое, ки вазни ихтиёрӣ дорандtagд. Ин шумораи майдонҳоест, ки бояд ба ин қоида мувофиқат кунанд. Барои мисолampле, агар шумо чор майдонро бо вазни ҳатмӣ дошта бошедtagд ва се майдон бо вазни ихтиёрӣtagд, рақами байни 4 ва 7 ворид кунед.
    ● Барои Шумораи ҳадди ақали сабтҳо барои мувофиқат, арзиши на камтар аз 1-ро ворид кунед. Ин рақам шумораи ҳадди ақали сабтҳоро нишон медиҳад, ки барои мундариҷаи вайроншуда мувофиқат кардан лозим аст.
    ● Барои Наздик, як қатор аломатҳоро ворид кунед, ки масофаи байни майдонҳоро ифода мекунанд. Масофаи байни ҳар ду майдони мувофиқ бояд аз ин рақам барои мувофиқат камтар бошад. Барои мисолample, агар Наздик 500 аломат бошад:
    ● Мундариҷаи зерин мувофиқ хоҳад буд, зеро наздикӣ аз 500 аломат камтар аст: Майдон1арзиш + 50 аломат+Майдон3арзиш + 300 аломат + Майдон2арзиш ● Мундариҷаи зерин мувофиқат намекунад, зеро наздикӣ аз 500 аломат зиёд аст:
    Қимати Майдон 1 + 50 аломат + Қимати Майдон 3 + 600 аломат + Қимати Майдон 2
  8. Баъдан клик кунед.
  9. Review ҷамъбаст кунед ва қоидаҳои нави DLP -ро захира кунед.

Шумо ҳоло метавонед ин қоидаи DLP-ро ба сиёсатҳои дохилшаванда ё API Access татбиқ кунед.
Эҷоди қолибҳои нави қоидаҳои DLP

  1. Ҷадвали Шаблонҳои Қоидаи DLP -ро клик кунед ва Нав -ро клик кунед.
  2. Номи қоида (ҳатмӣ) ва Тавсифи (ихтиёрӣ) ворид кунед.
  3. Қоидаҳои DLP-ро ҳамчун навъи қоида интихоб кунед ва Next -ро клик кунед.
  4. Аз рӯйхати афтанда Шаблони Қоидаро интихоб кунед. Сипас, яке аз қадамҳои зеринро иҷро кунед.
    а. Агар шумо Шаблони Қоидаи Мундариҷаи фармоиширо интихоб карда бошед, Навъи Қоида ва арзиши ҳамроҳро барои ин намуд интихоб кунед. Вариантҳо инҳоянд:
    ● Композит — Номи беназирро интихоб кунед (масаланample, VIN, SSN ё телефон).
    ● Луғат – Рӯйхати калимаҳои калидиро интихоб кунед (масаланample, ИМА: SSN) ва шумораи мувофиқат.
    ● Намунаи регекс - Ифодаи муқаррарӣ (намуди регекс) ва миқдори мувофиқро интихоб кунед.
    Миқдори мувофиқат метавонад ҳар гуна арзиш аз 1 то 50 бошад. Ҳисоби мувофиқат шумораи ҳадди ақали аломатҳои вайронкунандаро нишон медиҳад, ки барои вайронкунӣ баррасӣ карда мешаванд.
    Новобаста аз он ки шумо муайян мекунед, муҳаррики DLP то 50 аломати вайронкунандаро ошкор мекунад ва амалҳои танзимкардаи шуморо иҷро мекунад (масалан,ample, таъкид кардан, ниқоб кардан, таҳрир кардан ва ғайра).
    Шарҳ: Агар шумо Луғатро интихоб кунед, барои XML files хосияте, ки шумо интихоб мекунед, бояд барои муҳаррики DLP арзиш дошта бошад, то онро ҳамчун мувофиқ эътироф кунад. Агар атрибут муайян шуда бошад, вале арзиш надошта бошад (масаланample: ScanComments =""), он мувофиқат намекунад.
    б. Агар шумо қолаби қоидаи пешакӣ муайяншударо интихоб кунед, Навъи қоида ва арзишҳо пур карда мешаванд.
  5. Next клик кунед ва дубораview маълумоти мухтасар барои қолаби қоидаҳои DLP.
  6. Барои эҷод ва захира кардани қолаби нав "Тасдиқ" -ро клик кунед ё "Пешина" -ро барои ислоҳи лозима пахш кунед.

Агар қолаб нест карда шавад, амали нишондодашуда дигар иҷозат дода намешавад, агар сиёсатҳои алоқаманд ғайрифаъол нашаванд ё бо қолаби дигар иваз карда шаванд.
Эҷоди қолибҳои қоидаҳои нави ҳуҷҷат

  1. Ҷадвали Шаблони Қоидаи Ҳуҷҷатро клик кунед ва Навро пахш кунед.
  2. Номи қоида (ҳатмӣ) ва Тавсифи (ихтиёрӣ) ворид кунед.
  3. Барои дохил кардани Шинохти оптикии аломатҳо (OCR) барои сиёсатҳои дастрасии API, гузариши шинохти оптикии аломатро клик кунед.Ариза Juniper Secure Edge - FIG 58
  4. Баъдан клик кунед.
  5. Маълумоти зеринро, ки барои қолаби худ лозим аст, ворид кунед ё интихоб кунед. Барои ҳар як намуди иттилооте, ки бояд дохил карда шавад, тугмаи гузаришро пахш кунед, то онро фаъол созед.
    ● File Метамаълумот - як қатор дохил кунед file андозаҳо барои дохил кардан. Пас интихоб кунед file маълумот аз намудҳои пешфарз маълумоте, ки бо маҳсулот дода шудаанд, ё ҳама намуди маълумоте, ки шумо дар ҷадвали Намудҳои додаҳо офаридаед.Ариза Juniper Secure Edge - FIG 59● File Диапазони андоза - Диапазони андозаро ворид кунед file андозаҳое, ки ба сканер дохил карда мешаванд.
    Шарҳ: Сканкунии DLP ва нармафзори зараровар иҷро карда намешавад files калонтар аз 50 MB. Барои боварӣ ҳосил кардан, ки сканеркунии DLP ва нармафзори зараровар дастрас аст, дар ҳарду майдон андозаи диапазони 49 МБ ё хурдтарро ворид кунед.
    ● File Навъи - Интихоб кунед a file навъи (барои мисолample, XML). Ин хосият ҳангоми ҳадди ақал ва ҳадди аксар хомӯш карда мешавад file андозаи 50 MB ё калонтар аст.
    ● File Васеъ --ро интихоб кунед file тамдид (барои мисолample, .png).
    ● File Ном - Интихоб File Ном барои муайян кардани дақиқ file ном ё Намунаи Regex -ро интихоб кунед, то ифодаи муқаррариро интихоб кунед. Дар ҳар сурат, менюи афтандаро барои интихоб кардани арзиш барои сиёсат барои дарёфт ва скан истифода баред. Ин метавонад як намуди пешакии додашуда бошад, ё он ки шумо дар ҷадвали Намудҳои маълумот офаридаед.
    ● Таснифи маълумотАриза Juniper Secure Edge - FIG 60● Нишони таснифро интихоб кунед – Microsoft AIP ё Titus. Сипас, номи барчаспро ворид кунед.Ариза Juniper Secure Edge - FIG 61● (Ихтиёрӣ) Аломати +-ро дар тарафи рост пахш кунед, то ҳарду тамғакоғазҳои таснифотро дохил кунед.
    ● Нишонаи обӣАриза Juniper Secure Edge - FIG 62 ● Барои аломати обӣ матн ворид кунед.
    Шарҳ
    Барои барномаҳои OneDrive ва SharePoint, аломатҳои обӣ баста нашудаанд ва онҳоро корбарон нест кардан мумкин аст.
    ● Қоидаи мутобиқати мундариҷаАриза Juniper Secure Edge - FIG 63 ● Аз рӯйхат навъи қоидаи DLP-ро интихоб кунед.
  6. Next клик кунед ва дубораview маълумоти мухтасар.
  7. Барои тасдиқи қолаб "Захира" -ро пахш кунед ва ё "Пешина" -ро барои ислоҳ кардани ягон ислоҳ пахш кунед.
    Шаблон акнун метавонад ба сиёсатҳое, ки шумо эҷод мекунед, татбиқ карда шавад.

Шаблонҳои Content Rights Digital эҷод кунед
Конфигуратсияҳои Ҳуқуқи рақамии мундариҷа идоракунии соддакардашудаи қолабҳоро барои татбиқи самаранок ва пайвастаи таснифоти мундариҷа, мутобиқсозӣ ва имконоти муҳофизат таъмин мекунанд. Шаблонҳо барои мундариҷаи ҳуқуқҳои рақамӣ метавонанд эҷод карда шаванд ва танзимот ба сиёсатҳои сершумор татбиқ карда шаванд. Шаблонҳоро тавассути саҳифаи Ҳуқуқҳои рақамии Content дар зери менюи Муҳофизат дар Консоли идоракунӣ дастрас кардан ва идора кардан мумкин аст.
Ҳуқуқҳои рақамии мундариҷа тамоми ҷанбаҳои тасниф ва ҳифзи мундариҷаро дар ин ҷузъҳо дарбар мегирад.
Дар он ҷое, ки рамзгузорӣ истифода мешавад, ҳуҷҷатҳо аз ҷониби ID CDR, ки барои рамзгузорӣ истифода мешавад, ба ҷои ID сиёсате, ки барои рамзгузорӣ оғоз мешавад, пайгирӣ карда мешаванд.
Вақте ки қолаби CDR сохта мешавад, онро дар ҳолати зарурӣ тағир додан мумкин аст, аммо то даме ки он ҳанӯз истифода мешавад, нест кардан мумкин нест.

Қадамҳо барои сохтани қолибҳои CDR
Пас аз сохтани қолибҳои CDR, онҳо метавонанд ба як қатор сиёсатҳо ҳангоми зарурат татбиқ карда шаванд.

  1. Ба Муҳофизат > Ҳуқуқҳои рақамии мундариҷа гузаред ва Навро клик кунед.
  2. Барои қолаби CDR Ном (ҳатмӣ) ва Тавсифи (ихтиёрӣ) ворид кунед.
  3. Навъи ҳуҷҷатҳоеро, ки ин қолаб ба онҳо татбиқ мешавад, интихоб кунед:
    ● Сохторнок — Сиёсат ба объектҳои сохторӣ дахл дорад.
    ● Ҳуҷҷатҳо бо рамзгузорӣ — Сиёсат ба ҳуҷҷатҳои рамзгузорӣшаванда дахл дорад.
    ● Ҳуҷҷатҳои бе рамзгузорӣ — Сиёсат ба ҳуҷҷатҳое дахл дорад, ки набояд рамзгузорӣ карда шаванд.
  4. Барои илова кардани унсурҳои CDR Next -ро клик кунед.
  5. Барои ҳар як ҷузъе, ки дохил карда мешавад, тугмаи гузаришро пахш кунед, то онро фаъол созед.
    ● Матни нишонаи обӣ
    Матни аломати обро ворид кунед. Сипас, имконоти форматкунии аломати обро интихоб кунед.
    ● Токен норавшанӣ
    Ниқоб, таҳрир ё равшанкунии ҳуҷҷатро интихоб кунед.
    МУҲИМ
    Амалҳои Mask ва Redact аломатҳои интихобшударо ба таври доимӣ нест мекунанд, то аз ихроҷи беиҷозати маълумот пешгирӣ кунанд. Ниқобкунӣ ва таҳрирро пас аз захира кардани сиёсат бекор кардан мумкин нест.
    Қайдҳо дар бораи татбиқи сиёсати API барои амалҳои Redact, Mask, Watermark/Encrypt
    Дар гузоришҳои Salesforce (версияҳои классикӣ ва Lightning), амали маска барои номи гузориш, меъёрҳои филтр ва ҷустуҷӯи калимаи калидӣ татбиқ карда намешавад. Дар натиҷа, ин ҷузъҳо дар объекти гузориш ниқоб нашудаанд.
    Вақте ки сиёсати муҳофизати API бо Redact/Mask/Watmark/Encrypt ҳамчун амал сохта мешавад, амали сиёсат андешида намешавад, агар file ки дар Google Drive сохта шудааст, номгузорӣ мешавад ва сипас бо мундариҷаи DLP навсозӣ мешавад.
    ● Рамзгузорӣ
    Агар сиёсат амали рамзгузориро таъмин кунад, ин ҷузъҳоро барои татбиқи дастурҳои мушаххас барои рамзгузорӣ интихоб кунед:
    ● Калиди рамзгузорӣ.
    ● Ба охир расидани мӯҳлат – аз рӯи сана, вақт ё тамом нашудани мӯҳлат.
    ● Агар шумо Аз рӯи сана интихоб кунед, аз тақвим санаро интихоб кунед.
    ● Агар шумо Аз рӯи вақт интихоб кунед, дақиқаҳо, соатҳо ё рӯзҳо ва миқдорро интихоб кунед (масаланample, 20 дакика, 12 соат ё 30 руз).
    ● Опсияи дастрасии офлайнӣ.
    ● Ҳамеша (пешфарз)
    ● Ҳеҷ гоҳ
    ● Бо вақт. Агар шумо Аз рӯи вақт интихоб кунед, соатҳо, дақиқаҳо ё рӯзҳо ва миқдорро интихоб кунед.
  6. Илова кардани объектҳои иҷозат, ки миқёсро (дохилӣ ё беруна), корбарон ва гурӯҳҳо ва сатҳҳои иҷозатро муайян мекунанд.
    а. Нав пахш кунед ва имконоти иҷозатро интихоб кунед.Ариза Juniper Secure Edge - FIG 64б. Доира — Дохилӣ ё беруниро интихоб кунед.
    в. Навъи -
    ● Барои доираи дохилӣ, Истифодабарандагон, Гурӯҳҳо ё Қабулкунандагон -ро интихоб кунед.
    ● Барои доираи берунӣ, Истифодабарандагон, Доменҳо ё Қабулкунандагон -ро интихоб кунед.
    Шарҳ
    Навъи Қабулкунандагон танҳо ба барномаҳои абрӣ дахл дорад, ки ҳангоми насби абр ҳолати муҳофизати почтаи электронӣ интихоб шудааст.
    Вобаста аз Навъи интихобкардаи шумо, майдони навбатӣ ба таври зерин қайд карда мешавад.
    ● Барои доираи дохилӣ, ё Истифодабарандагон (барои корбарон) ё Сарчашма (барои гурӯҳҳо). Агар шумо интихоб кунед
    Гирандагон, ин майдони навбатӣ пайдо намешавад. Агар шумо Сарчашмаро интихоб карда бошед, номҳои гурӯҳҳоро барои дохил кардан санҷед.
    ● Барои доираи беруна, ё корбарон (барои корбарон) ё доменҳо. Агар шумо Қабулкунандагонро интихоб кунед, ин майдони навбатӣ пайдо намешавад.
    Маълумоти корбар, манбаъ ё доменро ворид кунед ё интихоб кунед.
    ● Барои корбарон (Дохилӣ ё берунӣ) – Тасвири қаламро клик кунед, Ҳама ё Интихобшуда-ро интихоб кунед. Барои Интихобшуда, як ё якчанд суроғаҳои почтаи электронии корбарро ворид кунед, ки ҳар яки онҳо бо вергул ҷудо карда шудаанд. Захира клик кунед.
    ● Барои Сарчашма (Миқёси дохилӣ) - Барои гурӯҳ ё гурӯҳҳо манбаъ интихоб кунед. Аз қуттии Рӯйхати гурӯҳҳо, ки пайдо мешавад, як ё якчанд гурӯҳ ё ҳамаи гурӯҳҳоро санҷед. Захира клик кунед.
    ● Барои доменҳо (Доменҳои беруна) – Як ё якчанд номи доменҳоро ворид кунед.
    Иҷозатҳо - Иҷозат додан (иҷозатҳои пурра) ё Инкор кардан (бе иҷозат) -ро интихоб кунед.
  7. Захира клик кунед. Объекти иҷозат ба рӯйхат илова карда мешавад.
  8. Next ро пахш кунед view мухтасари қолаби CDR ва пахш кунед Тасдиқ барои захира кардани он. Шаблон дар саҳифаи Content Digital Rights рӯйхат шудааст. Вақте ки шумо ин қолабро ба сиёсатҳое, ки шумо эҷод мекунед таъин мекунед, он номҳои сиёсат дар сутуни Сиёсати таъиншуда пайдо мешаванд.

Танзим кунед file навъи, навъи MIME ва file андоза барои истисно аз сканер
Дар густариши ҷойгиршуда, шумо метавонед муайян кунед file намудҳо, намудҳо ва андозаи MIME fileс аз сканкунии маълумот хориҷ карда шавад. Шумо метавонед истисноҳои сканкуниро барои намудҳои сиёсати DLP ва барои истисно аз ҷониби муҳаррики сканкунии CASB ҳангоми сканкунии нармафзори зараровар муайян кунед.
Барои танзим кардани истисноҳо, ба Маъмурият > Танзимоти система > Танзимоти пешрафта гузаред ва ҷадвали Танзимоти мундариҷаро клик кунед. Сипас, қадамҳои зеринро барои истисноҳои CASB DLP, истисноҳои муҳаррики CASB ё ҳарду иҷро кунед.

Истисно аз сканер бо муҳаррики Juniper DLP
Гузаришро барои ҳар як истисно, ки шумо таъин кардан мехоҳед, клик кунед.
File навъи
Review бо нобаёнӣ file намудҳои нишон додашуда ва нест кардани онҳое, ки шумо мехоҳед хориҷ кунед. Зеро истисно fileс скан карда намешавад, вақти вокуниш барои боркунии онҳо тезтар аст. Барои мисолample, rich-media fileба монанди .mov, .mp3, ё .mp4, агар онҳо истисно карда шаванд, зудтар бор мекунанд.

Ариза Juniper Secure Edge - FIG 65

Навъи MIME
Ҳама гуна намуди MIME-ро ворид кунед, ки хориҷ карда шаванд (масаланample, text/css, application/pdf, video/.*., ки дар он * ҳамчун аломати ваҳшӣ барои нишон додани ҳама гуна формат амал мекунад). Ҳар як намуди MIME-ро бо вергул ҷудо кунед.

Ариза Juniper Secure Edge - FIG 66

File андоза
А file андоза (бо мегабайт), ки ҳамчун остона хидмат хоҳад кард fileс истисно карда шавад. Ё арзиши пешфарзии 200 МБ-ро қабул кунед. Ягон fileс калонтар аз ин андоза скан карда намешаванд. Қимати аз сифр калонтар лозим аст. Арзиши максималии иҷозатдодашуда 250 МБ аст.

Ариза Juniper Secure Edge - FIG 67

Истисноҳо аз сканкунӣ аз ҷониби муҳаррики сканкунии CASB
Гузаришро барои ҳар як истисно, ки шумо таъин кардан мехоҳед, клик кунед.
File навъи
-ро ворид кунед file намудҳо истисно карда мешаванд. Зеро истисно fileс скан карда намешавад, вақти вокуниш барои боркунии онҳо тезтар аст. Барои мисолample, rich-media fileба монанди .mov, .mp3, ё .mp4, агар онҳо истисно карда шаванд, зудтар бор мекунанд.

Ариза Juniper Secure Edge - FIG 68

File андоза
А file андоза (бо мегабайт), ки ҳамчун остона хидмат хоҳад кард fileс истисно карда шавад. Ягон fileс калонтар аз ин андоза скан карда намешаванд. Қимати аз сифр калонтар лозим аст. Арзиши максималии иҷозатдодашуда 250 МБ аст.

Ариза Juniper Secure Edge - FIG 69

Пас аз анҷом додани барқароркунӣ клик кунед.
Мубодилаи ҷузвдонҳоро барои сканкунии DLP танзим кунед
Шумо метавонед интихоб кунед, ки сканеркунии DLP ба таври худкор анҷом дода шавад files дар ҷузвдонҳои муштарак.

  1. Ба Маъмурият > Танзимоти система > Конфигуратсияи пешрафта гузаред ва ҷадвали Танзимоти мундариҷаро клик кунед.
  2. Дар зери конфигуратсияи мубодилаи ҷузвдонҳо, гузаришро пахш кунед, то зеркашии автоматии онро фаъол созед files дар ҷузвдонҳои муштарак.Ариза Juniper Secure Edge - FIG 70

Шумораи зерсатҳҳои ҷузвдонҳоро барои сканкунӣ таъин кунед

  1. Ба Маъмурият > Танзимоти система > Конфигуратсияи пешрафта гузаред ва ҷадвали Танзимоти мундариҷаро интихоб кунед.
  2. Дар зери шумораи пешфарзи зерпапкаҳо, рақамеро аз рӯйхати афтанда интихоб кунед. Рақам сатҳи зерпапкаҳоеро нишон медиҳад, ки скан карда мешаванд. Барои мисолample, агар шумо 2-ро интихоб кунед, маълумот дар ҷузвдони волидайн ва ду сатҳи зерпапка скан карда мешавад.

Ариза Juniper Secure Edge - FIG 71

Амалҳои вайронкунии сиёсати пешфарзро танзим кунед
Шумо метавонед як амали вайронкунии пешфарзро таъин кунед - ё Инкор кардан ё Иҷозат додан ва сабт кардан. Амале, ки ба амал меояд, аз он вобаста аст, ки оё мувофиқат бо сиёсати мавҷуда пайдо шудааст.

  • Агар мувофиқати сиёсат пайдо нашавад, CASB амали вайронкунии пешфарзро бо истифода аз сиёсат бо номи TenantDefaultAction татбиқ мекунад. Барои мисолample, агар амали вайронкунии пешфарз ба Инкор таъин карда шуда бошад ва ягон мувофиқати сиёсат пайдо нашавад, CASB амали Инкорро татбиқ мекунад.
  • Агар мувофиқати сиёсат пайдо шавад, CASB амалро аз он сиёсат, новобаста аз он ки кадом амали вайронкунии пешфарз муқаррар шудааст, татбиқ мекунад. Барои мисолample, агар амали вайронкунии пешфарз ба Инкор таъин карда шуда бошад ва CASB сиёсати мувофиқро бо амали Иҷозат додан ва Воридшавӣ барои корбари мушаххас пайдо кунад, CASB амали Иҷозат додан ва Бақайдгирӣ барои ин корбарро татбиқ мекунад.

Барои муқаррар кардани амали вайронкунии сиёсати пешфарз:

  1. Ба Маъмурият > Танзимоти система > Конфигуратсияи пешрафта гузаред ва ҷадвали Танзимоти проксиро клик кунед.
  2. Аз рӯйхати афтанда "Амали вайронкунии пешфарз", ё "Инкор" ё "Иҷозат додан ва сабт кардан" -ро интихоб кунед ва "Захира" -ро пахш кунед.

Эҷоди сиёсатҳо барои ҳифзи додаҳо ва амнияти барномаҳо

Барои SWG ва CASB, шумо метавонед сиёсатҳое эҷод кунед, ки ба як, баъзе ё ҳама барномаҳои абрӣ дар корхонаи шумо дахл доранд. Барои ҳар як сиёсат, шумо метавонед муайян кунед:

  • Намудҳои иттилооте, ки ба онҳо сиёсат бояд татбиқ карда шавад - масаланample, мундариҷае, ки корти кредитӣ ё рақамҳои амнияти иҷтимоиро дар бар мегирад, fileс, ки аз андозаи муайян зиёданд, ё fileяк намуди мушаххас.
  • Истифодабарандагон ё гурӯҳҳои корбароне, ки сиёсат бояд ба онҳо татбиқ карда шавад, ҷузвдонҳо ё сайтҳо, ё fileҳо метавонанд дар дохил, берунӣ ё бо омма мубодила карда шаванд.
  • Шумо метавонед як ё якчанд намуди муҳофизатро ба ҳар як замимаи абре таъин кунед. Ин усулҳои муҳофизат ба шумо имкон медиҳанд, ки намудҳои муҳофизатро барои маълумоти дар ин замимаҳои абрӣ захирашуда истифода баред.

Шумо инчунин метавонед сиёсатҳое созед, ки дастрасӣ ба калидҳоро назорат мекунанд, ки маълумоти рамзшударо муҳофизат мекунанд. Агар дастрасӣ ба калид тавассути сиёсат баста шуда бошад, корбарон наметавонанд ба он маълумоте, ки бо он калид ҳифз шудааст, дастрасӣ пайдо кунанд.
Барои SWG, шумо метавонед сиёсатҳоро эҷод кунед ва онҳоро барои назорати дастрасӣ ба категорияҳои webсайтҳо ва сайтҳои мушаххас.
Эҷоди сиёсат одатан ин қадамҳоро дар бар мегирад:

  • Қадами 1. Ном ва тавсифи сиёсатро ворид кунед.
  • Қадами 2. Қоидаҳои мундариҷаро барои сиёсат интихоб кунед. Қоидаҳои мундариҷа "чӣ"-и сиёсат мебошанд - онҳо намуди мундариҷаро муайян мекунанд, ки ба он қоидаҳо бояд татбиқ шаванд ва кадом намуди қоидаҳо ба сиёсат татбиқ карда шаванд. CASB ба шумо имкон медиҳад, ки қолабҳои қоидаҳои мундариҷаро эҷод кунед, ки онҳоро ба якчанд сиёсат татбиқ кардан мумкин аст.
  • Қадами 3. Барномаҳои абриро интихоб кунед, ки ба онҳо сиёсат бояд татбиқ шавад.
  • Қадами 4. Қоидаҳои контекстӣ, амалҳо ва огоҳиномаҳоро барои сиёсат муайян кунед. Қоидаҳои контекстӣ "кӣ"-и сиёсат мебошанд - онҳо муайян мекунанд, ки қоидаҳо ба кӣ ва кай татбиқ мешаванд. Амалҳо "чӣ гуна" ва "чаро"-и сиёсат мебошанд - онҳо муайян мекунанд, ки барои бартараф кардани вайронкунии сиёсат кадом амалҳо бояд анҷом дода шаванд.
  • Қадами 5. Сиёсатро тасдиқ кунед. Танзимоти сиёсатро захира кунед ва сиёсатро ба амал гузоред.

Эзоҳ дар бораи барномаҳои абрии Slack
Ҳангоми таҳияи сиёсатҳо барои барномаҳои абрии Slack, чизҳои зеринро дар хотир нигоҳ доред:

  • Хориҷ кардани Collaborator танҳо барои мундариҷа ва таърифи контексти зерин кор мекунад:
  • Мундариҷа: ҲЕҶ
  • Контекст: Навъи аъзо
  • Навъи маълумот: Сохторшуда
  • Илова кардани аъзоён ба канал як ҳодисаи мустақилест, ки бо паёмҳо алоқаманд нест, fileс, ё ягон ҳодисаи дигар дар канал. (Grup_add_user навъи рӯйдод аст.)
  • group_add_user ягон мундариҷа надорад. Маълумоти сохторӣ ё сохторнашуда вуҷуд надорад.
  • Зеро files хосиятҳои сатҳи org дар Slack мебошанд, онҳо ба ягон канал ё фазои кории мушаххас тааллуқ надоранд. Дар натиҷа, шумо бояд маълумоти сохториро ҳамчун намуди рӯйдод интихоб кунед.
  • Контексти Намуди аъзоён: Бо нобаёнӣ, Slack абри мубодила аст ва боркунии a file ё фиристодани паём ба канал худ як чорабинии мубодила аст. Дар натиҷа, контексти нав (ба ғайр аз намуди мавҷудаи мубодила) барои кӯмак дар идоракунии рӯйдодҳо барои замимаҳои абрии Slack дастрас аст.

Эзоҳ дар бораи барномаҳои абрии Microsoft 365 (OneDrive)

  • Кай files ба OneDrive бор карда мешаванд, майдони Тағйирёфтаи OneDrive ба ҷои номи корбаре, ки ин файлро бор кардааст, номи SharePoint App -ро нишон медиҳад file.

Эзоҳ дар бораи тасдиқи доимӣ дар сиёсатҳо
Пеш аз он ки он дар сиёсат истифода шавад, аутентификатсияи доимӣ бояд дар консоли идоракунӣ фаъол карда шавад.
Барои мисолample, агар шумо хоҳед, ки аутентификатсияи доимиро ҳамчун амали дуюмдараҷа дар сиёсат дохил кунед, боварӣ ҳосил кунед, ки аутентификатсияи доимӣ дар консоли идоракунӣ фаъол аст.
Агар аутентификатсияи доимӣ дар сиёсат интихоб шуда бошад, онро дар консоли идоракунӣ ғайрифаъол кардан мумкин нест.
Дар бораи сабти рӯйдодҳо дар барномаи ғафси Slack қайд кунед
Барои сабт кардани рӯйдодҳо дар барномаи ғафси Slack дар реҷаи прокси пеш, шумо бояд ҳам аз барнома ва ҳам браузер хориҷ шавед ва барои тасдиқи аслӣ дубора ворид шавед.

  • Аз ҳама ҷойҳои корӣ дар барномаи Slack мизи корӣ хориҷ шавед. Шумо метавонед аз шабакаи барномаҳо берун шавед.
  • Аз браузер хориҷ шавед.
  • Барои тасдиқи аслӣ ба барномаи Slack дубора ворид шавед.

Дар бахшҳои зерин дастурҳои зина ба зина барои эҷоди сиёсатҳо барои қонеъ кардани ниёзҳои ҳифзи додаҳои шумо пешниҳод мешаванд.

  • Viewрӯйхатҳои сиёсатгузорӣ
  • Сиёсати дастрасӣ ба API

Viewрӯйхатҳои сиёсатгузорӣ
Аз саҳифаи Муҳофизати Консоли Идоракунӣ, шумо метавонед сиёсатҳоро эҷод ва навсозӣ кунед, афзалиятҳои онҳоро муқаррар кунед ва қоидаҳои ба онҳо дахлдоштаро навсозӣ кунед.
Вобаста аз намуди сиёсат, саҳифаи рӯйхати сиёсатҳо ҷадвалҳоро дар бар мегирад, ки сиёсатҳоеро, ки барои эҳтиёҷоти мушаххаси амният ва ҳифзи додаҳо сохта шудаанд, нишон медиҳанд.
Сиёсати дастрасӣ ба API
Ду имконот барои сиёсатгузории API Access дастрасанд:

  • Ҷадвали вақти воқеӣ сиёсатҳоеро номбар мекунад, ки барои сканкунии вақти воқеӣ сохта шудаанд. Аксари сиёсатҳое, ки шумо эҷод мекунед, сиёсатҳои вақти воқеӣ хоҳанд буд.
  • Ҷадвали Кашфи маълумотҳои абрӣ сиёсатҳоеро номбар мекунад, ки барои истифода бо Cloud Data Discovery сохта шудаанд, ки ба CASB имкон медиҳад, ки маълумоти ҳассосро кашф кунад (масалан,ample, рақамҳои амнияти иҷтимоӣ) тавассути сканҳои ба нақша гирифташуда дар замимаҳои абрии худ ва барои ҳифзи ин маълумот амалҳои ислоҳотро татбиқ кунед. Cloud Data Discovery метавонад барои анҷом додани сканҳо барои абрҳои автоматии Box истифода шавад.
    Барои маълумоти иловагӣ, ба Кашфи маълумотҳои абрӣ нигаред.

Эҷоди сиёсатҳои дастрасӣ ба API

  1. Ба Муҳофизат > Сиёсати дастрасии API гузаред.
  2. Боварӣ ҳосил кунед, ки ҷадвали вақти воқеӣ дар view. Сипас, клик кунед Нав.

Шарҳ
Барои кор кардани DLP бо Salesforce, шумо бояд танзимоти зеринро дар Salesforce фаъол созед:

  • Фаъолсозии CRM бояд барои ҳамаи корбарон фаъол бошад.
  • Танзимоти мубодила бояд ғайр аз Private бошад.
  • Барои ғайри маъмурон, иҷозатҳои Push Мавзӯъҳо ва API Enable бояд фаъол карда шаванд.
  1. Ном (ҳатмӣ) ва Тавсифи (ихтиёрӣ) ворид кунед.
  2. Навъи бозрасии мундариҷаро интихоб кунед - Ҳеҷ, Scan DLP ё Скани нармафзори зараровар. Сипас, контекст ва амалҳоро барои навъи сиёсат танзим кунед.
  • Сиёсати API бо DLP Scan ё Ҳеҷ ҳамчун намуди санҷиши мундариҷа
  • Сиёсати API бо Scan нармафзори зараровар ҳамчун намуди санҷиши мундариҷа

Сиёсати API бо DLP Scan ё Ҳеҷ ҳамчун намуди санҷиши мундариҷа
Агар шумо DLP Scan-ро ҳамчун намуди санҷиши мундариҷа интихоб кунед, шумо метавонед имконоти ҳифзи якчанд намуди маълумоти ҳассосро барои соҳаҳо, аз қабили бонкдорӣ ва тандурустӣ интихоб кунед. Пас шумо бояд қолаби сиёсатро интихоб кунед. Барои мисолample, агар шумо сиёсатеро барои рамзгузории ҳамаи ҳуҷҷатҳое, ки рақамҳои амнияти иҷтимоии ИМА доранд, эҷод кунед, ҳамчун қолаби сиёсат ID шахсӣ - US SSN -ро интихоб кунед. Агар шумо сиёсат барои рамзгузорӣ эҷод кунед file-и навъи мушаххасро интихоб кунед file ҳамчун қолаби сиёсат нависед.
Агар шумо "Ҳеҷ" -ро ҳамчун намуди санҷиши мундариҷа интихоб кунед, имконоти DLP дастрас нестанд.

  1. Барои интихоби барномаҳои абрӣ, контекст ва амалҳо Next -ро клик кунед.
  2. Барномаҳои абриро барои сиёсат интихоб кунед.
    Шумо метавонед имконоти иловагии контекстиро, ки ба барномаҳои абрии интихобкардаатон вобаста аст, вобаста ба имконоти дастрас барои ҳар як барнома истифода баред. Барои мисолampле:
    ● Агар шумо барои ҳисоби OneDrive сиёсат эҷод кунед, шумо варианти контексти сайтҳоро намебинед, зеро ин хосият барои SharePoint Online беназир аст.
    ● Агар шумо барои SharePoint Online сиёсат эҷод карда истода бошед, шумо метавонед Сайтҳо -ро ҳамчун контекст интихоб кунед.
    ● Агар шумо сиёсат барои Salesforce (SFDC) эҷод карда истода бошед, Корбарон ягона варианти дастраси навъи контекст мебошад.
    Барои интихоби ҳама барномаҳои абрӣ, санҷед FileМубодила. Ин хосият ба шумо имкон медиҳад, ки танҳо таърифҳои контекстӣ, ки дар барномаҳои абрии корхонаи шумо маъмуланд, интихоб кунед.
  3. Дар доираи сканкунии мундариҷа, вобаста аз он, ки шумо кадом барномаҳои абриро ба сиёсат дохил кардаед, маълумоти сохторӣ, маълумоти сохторнашуда ё ҳардуро тафтиш кунед.
    ● Маълумоти сохторӣ - Объектҳоро дар бар мегирад (масаланample, тамос ё мизҳои ӯҳда истифода аз ҷониби Salesforce).
    Объектҳои додаҳои сохторӣ наметавонанд карантин ё рамзгузорӣ карда шаванд ва дар онҳо амалҳои ислоҳкунӣ иҷро карда намешаванд. Шумо наметавонед истинодҳои оммавиро нест кунед ё ҳамкоронро нест кунед. Агар шумо абри Salesforce-ро барои ин сиёсат интихоб накарда бошед, ин хосият хомӯш карда мешавад.
    ● Маълумоти сохторнашуда - Дар бар мегирад files ва ҷузвдонҳо.
    Эзоҳ Барои барномаҳои Dropbox, ҳамкоронро дар суроға илова кардан ё хориҷ кардан мумкин нест file сатҳи; онҳо метавонанд танҳо дар сатҳи волидайн илова ё хориҷ карда шаванд. Дар натиҷа, контексти мубодила барои зерпапкаҳо мувофиқат намекунад.
  4. Яке аз амалҳои зеринро иҷро кунед:
    ● Агар намуди санҷиши мундариҷа DLP Scan бошад —
    ● Аз рӯйхат Шаблони Қоидаро интихоб кунед. Инҳо қолибҳое мебошанд, ки шумо қаблан офаридаед (Ҳифз кардан > Идоракунии қоидаҳои мундариҷа). Агар намуди сканкунӣ Маълумоти сохторӣ бошад, қолабҳои қоидаҳои DLP рӯйхат карда мешаванд. Агар навъи сканкунӣ Маълумоти Сохторнашуда бошад, қолабҳои қоидаҳои ҳуҷҷат рӯйхат карда мешаванд.
    ● Барои фаъол кардани сканкунӣ тавассути хидмати DLP беруна, гузариши DLP-и берунаро пахш кунед. Барои анҷом додани сканкунии EDLP, шумо бояд DLP-и берунаро аз саҳифаи Интегратсияи Корхона танзим карда бошед.
    ● Агар намуди тафтиши мундариҷа Ҳеҷ бошад —
    ● Ба қадами оянда гузаред.
  5. Дар доираи Қоидаҳои контекст навъи контекстро интихоб кунед. Қоидаҳои контекстӣ муайян мекунанд, ки сиёсат ба кӣ татбиқ карда мешавад - масаланampле, ки барномаҳои абрӣ, корбарон ва гурӯҳҳои корбарон, дастгоҳҳо, маконҳо ё files ва ҷузвдонҳо. Ададҳое, ки шумо дар рӯйхат мебинед, аз барномаҳои абрии барои сиёсат интихобкардаатон вобаста аст.Ариза Juniper Secure Edge - FIG 72● Истифодабарандагон – Идентификатсияи почтаи электронии корбаронеро ворид кунед, ки сиёсат ба онҳо татбиқ мешавад ё Ҳама корбаронро интихоб кунед.
    ● Гурӯҳҳои корбарон - Агар шумо гурӯҳҳои корбар дошта бошед, онҳо дар рӯйхат пур карда мешаванд. Шумо метавонед як, баъзе ё ҳамаи гурӯҳҳои корбаронро интихоб кунед. Барои татбиқ кардани сиёсат ба корбарони сершумор, як гурӯҳи корбар эҷод кунед ва номи гурӯҳи корбарро илова кунед.
    Гурӯҳҳои корбарон ба директорияҳо ташкил карда шудаанд. Вақте ки шумо Гурӯҳи корбарро ҳамчун навъи контекст интихоб мекунед, директорияҳои дастраси дорои гурӯҳҳо дар сутуни чап рӯйхат карда мешаванд.
    Гурӯҳҳои корбарон метавонанд дар муайян кардани қоидаҳо барои дастрасӣ ба намудҳои мушаххаси маълумоти ҳассос муфид бошанд. Бо эҷод кардани гурӯҳҳои корбарон, шумо метавонед дастрасӣ ба ин маълумотро ба корбарони он гурӯҳ маҳдуд кунед. Гурӯҳҳои корбарон инчунин метавонанд дар идоракунии мундариҷаи рамзгузоришуда муфид бошанд - масаланample, шӯъбаи молия метавонад ба амнияти изофӣ ниёз дошта бошад, то баъзе маълумотҳои онро рамзгузорӣ кунанд ва танҳо ба гурӯҳи хурди корбарон дастрас бошанд. Шумо метавонед ин корбаронро дар гурӯҳи корбарон муайян кунед.
    Феҳристро интихоб кунед view гурӯҳҳои корбароне, ки он дар бар мегирад. Гурӯҳҳои корбарон барои ин директория нишон дода мешаванд.
    Аз рӯйхат гурӯҳҳоро интихоб кунед ва нишонаи тирчаи ростро клик кунед, то онҳоро ба сутуни Гурӯҳҳои корбар интихобшуда интиқол диҳед ва Захира -ро пахш кунед. Инҳо гурӯҳҳое ҳастанд, ки сиёсат ба онҳо татбиқ хоҳад шуд.

Ариза Juniper Secure Edge - FIG 73

Барои ҷустуҷӯи директория ё гурӯҳ, тасвири Ҷустуҷӯро дар боло пахш кунед.
Барои навсозии рӯйхат, тасвири Навсозӣ дар боло пахш кунед.
Қайдҳо

  • Агар шумо Ҳамаи гурӯҳҳои корбаронро интихоб кунед, сиёсате, ки шумо эҷод мекунед, ба ҳамаи гурӯҳҳои нави корбароне, ки шумо дар оянда эҷод мекунед татбиқ мешавад.
  • Барои Dropbox, танҳо имконоти Истифодабарандагон ва Гурӯҳҳои корбарон дастгирӣ карда мешаванд.
  • Ҳангоми интихоби корбарон барои Salesforce, суроғаи почтаи электронии корбарро пешниҳод кунед, на номи корбарии Salesforce. Боварӣ ҳосил кунед, ки ин суроғаи почтаи электронӣ барои корбар аст, на администратор. Суроғаҳои почтаи электронии корбар ва администратор набояд яксон бошанд.
  • Папка (танҳо қуттии, OneDrive барои тиҷорат, Google Drive ва барномаҳои абрии Dropbox) -
    Барои сиёсатҳое, ки ба OneDrive for Business дахл доранд, ҷузвдонеро (агар мавҷуд бошад), ки сиёсат ба он татбиқ мешавад, интихоб кунед. Барои сиёсатҳое, ки ба Box дахл доранд, ID-и ҷузвдони ҷузвдонеро, ки сиёсат ба он татбиқ мешавад, ворид кунед.

Ариза Juniper Secure Edge - FIG 74

Шарҳ
Дар барномаҳои OneDrive танҳо ҷузвдонҳое, ки ба корбарони администратор тааллуқ доранд, дар сиёсатҳо бо навъи контексти Папка намоиш дода мешаванд.
Эҷоди сиёсатҳои ҷузвдони амн (танҳо барномаҳои абрии Box) — Вақте ки ҳуҷҷатҳои дар он ҳифзшуда рамзгузорӣ мешаванд, папка ҳамчун ҷузвдони амн баррасӣ мешавад. Шумо метавонед як папкаи бехатарро тавассути эҷоди сиёсати ҷузвдони амн таъин кунед. Шумо метавонед чунин сиёсатро эҷод кунед, агар ҷузвдон кӯчонида ё нусхабардорӣ карда шуда бошад ва шумо мехоҳед мутмаин бошед, ки матн дар тамоми он files рамзгузорӣ шудааст ё агар ягон халалдор шудани шабака ё хидмате, ки метавонад тарк шавад files дар матни оддӣ.
Барои сохтани ҷузвдони амн, контекстро ҳамчун Папка, Қоидаи DLP ҳамчун Ҳеч ва амалро ҳамчун Рамзгузорӣ таъин кунед.
Аудити ҷузвдонҳои бехатар - CASB папкаҳои бехатарро ҳар ду соат тафтиш карда, ҳар яки онҳоро тафтиш мекунад fileс, ки матни оддӣ доранд. Агар мундариҷа бо матни оддӣ дар ягон file, он рамзгузорӣ шудааст. Fileс, ки аллакай рамзгузорӣ шудаанд (.ccsecure fileс) хангоми тафтиш ба эътибор нагирифта мешаванд. Барои тағир додани ҷадвали аудит, бо дастгирии Juniper Networks тамос гиред.

  • Номҳои ҷузвдон - Як ё якчанд номи ҷузвдонҳоро ворид кунед.
  • Ҳамкорӣ (Slack Enterprise) - Барои сиёсатҳое, ки ба Slack Enterprise дахл доранд, барномаи абрии Slack Enterprise-ро интихоб кунед, ки сиёсат ба он татбиқ мешавад. Қоидаҳои контексти зерин барои барномаҳои абрии Slack Enterprise хосанд:
  • Истифодабарандагон — Ҳама ё интихобшуда
  • Каналҳо — Чати гурӯҳӣ ва каналҳое, ки дар сатҳи Org муштараканд
  • Ҷойҳои корӣ — Ҷойҳои корӣ (ҳама ҷойҳои корӣ рӯйхат шудаанд, аз ҷумла ҷойҳои кории иҷозатдодашуда)
  • Навъи мубодила
  • Навъи аъзо - дохилӣ / беруна
  • Сайтҳо (танҳо барномаҳои абрии SharePoint Online) - Барои сиёсатҳое, ки ба SharePoint Online тааллуқ доранд, сайтҳо, зерсайтҳо ва ҷузвдонҳоеро, ки сиёсат ба онҳо татбиқ мешавад, интихоб кунед.

Шарҳ
Вақте ки шумо Сайтҳоро ҳамчун навъи контекст барои барномаҳои абрии SharePoint интихоб мекунед, шумо бояд номи пурраи сайтро ворид кунед, то ба CASB имкон диҳад, ки ҷустуҷӯи бомуваффақият анҷом диҳад.

  • Навъи мубодила - Муайян мекунад, ки мундариҷаро бо кӣ мубодила кардан мумкин аст.
  • Берунӣ - Мундариҷаро бо корбарон берун аз девори ташкилоти шумо мубодила кардан мумкин аст (масаланample, шарикони тиҷоратӣ ё мушовирон). Ин корбарони беруна ҳамчун ҳамкорони беруна маълуманд. Азбаски мубодилаи мундариҷа дар байни созмонҳо осонтар шудааст, ин назорати сиёсат метавонад ба шумо кӯмак кунад, ки чӣ гуна мундариҷаро бо ҳамкорони беруна мубодила мекунед, назорати бештаре дошта бошед.
    Агар шумо навъи Мубодилаи берунаро интихоб кунед, имконоти домени басташуда дастрас аст. Шумо метавонед доменҳоро (ба монанди доменҳои маъмули суроғаи почтаи электронӣ) муайян кунед, ки аз дастрасӣ манъ карда шаванд.Ариза Juniper Secure Edge - FIG 75
  • Дохилӣ - Мундариҷаро бо гурӯҳҳои дохилии шумо мубодила кардан мумкин аст. Ин назорати сиёсат ба шумо кӯмак мекунад, ки назорати бештареро аз болои кӣ дар дохили ташкилоти шумо метавонад намудҳои мушаххаси мундариҷаро бубинад. Барои мисолample, бисёр ҳуҷҷатҳои ҳуқуқӣ ва молиявӣ махфӣ мебошанд ва бояд танҳо бо кормандон ё шӯъбаҳои мушаххас мубодила карда шаванд. Агар сиёсате, ки шумо эҷод мекунед, барои як барномаи абрӣ бошад, шумо метавонед як, баъзе ё ҳама гурӯҳҳоро ҳамчун гурӯҳҳои муштарак бо интихоби гурӯҳҳо аз рӯйхати афтанда дар майдони Гурӯҳҳои муштарак муайян кунед. Агар сиёсат ба якчанд барномаҳои абрӣ татбиқ карда шавад, опсияи Гурӯҳҳои муштарак пешфарз ба Ҳама муқаррар карда мешавад. Шумо инчунин метавонед ҳама гуна гурӯҳҳои муштаракро ҳамчун истисно муайян кунед.Ариза Juniper Secure Edge - FIG 76
  • Хусусӣ - Мундариҷа бо касе мубодила намешавад; он танҳо ба соҳиби он дастрас аст.
  • Омма - Мундариҷа барои ҳама дар дохили ширкат ё берун аз ширкат дастрас аст, ки ба истиноди ҷамъиятӣ дастрасӣ дорад. Вақте ки истиноди ҷамъиятӣ фаъол аст, ҳама метавонад бидуни воридшавӣ ба мундариҷа дастрасӣ пайдо кунад.
  • File Мубодила - Интихоби берунӣ, дохилӣ, ҷамъиятӣ ё хусусӣ. Агар ягон доменҳои басташуда барои мубодилаи беруна вуҷуд дошта бошанд, номҳои доменҳоро ворид кунед.
  • Мубодилаи ҷузвдонҳо — Интихоб кунед беруна, дохилӣ, ҷамъиятӣ ё хусусӣ. Агар ягон доменҳои басташуда барои мубодилаи беруна вуҷуд дошта бошанд, номҳои доменҳоро ворид кунед.

6. (Ихтиёрӣ) Ҳар як Истисноҳои контекстиро интихоб кунед (объектҳое, ки аз сиёсат хориҷ карда мешаванд). Агар шумо намудҳои контекстро интихоб кунед Навъи мубодила, File Мубодила ё Мубодилаи ҷузвдонҳо, шумо метавонед як варианти иловагиро фаъол созед, Apply to Content Actions, барои танзими рӯйхати сафеди доменҳо. Барои фаъол кардани ин хосият гузаришро клик кунед. Сипас, Рӯйхати доменҳои сафедро интихоб кунед, доменҳои мувофиқро ворид кунед ва Захира -ро пахш кунед.

Ариза Juniper Secure Edge - FIG 77

7. Баъдан клик кунед.
8. Амалҳоро интихоб кунед. Амалҳо муайян мекунанд, ки чӣ гуна вайронкуниҳои сиёсат баррасӣ ва ҳал карда мешаванд. Шумо метавонед амалеро дар асоси ҳассосияти маълумот ва вазнинии вайронкуниҳо интихоб кунед. Барои мисолample, шумо метавонед мундариҷаро нест кунед, агар вайронкунӣ ҷиддӣ бошад; ё шумо метавонед дастрасии баъзе аз ҳамкорони худро ба мундариҷа хориҷ кунед.
Ду намуди амал дастрас аст:

  • Амалҳои мундариҷа
  • Амалҳои ҳамкорӣ

Ариза Juniper Secure Edge - FIG 78

Амалҳои мундариҷа иборатанд аз:

  • Иҷозат додан ва сабт кардан - Сабтҳо file маълумот барои viewмақсадҳои. Ин хосиятро интихоб кунед, то бубинед, ки кадом мундариҷа бор карда шудааст ва кадом қадамҳои ислоҳ, агар мавҷуд бошанд, лозиманд.
  • Ҳуқуқҳои рақамии мундариҷа - таснифоти мундариҷа, мутобиқсозӣ ва имконоти муҳофизатро муайян мекунад. Шаблони CDR-ро барои истифода барои сиёсат интихоб кунед.

Эзоҳ дар бораи амалҳои мундариҷа, ки аломати обро дар бар мегиранд:
Барои барномаҳои OneDrive ва SharePoint, аломатҳои обӣ баста нашудаанд ва онҳоро корбарон нест кардан мумкин аст.

  • Тозакунии доимӣ - Нест кардан a file ба таври доимӣ аз ҳисоби корбар. Баъди а file нест карда шудааст, онро барқарор кардан мумкин нест. Пеш аз он ки ин амалро дар муҳити истеҳсолот фаъол созед, боварӣ ҳосил кунед, ки шароити сиёсат дуруст муайян карда мешавад. Одатан, опсияи ҳазфи доимиро танҳо барои қонуншиканиҳои ҷиддӣ истифода баред, ки дар онҳо канорагирӣ аз дастрасӣ муҳим аст.
  • Ислоҳи корбар - Агар корбар а file ки сиёсатро вайрон мекунад, ба корбар барои нест кардан ё таҳрир кардани мундариҷае, ки боиси вайроншавӣ шудааст, вақти муайян дода мешавад. Барои мисолample, агар корбар боргузорӣ а file ки аз максимум зиёд аст file андоза, ба корбар метавонад се рӯз дода шавад, то таҳрир file пеш аз он ки он ба таври доимӣ нест карда шавад. Маълумоти зеринро ворид кунед ё интихоб кунед.
  • Давомнокии ислоҳ - вақт (то 30 рӯз), ки дар он ислоҳот бояд анҷом дода шавад ва баъд аз он file аз нав скан карда мешавад. Рақам ва басомадро барои вақти барқарорсозӣ ворид кунед. Ариза Juniper Secure Edge - FIG 79
  • Амали ислоҳи корбар ва огоҳӣ -
    • Барои мундариҷа амали ислоҳотро интихоб кунед. Вариантҳо инҳоянд: Нобудкунии доимӣ (мӯҳтаворо ба таври доимӣ нест кунед), Ҳуқуқҳои рақамии мундариҷа (риоъат бо шартҳои дар қолаби Ҳуқуқҳои рақамии Content интихобкардаи шумо) ё Карантин (ҷой додани мундариҷа дар карантин барои барқароркунии маъмурӣ).view).
    • Навъи огоҳиномаро интихоб кунед, то ба корбар дар бораи он чӣ амале анҷом дода шудааст file пас аз гузаштани мухлати ислох.

Барои маълумоти бештар дар бораи огоҳиҳо, нигаред Эҷод ва идоракунии огоҳиномаҳо ва огоҳиҳо.
Шарҳ
Ислоҳ барои барномаҳои абрӣ, ки объектҳо ва сабтҳоро нигоҳ медорад (маълумоти сохторӣ) дастрас нест.

  • Карантин - Карантин нест намекунад file. Он дастрасии корбаронро ба file тавассути интиқоли он ба минтақаи махсусе, ки ба он танҳо маъмур дастрасӣ дорад. Администратор метавонад дубораview карантин file ва муайян кунед (вобаста ба вайронкуни) рамзгузории он, ба таври доимӣ нест кардани он ё барқарор кардани он. Варианти карантинро метавон истифода бурд files, ки шумо намехоҳед ба таври доимӣ нест кунед, аммо ин метавонад пеш аз амали минбаъда арзёбӣ талаб кунад. Карантин барои барномаҳои абрӣ, ки маълумоти сохториро нигоҳ медорад, дастрас нест.
  • AIP Protect — Амалҳои Azure Information Protection (Azure IP) -ро ба file. Барои маълумот дар бораи татбиқи IP Azure, нигаред Azure IP.
  • Рамзи рамзкушоӣ - Барои навъи контексти ҷузвдон, мундариҷаро барои fileвақте ки онҳо fileс ба ҷузвдонҳои мушаххас интиқол дода мешаванд ё вақте ки а fileмундариҷаи он ба дастгоҳи идорашаванда, ба корбарони мушаххас, гурӯҳҳо ва маконҳо ё ба шабакаи ваколатдор бор карда мешавад. Амали рамзкушоӣ танҳо барои сиёсатҳое дастрас аст, ки усули тафтиши мундариҷаи Ҳеҷ.

Шумо метавонед корбарон ё гурӯҳҳоеро муайян кунед, ки аз иҷрои сиёсат хориҷ карда шаванд. Дар майдони рост, номҳои корбар ё гурӯҳро барои истисно интихоб кунед.
Қайдҳо

  • Дар рӯйхати Истисноҳо доменҳои басташуда доменҳои Рӯйхати сафед номида мешаванд. Агар шумо доменҳои басташударо муайян карда бошед, шумо метавонед доменҳоро номбар кунед, то аз басташавӣ хориҷ карда шаванд.
  • Барои замимаҳои абрӣ, ки маълумоти сохторнашудаи сиёсатро дар бар мегиранд, якчанд амалҳо мавҷуданд, аз ҷумла Иҷозат ва Сабт, Ҳуқуқҳои рақамии мундариҷа, Нобудкунии доимӣ, Ислоҳи корбар, Карантин ва Муҳофизати AIP.
  • Барои замимаҳои абрӣ, ки танҳо маълумоти сохториро дар бар мегиранд, танҳо амалҳои сабт ва несткунии доимӣ дастрасанд.
    Агар сиёсат ба барномаи абрии Salesforce татбиқ шавад:
  • На ҳама контекст ва имконоти мавҷудаи амал татбиқ мешаванд. Барои мисолampле, files метавонад рамзгузорӣ шавад, аммо карантин карда намешавад.
  • Шумо метавонед ба ҳарду муҳофизат муроҷиат кунед files ва ҷузвдонҳо (маълумоти сохторнашуда) ва объектҳои додаҳои сохторӣ.
    Амалҳои ҳамкорӣ метавонанд барои корбарони дохилӣ, хориҷӣ ва ҷамъиятӣ интихоб карда шаванд. Барои интихоби зиёда аз як намуди корбар, тасвири + -ро дар тарафи рост клик кунед.Ариза Juniper Secure Edge - FIG 80Барои намуди(ҳо) корбар як вариантро интихоб кунед.Ариза Juniper Secure Edge - FIG 81
  • Истиноди муштаракро нест кунед - Истиноди муштарак мундариҷаро бидуни воридшавӣ дастрас мекунад. Агар а file ё ҷузвдон дорои истиноди муштарак аст, ин хосият дастрасии муштаракро ба file ё папка. Ин амал ба мундариҷаи он таъсир намерасонад file - танҳо дастрасии он.
  • Хориҷ кардани ҳамкор - Номҳои корбарони дохилӣ ё беруниро барои ҷузвдон ё file. Барои мисолample, ба шумо лозим меояд, ки номи кормандоне, ки ширкатро тарк кардаанд, ё шарикони берунаро, ки дигар бо мундариҷа алоқаманд нестанд, хориҷ кунед. Ин корбарон дигар наметавонанд ба ҷузвдон ё file.
    Эзоҳ Барои барномаҳои Dropbox, ҳамкоронро дар суроға илова кардан ё хориҷ кардан мумкин нест file сатҳи; онҳо метавонанд танҳо дар сатҳи волидайн илова ё хориҷ карда шаванд. Дар натиҷа, контексти мубодила барои зерпапкаҳо мувофиқат намекунад.
  • Имтиёзи маҳдуд - амали корбарро ба яке аз ду намуд маҳдуд мекунад: Viewer ё Previewэ.
  • Viewer ба корбар имкон медиҳад, ки пешакӣview мундариҷа дар браузер, зеркашӣ кунед ва истиноди муштарак эҷод кунед.
  • Пешviewer имкон медиҳад, ки корбар танҳо пешакӣview мундариҷа дар браузер.
    Амали Лимити Имтиёз дар file сатҳ танҳо агар мундариҷаи сиёсат DLP бошад. Он дар сатҳи ҷузвдон истифода мешавад, агар мундариҷаи сиёсат ҲЕҶ набошад.

9. (Ихтиёрӣ) Амали дуюмдараҷаро интихоб кунед. Сипас, аз рӯйхат огоҳиномаро интихоб кунед.
Шарҳ Агар Гирифтани Қабулкунандагон ҳамчун амали дуюмдараҷа бо доменҳои беруна интихоб карда шавад, сиёсат дар ҳама доменҳои беруна амал мекунад, агар ягон арзиши домен ворид карда нашавад. Арзиши Ҳама дастгирӣ намешавад.
10. Next клик кунед ва дубораview хулосаи сиёсат. Агар сиёсат абри Salesforce дошта бошад, дар паҳлӯи сутуни CRM пайдо мешавад FileСутуни мубодила.
11. Сипас, яке аз ин амалҳоро иҷро кунед:

  • Барои захира кардан ва фаъол кардани сиёсат "Тасдиқ" -ро клик кунед. Пас аз он ки сиёсат амал мекунад, шумо метавонед view фаъолияти сиёсат тавассути панелҳои худ дар саҳифаи Монитор.
  • Барои баргаштан ба экранҳои қаблӣ ва дар ҳолати зарурӣ маълумотро таҳрир кардан, Пешинаро клик кунед. Агар ба шумо лозим аст, ки навъи сиёсатро тағир диҳед, пеш аз захира кардани он амал кунед, зеро шумо наметавонед навъи сиёсатро пас аз захира кардани он тағир диҳед.
  • Барои бекор кардани сиёсат Бекор карданро клик кунед.

Шарҳ 
Пас аз таҳияи сиёсатҳо ва ошкор шудани қонуншиканиҳо, барои инъикоси қонуншиканиҳо дар гузоришҳои панели идоракунӣ то ду дақиқа вақт лозим аст.

Сиёсати API бо Scan нармафзори зараровар ҳамчун намуди сиёсат

  1. Дар саҳифаи Тафсилоти асосӣ, Сканкунии нармафзори зарароварро интихоб кунед.
  2. Имконоти сканерро интихоб кунед.Ариза Juniper Secure Edge - FIG 82Ду вариант дастрас аст:
    ● Lookout Scan Engine муҳаррики ҷустуҷӯи Lookout -ро истифода мебарад.
    ● Хадамоти берунии ATP хидмати берунаро, ки шумо аз рӯйхати афтанда хидмати ATP интихоб мекунед, истифода мебарад.Ариза Juniper Secure Edge - FIG 83
  3. Барои интихоби имконоти контекст Next -ро клик кунед.Ариза Juniper Secure Edge - FIG 84
  4. Навъи контекстро интихоб кунед. Имконотҳо иборатанд аз корбарон, гурӯҳҳои корбарон, папка (барои баъзе замимаҳои абрӣ), номҳои ҷузвдонҳо, навъи мубодила, File Мубодилаи, ва Мубодилаи ҷузвдонҳо.
    Барои дохил кардани зиёда аз як намуди контекст дар сиёсат, аломати + -ро дар тарафи рости майдони Намуди контекст клик кунед.
  5. Тафсилоти контекстро барои навъи(ҳо)-и контексти интихобкардаатон ворид кунед ё интихоб кунед.
    Навъи контекст Тафсилоти контекст
    Истифодабарандагон Номҳои корбарони дурустро ворид кунед ё интихоб кунед Ҳама корбарон.
    Гурӯҳҳои корбарон Гурӯҳҳои корбарон ба директорияҳо ташкил карда шудаанд. Вақте ки шумо Гурӯҳи корбарро ҳамчун навъи контекст интихоб мекунед, директорияҳои дастраси дорои гурӯҳҳо дар сутуни чап рӯйхат карда мешаванд.
    Феҳристро интихоб кунед view гурӯҳҳои корбароне, ки он дар бар мегирад. Гурӯҳҳои корбарон барои ин директория нишон дода мешаванд.
    Аз рӯйхат гурӯҳҳоро интихоб кунед ва нишонаи тирчаи ростро клик кунед, то онҳоро ба Гурӯҳҳои корбарони интихобшуда сутун ва клик кунед Захира кунед. Инҳо гурӯҳҳое ҳастанд, ки сиёсат ба онҳо татбиқ хоҳад шуд.Ариза Juniper Secure Edge - FIG 85Барои ҷустуҷӯи директория ё гурӯҳ, клик кунед кофтуков нишона дар боло. Барои нав кардани рӯйхат, клик кунед Навсозӣ нишона дар боло.
    Папка Ҷузвдонҳоро интихоб кунед, ки ба амалҳои сиёсат дохил карда шаванд.
    Навъи контекст Тафсилоти контекст
    Номҳои ҷузвдонҳо Номҳои ҷузвдонҳоро, ки ба амалҳои сиёсат дохил карда мешаванд, ворид кунед.
    Навъи мубодила Миқёси мубодила интихоб кунед:
    беруна - Доменҳои басташударо ворид кунед ва клик кунед Захира кунед.
    дохилӣ
    оммавй
    хусусӣ
    File Мубодила Миқёсро барои file мубодила:
    беруна - Доменҳои басташударо ворид кунед ва клик кунед Захира кунед.
    дохилӣ
    оммавй
    хусусӣ
    Мубодилаи ҷузвдонҳо Миқёси мубодилаи ҷузвдонҳоро интихоб кунед:
    беруна - Доменҳои басташударо ворид кунед ва клик кунед Захира кунед.
    дохилӣ
    оммавй
    хусусӣ
  6. (Ихтиёрӣ) Ҳар як Истисноҳои контекстиро интихоб кунед (объектҳое, ки аз амалҳои сиёсат хориҷ карда мешаванд).
  7. Амали мундариҷаро интихоб кунед. Имконот иҷозат додан ва сабт кардан, нест кардани доимӣ ва карантинро дар бар мегиранд.
    Агар шумо Иҷозат додан ва сабт кардан ё Нобудкунии доимиро интихоб кунед, намуди огоҳиномаро ҳамчун амали дуюмдараҷа интихоб кунед (ихтиёрӣ). Сипас, аз рӯйхат огоҳии почтаи электронӣ ё каналро интихоб кунед.Ариза Juniper Secure Edge - FIG 86 Агар шумо Карантинро интихоб кунед, Огоҳиномаро аз рӯйхати Амал ва Огоҳии Карантин интихоб кунед. Сипас, огоҳиномаи карантинро интихоб кунед.Ариза Juniper Secure Edge - FIG 87
  8. Next клик кунед ва дубораview хулосаи сиёсат. Агар сиёсат абри Salesforce дошта бошад, дар паҳлӯи сутуни CRM пайдо мешавад FileСутуни мубодила.
  9. Сипас, яке аз ин амалҳоро иҷро кунед:
    ● Барои захира кардан ва фаъол кардани сиёсат Тасдиқ-ро пахш кунед. Пас аз он ки сиёсат амал мекунад, шумо метавонед view фаъолияти сиёсат тавассути панелҳои худ дар саҳифаи Монитор.
    ● Барои баргаштан ба экранҳои қаблӣ ва дар ҳолати зарурӣ маълумотро таҳрир кардани Пешина -ро клик кунед. Агар ба шумо лозим аст, ки навъи сиёсатро тағир диҳед, пеш аз захира кардани он амал кунед, зеро шумо наметавонед навъи сиёсатро пас аз захира кардани он тағир диҳед.
    ● Барои бекор кардани сиёсат Бекор кардан -ро клик кунед.

Идоракунии барномаҳои пайвастшуда

CASB як макони ягонаро дар консоли идоракунӣ таъмин мекунад, ки дар он шумо метавонед view маълумот дар бораи замимаҳои тарафи сеюм, ки ба замимаҳои абрии ташкилоти шумо пайвастанд, дар ҳолати зарурӣ замимаҳои иловагиро насб кунед ва дастрасӣ ба ҳама гуна барномаҳоеро, ки хатарнок ҳисобида мешаванд ё метавонанд амнияти маълумотро зери хатар гузоранд, боздоред.
Идоракунии замимаҳои пайвастшуда барои Google Workspace, Microsoft 365 Suite, Salesforce (SFDC), AWS ва Slack замимаҳои абрӣ дастгирӣ карда мешавад ва мумкин аст барои барномаҳои абрӣ бо режими муҳофизати API истифода шавад. Барои замимаҳои абрии Microsoft 365, замимаҳои дар консоли идоракунӣ номбаршуда барномаҳое мебошанд, ки аз ҷониби маъмур ба Microsoft 365 пайваст карда шудаанд.
Ба view рӯйхати замимаҳои пайвастшуда, ба Муҳофизат > Барномаҳои пайвастшуда гузаред.
Саҳифаи Барномаҳои пайвастшуда view маълумотро дар ду ҷадвал пешниҳод мекунад:

  • Барномаҳои пайвастшуда - Маълумотро дар бораи замимаҳои дар барномаҳои абрӣ насбшуда, ки дар ташкилоти шумо ҷойгир шудаанд, нишон медиҳад; инчунин имконотро барои нишон додани тафсилоти иловагӣ ва нест кардан (қатъи дастрасӣ ба) барнома таъмин мекунад.
  • Истифодаи калидҳои AWS - Барои ҳама гуна барномаҳои абрии AWS, ки шумо ба он дохил кардаед, маълумотро дар бораи калидҳои дастрасие, ки маъмурон барои ин барномаҳои абрӣ истифода мебаранд, нишон медиҳад.

Идоракунии барномаҳо аз ҷадвали Барномаҳои пайвастшуда
Ҷадвали Барномаҳои пайвастшуда маълумоти зеринро дар бораи ҳар як барнома нишон медиҳад.

  • Номи ҳисоб — номи абре, ки барнома ба он пайваст аст.
  • Маълумоти барнома — Номи замимаи пайвастшуда дар якҷоягӣ бо рақами мушаххаси барнома.
  • Санаи сохташуда - Санаи насби барнома дар абр.
  • Маълумот дар бораи соҳиб — Ном ё унвони шахс ё мудире, ки барномаро насб кардааст ва маълумоти тамосии онҳо.
  • Сертификатсияи абрӣ - Новобаста аз он ки барнома аз ҷониби фурӯшанда тасдиқ шудааст, то дар абр нашр шавад.
  • Амалиёт - Бо пахш кардани тугма View (дурбин) нишона, шумо метавонед view тафсилот дар бораи барномаи пайвастшуда.
    Тафсилоти нишондодашуда вобаста ба барнома фарқ мекунад, аммо маъмулан онҳо ҷузъҳоеро дар бар мегиранд, ба монанди ID ҳисоб, Номи ҳисоб, Номи барнома, ID-и барнома, ҳолати сертификатсияи абрӣ, Номи абрӣ, санаи сохташуда ва почтаи электронии корбар.

Ариза Juniper Secure Edge - FIG 88

Идоракунии истифодаи калидҳои AWS
Ҷадвали истифодаи калидҳои AWS калидҳои дастрасиро, ки барои ҳисобҳои AWS истифода мешаванд, номбар мекунад.
Барои ҳар як калид, ҷадвал маълумоти зеринро нишон медиҳад:

  • Номи ҳисоб - Номи ҳисоб барои абр.
  • Номи корбар — ID корбар барои корбари администратор.
  • Иҷозатҳо — намудҳои иҷозатҳое, ки ба корбари администратор барои ҳисоб дода шудаанд. Агар ҳисоб якчанд иҷозат дошта бошад, клик кунед View Бештар барои дидани рӯйхатҳои иловагӣ.
  • Калиди дастрасӣ — Калидест, ки ба корбари администратор таъин шудааст. Калидҳои дастрасӣ барои корбарони IAM ё корбари решаи ҳисоби AWS маълумоти эътимоднома медиҳанд. Ин калидҳоро барои имзои дархостҳои барномавӣ ба AWS CLI ё AWS API истифода бурдан мумкин аст. Ҳар як калиди дастрасӣ аз ID калид (дар ин ҷо номбар шудааст) ва калиди махфӣ иборат аст. Ҳам калиди дастрасӣ ва ҳам калиди махфӣ бояд барои тасдиқи дархостҳо истифода шаванд.
  • Амал - Амалҳое, ки метавонанд дар ҳар як ҳисоби номбаршуда анҷом дода шаванд: Ариза Juniper Secure Edge - FIG 89
  • Тасвири такрорӣ — Ба саҳифаи гузоришҳои аудити фаъолият гузаред view фаъолият барои ин абр.
  • Тасвири ғайрифаъол — Калиди дастрасиро ғайрифаъол кунед, агар он аз ҷиҳати амнияти додаҳо хатарнок бошад ё дигар лозим набошад.

Филтр ва ҳамоҳангсозии замимаи пайвастшуда ва иттилооти AWS
Дар ҳарду ҷадвал, шумо метавонед маълумоти намоишшударо филтр ва навсозӣ кунед.
Барои филтр кардани маълумот аз рӯи замимаи абр, номҳои барномаҳои абриро барои дохил кардан ё хориҷ кардан санҷед ё қайд кунед.
Синхронизатсия ба таври худкор ҳар ду дақиқа сурат мегирад, аммо шумо метавонед дар вақти дилхоҳ дисплейро бо маълумоти охирин навсозӣ кунед. Барои ин, Синхронизатсияро дар тарафи чапи боло клик кунед.

Ариза Juniper Secure Edge - FIG 90

Идоракунии мавқеи амнияти абрӣ (CSPM) ва идоракунии пости амнияти SaaS (SSPM)

Идоракунии мавқеи абрии амнияти абрӣ (CSPM) ба созмонҳо маҷмӯи ҳамаҷонибаи абзорҳоро барои мониторинги захираҳои дар созмонҳои худ истифодашаванда, арзёбии омилҳои хавфи амниятӣ аз таҷрибаҳои беҳтарини амният, иҷрои амалҳои зарурӣ барои пешгирии конфигуратсияҳои нодуруст, ки маълумоти онҳоро зери хатари зиёд мегузорад ва пайваста назорат мекунад, медиҳад. хавф. CSPM аз меъёрҳои амниятӣ, аз қабили CIS барои AWS ва Azure ва Juniper Networks SaaS Security Posture Management (SSPM) таҷрибаҳои беҳтарини Salesforce ва Microsoft 365 Амнияти беҳтарин барои Microsoft 365 истифода мебарад.

Барномаҳои абрӣ дастгирӣ мешаванд
CSPM намудҳои зерини абрро дастгирӣ мекунад:

  • Барои IaaS (Инфраструктура ҳамчун хидмат) -
  • Амазонка Web Хидматҳо (AWS)
  • Азур
  • Барои SaaS (нармафзор ҳамчун хидмат) Идоракунии ҳолати амният (SSPM) -
  • Microsoft 365
  • Salesforce

CSPM/SSPM ду ҷузъи асосиро дар бар мегирад:

  • Кашфи инфрасохтор (ошкор кардани захираҳое, ки барои ҳисоби муштарӣ истифода мешаванд) (инвентаризатсия)
  • Конфигуратсия ва иҷрои арзёбӣ

Кашфи инфрасохтор
Кашфи инфрасохтор (Кашф > Кашфи инфрасохтор) муайян кардани мавҷудият ва истифодаи захираҳоро дар созмон дар бар мегирад. Ин ҷузъ танҳо ба замимаҳои абрии IaaS дахл дорад. Ҳар як барнома рӯйхати захираҳои худро дар бар мегирад, ки метавонанд истихроҷ ва намоиш дода шаванд.
Саҳифаи кашфи инфрасохтор захираҳои мавҷударо барои ҳар як абри IaaS нишон медиҳад (як ҷадвал барои ҳар як абр).

Ариза Juniper Secure Edge - FIG 91

Дар тарафи чапи ҳар як ҷадвал рӯйхати ҳисобҳо, минтақаҳо ва гурӯҳҳои захиравӣ мавҷуд аст. Шумо метавонед ҷузъҳоро аз ҳар рӯйхат интихоб кунед ва бекор кунед, то намоишро филтр кунед.
Нишонаҳои захиравӣ дар қисми болоии саҳифа намуди захираҳо ва шумораи захираҳоро барои ҳар як намуд намояндагӣ мекунанд. Вақте ки шумо тасвири манбаъро пахш мекунед, система рӯйхати филтршударо барои ин намуди захираҳо мебарорад. Шумо метавонед якчанд намуди захираҳоро интихоб кунед.
Ҷадвали дар қисми поёнии саҳифа ҳар як захираро номбар мекунад, ки номи манбаъ, ID-и манбаъ, навъи захира, номи ҳисоб, минтақаи алоқаманд ва санаҳои аввалин ва охирин мушоҳида шудани манбаъро нишон медиҳад.

Ариза Juniper Secure Edge - FIG 92

Аввалин ва охирин мушоҳидашудаamps барои муайян кардани кай манбаъ бори аввал илова карда шудааст ва санаи охирин дида шудани он кӯмак мекунад. Агар вақти захиравӣamp нишон медиҳад, ки он муддати тӯлонӣ мушоҳида нашудааст, ин метавонад нишон диҳад, ки захираҳо нест карда шудаанд. Вақте ки захираҳо кашида мешаванд, вақти охирини мушоҳидашудаamp нав карда мешавад - ё, агар манбаъ нав бошад, сатри нав ба ҷадвал бо вақти аввалини мушоҳидашуда илова карда мешавадamp.
Барои намоиш додани тафсилоти иловагӣ барои манбаъ, тасвири дурбинро дар тарафи чап пахш кунед.
Барои ҷустуҷӯи манбаъ, аломатҳои ҷустуҷӯиро дар майдони Ҷустуҷӯ дар болои ҷадвали захираҳо ворид кунед.

Конфигуратсияи арзёбӣ
Конфигуратсияи арзёбӣ (Протектор > Муқовимати абрии Амният) эҷод ва идоракунии маълумотеро дар бар мегирад, ки дар асоси қоидаҳои интихобшуда дар инфрасохтори амнияти созмон арзёбӣ ва гузоришҳоро дар бораи омилҳои хавф арзёбӣ мекунад. Ин ҷузъ ин замимаҳои абрӣ ва нишондиҳандаҳои саноатро дастгирӣ мекунад:

  • AWS - ИДМ
  • Azure - ИДМ
  • Salesforce - Беҳтарин таҷрибаҳои амнияти Salesforce Juniper Networks
  • Microsoft 365 — Таҷрибаҳои беҳтарини амнияти Microsoft 365

Саҳифаи Cloud Security Posture дар консоли идоракунӣ баҳодиҳии ҷориро номбар мекунад. Ин рӯйхат маълумоти зеринро нишон медиҳад.

  • Номи арзёбӣ — Номи арзёбӣ.
  • Аризаи абрӣ - Абре, ки баҳогузорӣ ба он дахл дорад.
  •  Шаблони арзёбӣ — Шаблоне, ки барои иҷрои арзёбӣ истифода мешавад.
  • Қоидаҳо - Шумораи қоидаҳое, ки дар айни замон барои арзёбӣ фаъоланд.
  • Фосила - Чӣ қадар вақт баҳогузорӣ гузаронида мешавад (ҳаррӯза, ҳарҳафтаина, моҳона ё тибқи талабот).
  • Давраи охирин - Вақте ки арзёбӣ охирин иҷро шуд.
  • Фаъол — Гузариш, ки нишон медиҳад, ки арзёбӣ ҳоло фаъол аст (ниг. Бахши Саволҳо).
  • Ҳолати баҳодиҳӣ - Шумораи қоидаҳое, ки бори охир ин арзёбӣ оғоз ва гузаштанд.
  • Иҷро намешавад - Шумораи қоидаҳое, ки бори охир ин арзёбӣ ба кор андохта нашудаанд.
  • Вазн карданtage Score — Сатри ранга, ки холҳои хавфро барои арзёбӣ нишон медиҳад.
  • Амал - ба шумо имкон медиҳад, ки амалҳои зеринро барои баҳодиҳӣ андешед:Ариза Juniper Secure Edge - FIG 93
  • Тасвири қалам - Хусусиятҳои арзёбӣ таҳрир кунед.
  • Нишонаи тир - Арзёбиро тибқи дархост иҷро кунед.

Бо пахш кардани тасвири чашм дар тарафи чап, шумо метавонед view тафсилоти иловагӣ барои арзёбии охирин.
Ин тафсилот дар ду ҷадвал нишон дода шудаанд:

  • Натиҷаҳои арзёбӣ
  • Ҳисобот оид ба арзёбии гузашта

Ҷадвали Натиҷаҳои арзёбӣ
Ҷадвали Натоиҷи арзёбӣ қоидаҳои мувофиқати марбут ба арзёбӣ номбар мекунад. Барои ҳар як қоидае, ки ба арзёбӣ дохил карда шудааст, дисплей маълумоти зеринро нишон медиҳад:

  • Қоидаи мувофиқат - Унвон ва ID-и қоидаи дохилшуда.
  • Фаъол - Гузариш, ки нишон медиҳад, ки қоида барои ин арзёбӣ фаъол аст ё не. Вобаста ба арзёбии амнияти абр шумо метавонед қоидаҳои мувофиқатро дар ҳолати зарурӣ фаъол ё ғайрифаъол кунед.
  • Захираҳои гузашт/Захираҳои ноком - Шумораи захираҳое, ки аз арзёбӣ гузаштаанд ё ноком шуданд.
  • Ҳолати иҷроиши охирин - Ҳолати умумии анҷоми арзёбии охирин, бомуваффақият ё ноком.
  • Вақти охирини иҷро - Сана ва вақте, ки арзёбии охирин иҷро шудааст.

Ҷадвали Ҳисоботҳои Арзёбии гузашта
Ҷадвали Ҳисоботҳои Арзёбии гузашта ҳисоботҳоеро, ки барои арзёбӣ иҷро шудаанд, номбар мекунад. Ҳисобот ҳангоми иҷро кардани арзёбӣ тавлид мешавад ва ба рӯйхати ҳисоботҳо илова карда мешавад. Барои зеркашии гузориши PDF, тасвири Зеркашии ин гузоришро клик кунед ва онро дар компютери худ захира кунед.
Ҳисобот маълумоти муфассалро дар бораи фаъолият барои абр пешниҳод мекунад, аз ҷумла:

  • Хулосаи иҷроия бо шумораи қоидаҳо ва захираҳо гузашт ва ноком шуд
  • Ҳисоб ва тафсилот дар бораи захираҳои санҷидашуда ва ноком ва тавсияҳои ислоҳи захираҳои ноком

Агар баҳодиҳӣ нест карда шавад, ҳисоботҳои он низ нест карда мешаванд. Танҳо сабтҳои аудити Splunk нигоҳ дошта мешаванд.
Барои пӯшидани тафсилоти арзёбӣ view, истиноди пӯшидаро дар поёни экран пахш кунед.
Илова кардани арзёбии нав

  1. Аз консоли идоракунӣ, ба Муҳофизат > Идоракунии мавқеи амнияти абрӣ гузаред.
  2. Аз саҳифаи Идоракунии мавқеи абрии амният, Навро клик кунед.
    Шумо дар аввал ин майдонҳоро хоҳед дид. Вобаста аз ҳисоби абре, ки шумо барои арзёбӣ интихоб мекунед, шумо майдонҳои иловагӣ хоҳед дид.Ариза Juniper Secure Edge - FIG 94
  3. Ин маълумотро барои арзёбии нав, тавре ки барои намуди ҳисоби абрӣ, ки барои арзёбӣ истифода мешавад, ворид кунед.
    Майдон Барномаҳои абрии IaaS (AWS, Azure) Барномаҳои абрии SaaS (Salesforce, Microsoft 365)
    Номи арзёбӣ
    Барои арзёбӣ ном ворид кунед. Ном метавонад танҳо рақамҳо ва ҳарфҳоро дар бар гирад - ҳеҷ фосила ё аломатҳои махсус.
    Талаб карда мешавад Талаб карда мешавад
    Тавсифи
    Тавсифи арзёбиро ворид кунед.
    Ихтиёрӣ Ихтиёрӣ
    Майдон Барномаҳои абрии IaaS (AWS, Azure) Барномаҳои абрии SaaS (Salesforce, Microsoft 365)
    Ҳисоби абрӣ
    Барои арзёбӣ ҳисоби абрро интихоб кунед. Ҳама маълумот барои арзёбӣ ба ин абр тааллуқ дорад.
    Шарҳ
    Рӯйхати барномаҳои абрӣ танҳо онҳоеро дар бар мегирад, ки шумо барои онҳо муайян кардаед Мавқеи амнияти абрӣ ҳамчун ҳолати муҳофизат ҳангоми ба абр ворид шудан.
    Талаб карда мешавад Талаб карда мешавад
    Шаблон барои арзёбӣ
    Шаблонро барои арзёбӣ интихоб кунед. Варианти қолаби нишондодашуда ба ҳисоби абре, ки шумо интихоб мекунед, дахл дорад.
    Талаб карда мешавад Талаб карда мешавад
    Филтр аз рӯи минтақа
    Минтақа ё минтақаҳоеро интихоб кунед, ки ба арзёбӣ дохил карда шаванд.
    Ихтиёрӣ Н/А
    Филтр аз рӯи Tag
    Барои таъмини сатҳи иловагии филтр, захираеро интихоб кунед tag.
    Ихтиёрӣ Н/А
    Басомад
    Интихоб кунед, ки чӣ тавр зуд-зуд иҷро кардани арзёбӣ - ҳар рӯз, ҳарҳафтаина, моҳона, семоҳа ё тибқи дархост.
    Талаб карда мешавад Талаб карда мешавад
    Шаблони огоҳӣ
    Шаблонро барои огоҳиҳои почтаи электронӣ дар бораи натиҷаҳои арзёбӣ интихоб кунед.
    Ихтиёрӣ Ихтиёрӣ
    Сарчашма Tag
    Шумо метавонед эҷод кунед tags барои муайян ва пайгирӣ кардани захираҳои ноком. Матнро барои а tag.
    Ихтиёрӣ Н/А
  4. Барои намоиш додани саҳифаи Қоидаҳои мувофиқат, ки дар он шумо метавонед фаъолсозии қоида, вазнбандии қоида ва амалҳоро барои арзёбӣ интихоб кунед, Next-ро клик кунед.
    Ин саҳифа қоидаҳои мувофиқатро, ки барои ин арзёбӣ дастрасанд, номбар мекунад. Рӯйхат аз рӯи намуд гурӯҳбандӣ карда мешавад (масаланample, қоидаҳои марбут ба мониторинг). Барои нишон додани рӯйхат барои як намуд, тасвири тирчаро дар тарафи чапи навъи қоида пахш кунед. Барои пинҳон кардани рӯйхат барои ин намуд, тасвири тирро бори дигар клик кунед.
    Барои намоиш додани тафсилоти қоида, дилхоҳ ҷои номи онро клик кунед.Ариза Juniper Secure Edge - FIG 95
  5. Қоидаҳоро ба таври зерин танзим кунед:
    ● Фаъол — Гузаришро пахш кунед, ки нишон медиҳад, ки қоида барои арзёбӣ фаъол мешавад ё на. Агар он фаъол набошад, он ҳангоми иҷро кардани арзёбӣ дохил карда намешавад.
    ● Вазн – Вазн рақами аз 0 то 5 мебошад, ки аҳамияти нисбии қоидаро нишон медиҳад. Чӣ қадаре ки шумора зиёд бошад, вазн ҳамон қадар зиёд мешавад. Рақамро аз рӯйхати афтанда интихоб кунед ё вазни пешфарзро, ки нишон дода шудааст, қабул кунед.
    ● Шарҳҳо – Ҳама шарҳҳоеро, ки ба қоида дахл доранд, ворид кунед. Шарҳ метавонад муфид бошад, агар (барои мисолampле) вазн ё амали қоида тағир дода мешавад.
    ● Амалиёт – Вобаста аз абре, ки шумо барои ин арзёбӣ интихоб кардаед, се интихоб мавҷуданд.
    ● Аудит — Амали пешфарз.
    ● Tag (Барномаҳои абрии AWS ва Azure) - Агар шумо захираро интихоб кунед Tags вақте ки шумо арзёбиро эҷод мекунед, шумо метавонед интихоб кунед Tag аз рӯйхати афтанда. Ин амал татбиқ мешавад a tag ба қоида, агар баҳодиҳӣ захираҳои нокомро пайдо кунад.
    ● Ислоҳ (барномаҳои абрии Salesforce) — Вақте ки шумо ин амалро интихоб мекунед, CASB кӯшиш мекунад, ки ҳангоми иҷро кардани арзёбӣ масъалаҳои захираҳои нокомро ҳал кунад.
  6. Барои дубора пахш кунедview мухтасари маълумоти арзёбӣ.
    Сипас, барои ворид кардани ислоҳот Пешинаро клик кунед ё Захира барои захира кардани арзёбӣ.
    Баҳодиҳии нав ба рӯйхат илова карда мешавад. Он аз рӯи ҷадвали интихобкардаи шумо иҷро мешавад. Шумо инчунин метавонед баҳодиҳии дилхоҳро тавассути пахш кардани нишонаи тирча дар сутуни амалҳо иҷро кунед.

Тағир додани тафсилоти арзёбӣ
Шумо метавонед баҳодиҳии мавҷударо барои навсозии иттилооти асосӣ ва конфигуратсияҳои қоидаҳои онҳо тағир диҳед. Барои ин, тасвири қаламро дар зери сутуни амалҳо барои баҳодиҳӣ, ки тағир додан мехоҳед, клик кунед.
Маълумот дар ду ҷадвал нишон дода мешавад:

  • Тафсилоти асосӣ
  • Қоидаҳои риоя

Ҷадвали Тафсилоти асосӣ
Дар ин ҷадвал шумо метавонед ном, тавсиф, ҳисоби абрӣ, филтр ва tagмаълумоти ging, қолабҳои истифодашуда ва басомад.
Барои захира кардани тағирот Навсозиро клик кунед.

Ҷадвали Қоидаҳои риоя
Дар ҷадвали Қоидаҳои риоя, шумо метавонед view тафсилоти қоида, илова ё нест кардани шарҳҳо ва тағир додани ҳолати фаъолкунӣ, вазн ва амалҳо. Дафъаи оянда баҳодиҳӣ гузаронида мешавад, ин тағирот дар арзёбии навшуда инъикос карда мешаванд. Барои мисолample, агар вазни як ё якчанд қоидаҳо тағир дода шавад, шумори захираҳои гузашта ё ноком метавонад тағир ёбад. Агар шумо қоидаро ғайрифаъол кунед, он ба арзёбии навшуда дохил карда намешавад.
Барои захира кардани тағирот Навсозиро клик кунед.

Кашфи маълумотҳои абрӣ

Кашфи маълумотҳои абрӣ имкон медиҳад, ки маълумотро тавассути сканҳои абрӣ пайдо кунанд. Бо истифода аз API, CASB метавонад сканкунии мутобиқати маълумотро барои ServiceNow, Box, Microsoft 365 (аз ҷумла SharePoint), Google Drive, Salesforce, Dropbox ва барномаҳои абрии Slack иҷро кунад.
Бо Cloud Data Discovery, шумо метавонед ин амалҳоро иҷро кунед:

  • Маълумотро ба монанди рақамҳои корти кредитӣ, рақамҳои амнияти иҷтимоӣ, калимаҳои калидии фармоишӣ ва сатрҳои RegEx скан кунед.
  • Ин маълумотро дар объектҳо ва сабтҳо муайян кунед.
  • Санҷиши ҷузвдонҳои истинодҳои ҷамъиятӣ ва ҷузвдонҳои ҳамкории берунаро барои вайрон кардани ҳамкорӣ фаъол созед.
  • Амалҳои ислоҳро, аз ҷумла несткунии доимӣ ва рамзгузорӣ, татбиқ кунед.

Шумо метавонед сканҳоро бо чанд роҳ танзим кунед:

  • Ҷадвали сканҳоро интихоб кунед - як маротиба, ҳарҳафтаина, моҳона ё семоҳа.
  • Сканҳои пурра ё афзоянда иҷро кунед. Барои сканҳои пурра, шумо метавонед як давраи вақтро интихоб кунед (аз ҷумла диапазони санаи фармоишӣ), ки ба шумо имкон медиҳад сканҳоро барои давомнокии кӯтоҳтар бо маҷмӯи ками маълумот иҷро кунед.
  • Амалҳои сиёсатро барои скан ва дубора ба таъхир андозедview онҳоро баъдтар.

Ту метавонӣ view ва гузоришҳоро барои сканҳои гузашта иҷро кунед.
Ҷараёни кор барои кашфи маълумоти абрӣ қадамҳои зеринро дар бар мегирад:

  1. Дар болои абре, ки шумо мехоҳед Cloud Data Discovery-ро истифода баред
  2. Сиёсати кашфи маълумотҳои абрӣ эҷод кунед
  3. Скан эҷод кунед
  4. Сканро бо сиёсати кашфи маълумотҳои абрӣ пайваст кунед
  5. View тафсилоти скан (аз ҷумла сканҳои гузашта)
  6. Ҳисоботи скан эҷод кунед

Бобҳои зерин ин қадамҳоро муфассал шарҳ медиҳанд.
Дар дохили як барномаи абрӣ, ки шумо мехоҳед Cloud Data Discovery-ро татбиқ кунед

  1. Ба Маъмурият > Идоракунии барномаҳо гузаред.
  2. Барои навъи абр ServiceNow, Slack, Box ё Office 365-ро интихоб кунед.
  3. Барои фаъол кардани сканҳои CDD, усулҳои ҳифзи API Access ва Кашфи маълумотҳои абриро интихоб кунед.

Сиёсати кашфи маълумотҳои абрӣ эҷод кунед
Шарҳ
Сиёсати сканкунии абр як намуди махсуси сиёсати дастрасии API мебошад, ки метавонад танҳо ба як замимаи абр татбиқ карда шавад.

  1. Ба Муҳофизат > Сиёсати дастрасии API гузаред ва ҷадвали Кашфи маълумоти абриро клик кунед.
  2. Нав пахш кунед.
  3. Ном ва тавсифи сиёсатро ворид кунед.
  4. Навъи санҷиши мундариҷаро интихоб кунед - Ҳеҷ, Scan DLP ё Scan нармафзори зараровар.
    Агар шумо скан кардани нармафзори зарароварро интихоб кунед, агар шумо хоҳед, ки хидмати берунаро барои скан истифода баред, гузаришро пахш кунед.
  5. Дар зери Сканкунии мундариҷа, навъи маълумотро интихоб кунед.
    ● Агар шумо Scan нармафзори зарароварро ҳамчун навъи санҷиши мундариҷа интихоб кунед, майдони Намуди маълумот пайдо намешавад. Ин қадамро гузаред.
    ● Барои барномаҳои абрии ServiceNow, агар шумо хоҳед, ки майдонҳо ва сабтҳоро скан кунед, Маълумоти сохториро интихоб кунед.
  6. Вобаста аз намуди тафтиши мундариҷаи интихобкардаи шумо яке аз қадамҳои зеринро иҷро кунед:
    ● Агар шумо Scan DLP-ро интихоб кунед, қолаби қоидаи мундариҷаро интихоб кунед.
    ● Агар шумо Ҳеҷ ё Скани нармафзори зарароварро интихоб карда бошед, барои интихоби навъи контекст ба қадами оянда гузаред.
  7. Дар доираи Қоидаҳои контекст навъи контекст ва тафсилоти контекстро интихоб кунед.
  8. Истисноҳоро интихоб кунед (агар бошад).
  9. Амалҳоро интихоб кунед.
  10. View тафсилоти сиёсати нав ва тасдик.

Скани кашфи маълумотҳои абрӣ эҷод кунед

  1. Ба Муҳофизат > Кашфи маълумотҳои абрӣ гузаред ва Навро клик кунед.
  2. Барои скан маълумоти зеринро ворид кунед.
    ● Ном ва Тавсифи скан — Ном (талаб) ва тавсифро (ихтиёрӣ) ворид кунед.
    ● Абр — Замимаи абреро интихоб кунед, ки скан бояд ба он татбиқ карда шавад.
    Агар шумо Қуттиро интихоб кунед, Имконот барои барномаҳои абрии Box нигаред.
    ● Санаи оғоз - Санаи оғоз кардани сканро интихоб кунед. Тақвимро барои интихоби сана истифода баред ё санаро дар формати мм/дг/yy ворид кунед.
    ● Фосила — Басомадеро, ки дар он скан бояд иҷро шавад, интихоб кунед: Як маротиба, Ҳар ҳафта, моҳона ё семоҳа.
    ● Навъи скан - Якеро интихоб кунед:
    ● Инкременталӣ - Ҳама маълумоте, ки аз скани охирин тавлид шудаанд.
    ● Пурра – Ҳама маълумот барои давраи муайяншуда, аз ҷумла маълумот дар сканҳои қаблӣ. Давраи вақтро интихоб кунед: 30 рӯз (пешфарз), 60 рӯз, 90 рӯз, Ҳама ё фармоишӣ. Агар шумо Фармоишро интихоб кунед, диапазони санаи оғоз ва анҷомро ворид кунед ва Хуб-ро пахш кунед.Ариза Juniper Secure Edge - FIG 96● Амали Сиёсати таъхир - Вақте ки ин гузариш фаъол карда мешавад, амали сиёсати CDD мавқуф гузошта мешавад ва ҷузъи вайронкунанда дар саҳифаи Идоракунии вайронкуниҳо рӯйхат карда мешавад (Ҳифз кардан > Идоракунии вайронкунӣ > Ҷадвали Идоракунии вайронкунии CDD). Дар он ҷо шумо метавонед дубораview ҷузъҳои номбаршударо интихоб кунед ва амалҳоеро барои анҷом додани ҳама ё интихобшуда интихоб кунед files.
  3. Сканро захира кунед. Скан ба рӯйхат дар саҳифаи Кашфи маълумотҳои абрӣ илова карда мешавад.

Имконот барои барномаҳои абрии Box
Агар шумо Box-ро ҳамчун барномаи абрӣ барои скан интихоб кунед:

  1. Сарчашмаи сканро ё худкор ё дар асоси гузориш интихоб кунед.
    Барои гузориш дар асоси: -
    а. Аз виджет папкаи гузориши сканро интихоб кунед ва Захира-ро пахш кунед.
    б. Аз тақвим санаи оғозро интихоб кунед.
    Бо нобаёнӣ, имконоти Фосила як бор аст ва Навъи скан пурра аст. Ин вариантҳоро тағир додан мумкин нест.Ариза Juniper Secure Edge - FIG 97Барои автоматӣ -
    а. Давраи вақт, санаи оғоз, басомад ва навъи сканро тавре ки дар қадамҳои қаблӣ тавсиф шудааст, интихоб кунед. б. Амали Сиёсати таъхирро тавре фаъол созед, ки дар қадамҳои қаблӣ тавсиф шудааст.
  2. Сканро захира кунед.
    Барои маълумот дар бораи тавлиди гузоришҳо дар дохили барномаи Box, нигаред ба тавлиди гузоришҳои фаъолияти қуттии.

Сканро бо сиёсати кашфи маълумотҳои абрӣ пайваст кунед

  1. Аз саҳифаи Кашфи маълумот Cloud, сканеро, ки шумо сохтаед, интихоб кунед.
  2. Ҷадвали Сиёсатро клик кунед. Дар view дар ин ҷадвал сиёсатҳои кашфи маълумотҳои абрии шумо эҷодкардаатонро номбар мекунад.Ариза Juniper Secure Edge - FIG 98
  3. Иловаро пахш кунед.
  4. Аз рӯйхати афтанда сиёсатро интихоб кунед. Рӯйхат танҳо барномаҳои абриро дар бар мегирад, ки режими муҳофизати Cloud Data Discovery доранд.
  5. Захира клик кунед.

Шарҳ
Ба рӯйхат танҳо сиёсатҳои марбут ба абр дохил карда шудаанд.
Шумо метавонед рӯйхати сиёсатҳои кашфи маълумотҳои абриро аз рӯи афзалият аз нав фармоиш диҳед. Барои ин:

  • Ба саҳифаи кашфи маълумотҳои абрӣ гузаред.
  • Номи сканро бо пахш кардани тирчаи > дар тарафи чапи номи скан интихоб кунед.
  • Дар рӯйхати сиёсатҳо, сиёсатҳоро ба тартиби афзалиятнок, ки ба шумо лозим аст, кашола карда партоед. Вақте ки озод карда мешавад, арзишҳо дар сутуни Афзалиятҳо нав карда мешаванд. Тағирот пас аз пахш кардани Захира эътибор пайдо мекунанд.

Қайдҳо

  • Шумо метавонед рӯйхати сиёсатҳои кашфи додаҳои абриро аз рӯи афзалият барои сканҳо дар ҷадвали Сиёсат аз нав фармоиш диҳед, аммо на дар ҷадвали Кашфи маълумоти абрӣ дар саҳифаи Сиёсати дастрасии API (Ҳифз кардан > Сиёсати дастрасии API > Кашфи додаҳои абрӣ).
  • Пеш аз он ки шумо иҷро кардани сканҳоро оғоз кунед, шумо бояд ҳолати сканро ба Фаъол тағир диҳед.

View тафсилоти скан
Ту метавонӣ view арзишҳо ва диаграммаҳои муфассал, ки ба иттилоот аз скан тааллуқ доранд.

  1. Дар саҳифаи Кашфи маълумотҳои абрӣ, > тирчаи паҳлӯи сканеро, ки мехоҳед тафсилоти онро бубинед, клик кунед.
  2. Барои намуди тафсилоти шумо дидан мехоҳед, ҷадвалро клик кунед.

Барview ҷадвал
Бештарview ҷадвали тафсилоти графикӣ оид ба ҷузъҳои ёфтшуда ва нақзи сиёсат.
Арзишҳо дар болои қисмат ҷамъи ҷорӣро нишон медиҳанд ва дар бар мегиранд:

  • Папкаҳо ёфтанд
  • Fileс ва маълумот пайдо шуданд
  • Вайронкунии қоидаҳо ошкор карда шуданд

Ариза Juniper Secure Edge - FIG 99

Шарҳ
Барои намудҳои абрии ServiceNow, ҷамъ инчунин барои ҷузъҳои додаҳои сохторӣ нишон дода мешавад. Графикаҳои хатӣ фаъолиятро бо мурури замон нишон медиҳанд, аз ҷумла:

  • Ададҳо ёфт ва скан карда шуданд
  • Вайронкунии сиёсат
    Шумо метавонед диапазони вақтро барои ашё интихоб кунед view - Соатҳои охир, 4 соати охир ё 24 соати охир.
    Вақте ки скан бомуваффақият анҷом ёфт, аз оғоз дар рӯйхати Намоиши диапазон пайдо мешавад.

Ҷадвали асосӣ
Ҷадвали асосӣ маълумотеро, ки шумо ҳангоми сохтани скан ворид кардаед, нишон медиҳад. Шумо метавонед ин маълумотро таҳрир кунед.

Ариза Juniper Secure Edge - FIG 100

Ҷадвали сиёсат
Ҷадвали Сиёсат сиёсатҳои Кашфи маълумотҳои абрии марбут ба сканро номбар мекунад. Шумо метавонед якчанд сиёсатҳоро бо скан пайваст кунед.
Ҳар як рӯйхат номи сиёсат ва афзалиятро нишон медиҳад. Илова бар ин, шумо метавонед сиёсати алоқамандро бо пахш кардани тасвири Нобудкунӣ дар сутуни амалҳо нест кунед.

Ариза Juniper Secure Edge - FIG 101

Барои илова кардани сиёсати Кашфи маълумотҳои абрӣ ба скан, нигаред ба Муошират кардани скан бо сиёсати кашфи маълумот дар абр.
Ҷадвали сканҳои гузашта
Ҷадвали сканҳои гузашта тафсилоти сканҳои қаблиро номбар мекунад.

Ариза Juniper Secure Edge - FIG 102

Барои ҳар як скан маълумоти зерин нишон дода мешавад:

  • Шиносаи кори скан - Рақами мушаххасе, ки барои скан таъин шудааст.
  • Scan Job UUID - Идентификатори универсалӣ (рақами 128-бит) барои скан.
  • Оғози он — Санаи оғоз шудани скан.
  • Анҷом ёфт — Санаи анҷоми скан. Агар скан ҷараён дошта бошад, ин майдон холӣ аст.
  • Ҷузвдонҳои сканшуда - Шумораи ҷузвдонҳои сканшуда.
  • Files Сканшуда - Шумораи fileс скан карда шудааст.
  • Вайронкунӣ - Шумораи қонуншиканиҳо, ки дар скан пайдо шудаанд.
  • Шумораи сиёсатҳо - Шумораи сиёсатҳое, ки бо скан алоқаманданд.
  • Статус - Ҳолати скан аз оғози он.
  • Статуси мувофиқат - Чӣ қадар вайронкунии сиёсат ҳамчун фоиз ошкор карда шудtagд шумораи умумии ашёи сканшуда.
  • Ҳисобот - Нишона барои зеркашии гузоришҳо барои скан.

Барои навсозии рӯйхат, тасвири Навсозии болои рӯйхатро клик кунед.
Ариза Juniper Secure Edge - FIG 25 Барои филтр кардани маълумот, тасвири Филтри сутунро клик кунед ва сутунҳоро санҷед ё онро хориҷ кунед view.
Ариза Juniper Secure Edge - FIG 103 Барои зеркашии рӯйхати сканҳои гузашта, тасвири Зеркаширо дар болои рӯйхат клик кунед.
Ариза Juniper Secure Edge - FIG 104 Барои эҷод кардани гузориш барои скан, ба бахши навбатӣ нигаред, Эҷоди гузориши скан.

Ҳисоботи скан эҷод кунед
Шумо метавонед гузориши сканҳои гузаштаро дар формати PDF зеркашӣ кунед. Дар маъруза маълумоти зерин дода мешавад.
Барои тавлиди гузоришҳои фаъолияти Box, нигаред ба тавлиди гузоришҳои фаъолият барои барномаҳои абрии Box.

  • Хулосаи иҷроия, ки нишон медиҳад:
  • Шумораи умумии сиёсатҳои иҷрошуда, fileсканшуда, вайронкуниҳо ва ислоҳот.
  • Миқёс — номи барномаи абрӣ, шумораи умумии ҷузъҳо (масаланample, паёмҳо ё ҷузвдонҳо) сканшуда, шумораи сиёсатҳои иҷрошуда ва чаҳорчӯбаи вақти скан.
  • Натиҷаҳо - Шумораи паёмҳои сканшуда, fileс, ҷузвдонҳо, корбарон ва гурӯҳҳои корбарон бо вайронкуниҳо.
  • Таҷҳизоти тавсияшаванда — Маслиҳатҳо барои идора ва ҳифзи мундариҷаи ҳассос.
  • Тафсилоти гузориш, аз ҷумла:
  • Беҳтарин 10 сиёсат дар асоси ҳисобкунии вайронкуниҳо
  • Top 10 fileбо вайронкунихо
  • Топ 10 корбарони вайроншуда
  • Топ 10 гурӯҳ бо вайронкуниҳо

Барои зеркашии гузориш дар бораи скани гузашта:

  1. Аз саҳифаи Кашфи маълумотҳои абрӣ, тафсилоти сканеро, ки шумо мехоҳед гузориш диҳед, нишон диҳед.
  2. Ҷадвали сканҳои гузаштаро клик кунед.
  3. Ариза Juniper Secure Edge - FIG 105 Тасвири зеркашии Ҳисоботро дар тарафи рост клик кунед.
  4. захира кунед file барои гузориш (ҳамчун PDF).

Таҳияи ҳисоботи фаъолият барои барномаҳои абрии Box.
Ин бахш дастурҳоро барои тавлиди гузоришҳои CSV форматшудаи фаъолият дар дохили Box таъмин мекунад.

  1. Ба замимаи Box бо маълумоти администратори худ ворид шавед.
  2. Дар саҳифаи консоли администратор, Ҳисоботҳоро клик кунед.Ариза Juniper Secure Edge - FIG 106
  3. Эҷоди Ҳисоботро клик кунед ва пас Фаъолияти корбарро интихоб кунед.Ариза Juniper Secure Edge - FIG 107
  4. Дар саҳифаи Ҳисоботҳо сутунҳоро барои дохил кардани ҳисобот интихоб кунед.
  5. Санаи оғоз ва санаи анҷоми гузоришро интихоб кунед.
  6. Дар доираи Намудҳои амал, Ҳамкорӣ-ро интихоб кунед ва ҳамаи намудҳои амалро дар зери ҲАМКОРӢ интихоб кунед.Ариза Juniper Secure Edge - FIG 108
  7. Интихоб кунед File Идора ва ҳамаи намудҳои амалро дар зер интихоб кунед FILE ИДОРАКУНИИ.Ариза Juniper Secure Edge - FIG 109
  8. Истинодҳои муштарак -ро интихоб кунед ва ҳама намудҳои амалро дар зери истиноди муштарак интихоб кунед.Ариза Juniper Secure Edge - FIG 110
  9. Барои пешниҳоди дархости гузориш, Иҷро карданро дар рости боло клик кунед.Ариза Juniper Secure Edge - FIG 111Паёми поп-ап пайдо мешавад, ки дархостро тасдиқ мекунад.
    Ариза Juniper Secure Edge - FIG 112Вақте ки гузориш иҷро мешавад, шумо метавонед view он дар папкаи зери гузоришҳои қуттии.

Ариза Juniper Secure Edge - FIG 113

Идоракунии вайронкуниҳо ва карантин

Мундариҷае, ки сиёсатро вайрон кардааст, метавонад дубора дар карантин ҷойгир карда шавадview ва амалиёти минбаъда. Ту метавонӣ view рӯйхати ҳуҷҷатҳое, ки дар карантин ҷойгир шудаанд. Илова бар ин, шумо метавонед view рӯйхати ҳуҷҷатҳое, ки аз нав дида баромада шудаандviewаз ҷониби мудир ва кадом амалҳо барои ин ҳуҷҷатҳо интихоб карда шудаанд.
Ба view маълумот дар бораи files бо мундариҷаи вайронкунанда, ба Муҳофизат > Идоракунии вайронкуниҳо гузаред.
Шарҳ
Чорабиниҳои карантинӣ ба онҳо дахл надоранд files ва ҷузвдонҳо дар Salesforce.
Идоракунии карантин
Ҳуҷҷатҳое, ки дар карантин ҷойгир шудаанд, дар саҳифаи Идоракунии Карантин номбар шудаанд ва дар интизорӣ дода мешаванд
Review ҳолати баҳодиҳӣ пеш аз андешидани чораҳо. Боре аз навviewed, мақоми онҳо ба Re иваз карда мешавадviewed, бо амали интихобшуда гирифта шудааст.
Интихоби маълумот ба view
Ба view Ҳуҷҷатҳоро дар ҳарду ҳолат, аз рӯйхати афтанда ҳолат интихоб кунед.

Ариза Juniper Secure Edge - FIG 114

Интизорӣ аз навview
Барои ҳар як ҳуҷҷате, ки дар карантин қарор дорад, аз навview, рӯйхат ҷузъҳои зеринро нишон медиҳад:

  • Навъи сиёсат - намуди муҳофизат барои сиёсате, ки ба ҳуҷҷат дахл дорад.
  • File ном - Номи ҳуҷҷат.
  • Вақти охиринamp - сана ва вақти вайронкунӣ.
  • Истифодабаранда - Номи корбаре, ки бо мундариҷаи вайронкунанда алоқаманд аст.
  • Почтаи электронӣ - Суроғаи почтаи электронии корбар, ки бо мундариҷаи вайронкунанда алоқаманд аст.
  • Абр - Номи барномаи абрӣ, ки дар он ҳуҷҷати карантинӣ пайдо шудааст.
  • Сиёсати вайроншуда - Номи сиёсате, ки вайрон карда шудааст.
  • Ҳолати амал - Амалҳое, ки метавонанд дар ҳуҷҷати карантинӣ андешида шаванд.

Вақте ки ҳуҷҷат дар папкаи Карантин ҷойгир карда мешавад, маъмурон ва корбарон метавонанд огоҳ карда шаванд.
Reviewed
Барои ҳар як ҳуҷҷати карантинӣ, ки аз навviewed, рӯйхат ҷузъҳои зеринро нишон медиҳад:

  • Навъи сиёсат - Навъи сиёсат барои ҳалли қонуншиканиҳо.
  • File Ном - Номи file дорои мундариҷаи вайронкунанда.
  • Истифодабаранда - Номи корбаре, ки бо мундариҷаи вайронкунанда алоқаманд аст.
  • Почтаи электронӣ - Суроғаи почтаи электронии корбар, ки бо мундариҷаи вайронкунанда алоқаманд аст.
  • Абр - Барномаи абрӣ, ки дар он вайронкунӣ рух додааст.
  • Сиёсати вайроншуда - Номи сиёсате, ки вайрон карда шудааст.
  • Амалҳо - Амали барои мундариҷаи вайронкунанда интихобшуда.
  • Ҳолати амал - Натиҷаи амал.

Андешидани чораҳо оид ба карантин file
Барои интихоби амал дар карантин fileдар ҳолати интизорӣ:
Рӯйхатро мувофиқи лозима бо пахш кардани қуттиҳо дар сатри паймоиши чап ва рӯйхати афтанда вақт филтр кунед.
Қуттиҳои тасдиқкуниро барои file номҳое, ки барои онҳо чора андешида мешавад.

Ариза Juniper Secure Edge - FIG 115

Аз рӯйхати афтанда Интихоби Амалҳо дар тарафи рости боло амалеро интихоб кунед.

Ариза Juniper Secure Edge - FIG 116

  • Тозакунии доимӣ - нест мекунад file аз ҳисоби корбар. Ин хосиятро бо эҳтиёт интихоб кунед, зеро як маротиба file нест карда шудааст, онро барқарор кардан мумкин нест. Ин хосиятро барои нақзи ҷиддии сиёсати ширкат истифода баред, ки дар он корбарон дигар мундариҷаи ҳассосро бор карда наметавонанд.
  • Ҳуқуқҳои рақамии мундариҷа - ҳама амалҳои барои Ҳуқуқҳои рақамии мундариҷа дар сиёсат муайяншударо татбиқ мекунад - масаланample, илова кардани аломати обӣ, ислоҳ кардани мундариҷаи вайронкунанда ё рамзгузории ҳуҷҷат.
    Шарҳ
    Вақте ки шумо якчанд сабтҳои карантиншударо интихоб мекунед, ки дар онҳо амалҳо татбиқ карда мешаванд, имконоти Ҳуқуқҳои рақамии Content дар рӯйхати Амалҳои Интихоб мавҷуд нест. Сабаб дар он аст, ки дар байни сабтҳои интихобкардаи шумо танҳо баъзеи онҳо метавонанд барои амали сиёсати ҳуқуқии рақамии мундариҷа танзим шуда бошанд. Амали Ҳуқуқҳои рақамии мундариҷа метавонад танҳо ба як сабти карантиншуда татбиқ карда шавад.
  • Барқарор кардан - Карантинро месозад file боз ба истифодабарандагон дастрас аст. Агар аз нав ин интихобро истифода баредview муайян мекунад, ки вайронкунии сиёсат рух надодааст.

Барои амали интихобшуда Apply -ро клик кунед.

Ариза Juniper Secure Edge - FIG 117

Viewҷустуҷӯ ва ҷустуҷӯи ҳуҷҷатҳои карантинӣ
Шумо метавонед филтр кунед view амалҳои карантинии мавҷуда бо истифода аз ин имконоти:

  • Дар танзимот дар тарафи чап, санҷед ё ин ки шумо мехоҳед рӯйхати амалҳои карантиниро чӣ гуна ташкил кардан мехоҳед. Барои тоза кардани ҳама филтрҳо Тоза карданро клик кунед.Ариза Juniper Secure Edge - FIG 118
  • Дар болои экран, аз рӯйхати афтанда як давраи вақтро интихоб кунед.Ариза Juniper Secure Edge - FIG 119

Барои ҷустуҷӯи ҳуҷҷати карантиншуда танҳо дархости мувофиқро барои ҷустуҷӯи натиҷаҳо истифода баред. Барои мисолampле, барои пайдо кардани file BOX-CCSecure_File29.txt, ҷустуҷӯ аз рӯи префикс дар ҷустуҷӯи калима ба аломатҳои махсус тақсим карда мешавад. Ин маънои онро дорад, ки шумо метавонед аз рӯи калимаҳои префикси "BOX", "CC" ва бо "" ҷустуҷӯ кунед.File.» Сабтҳои марбута нишон дода мешаванд.

Идоракунии вайронкунии CDD
Рӯйхати идоракунии вайронкунии CDD вайронкунии мундариҷаро барои сиёсатҳои Cloud Data Discovery (CDD) нишон медиҳад.
Барои хар як file, рӯйхат маълумоти зеринро нишон медиҳад:

  • Вақти охиринamp - сана ва вақти вайрон кардани қонун.
  • Барномаи абрӣ - Номи барномаи абрӣ, ки дар он вайронкунӣ рух додааст.
  • Почтаи электронӣ - Суроғаи почтаи электронии дурусти корбар, ки бо вайронкунӣ алоқаманд аст.
  • Ҳолати амал – Ҳолати анҷоми амали сиёсат.
  • Амали сиёсат - амале, ки дар сиёсат нишон дода шудааст, ки вайрон шудааст.
  • Номи сиёсат - Номи сиёсате, ки вайрон карда шудааст.
  • File Ном - номи file бо мазмуни вайронкунанда.
  • URL – Дар URL мазмуни вайронкунанда.

Интихоби маълумот ба view
Аз панели чап ашёро интихоб кунед view - Гурӯҳҳои корбарон, вайронкуниҳо, корбарон ва статус.

Андешидани чораҳо оид ба ашёи карантини CDD

  1. Амалҳоро татбиқ кунед.Ариза Juniper Secure Edge - FIG 120
  2. Дар доираи Action Action - ё амали сиёсат ё амали фармоиширо интихоб кунед.
    ● Амали сиёсат амал(ҳо)-и дар сиёсат зикршударо татбиқ мекунад. Ҳамаро интихоб кунед Files барои татбиқи амалии сиёсат ба ҳама fileномбаршуда ё Интихобшуда Files барои татбиқи амали сиёсат танҳо ба fileшумо муайян мекунед.
    ● Амали фармоишӣ ба шумо имкон медиҳад, ки мӯҳтаво ва амалҳои ҳамкорӣро барои татбиқ кардан интихоб кунед files.
    ● Амали мундариҷа – Нобудкунии доимӣ ё Ҳуқуқҳои рақамии мундариҷаро интихоб кунед. Барои Ҳуқуқҳои рақамии Content, як қолаби CDR-ро барои амал интихоб кунед.
    ● Амали ҳамкорӣ – Дохилӣ, беруна ё ҷамъиятӣ-ро интихоб кунед.
    o Барои дохилӣ, Хориҷ кардани ҳамкор-ро интихоб кунед ва гурӯҳҳои корбаронро барои дохил шудан ба амал интихоб кунед.
    o Барои берунӣ, Хориҷ кардани ҳамкорро интихоб кунед ва доменҳои басташударо ворид кунед.
    o Барои оммавӣ, Хориҷ кардани истиноди ҷамъиятиро интихоб кунед.
    o Барои илова кардани амали дигари ҳамкорӣ, тасвири +-ро дар тарафи рост клик кунед ва амалҳои мувофиқро интихоб кунед.
  3. Андешидани амалро клик кунед.

Мониторинг ва идоракунии фаъолияти система

Мавзӯъҳои зерин нишон медиҳанд, ки чӣ тавр шумо метавонед фаъолияти абрро тавассути панелҳои идоракунӣ, диаграммаҳо ва гузоришҳои аудити фаъолият назорат кунед, маълумоти хавфи корбаронро назорат кунед, дастгоҳҳоро идора кунед ва бо онҳо кор кунед fileдар карантин.

  • Viewфаъолият аз панели хонагӣ
  • Мониторинги фаъолияти абрӣ аз диаграммаҳо
  • Кор бо сабтҳои аудити фаъолият
  • Мониторинги фаъолияти корбар аз гузоришҳои аудит
  • Viewнавсозӣ ва навсозии иттилоот дар бораи хатари корбар
  • Идоракунии дастгоҳҳо

ViewФаъолияти корбар ва система аз панели хонагӣ
Аз панели хонагӣ дар ҷойгиркунии ҷойгиршуда, шумо метавонед view намояндагии графикии абр ва фаъолияти корбар дар ташкилоти шумо.
Панели хонагӣ маълумотро ба ин ҷузъҳои асосӣ ташкил мекунад:

  • Кортҳои маълумот, ки ҷамъбаст ва диаграммаҳои тамоюлро барои рӯйдодҳо нишон медиҳанд
  • Шумораи умумии рӯйдодҳое, ки ба амнияти маълумоти шумо таҳдид мекунанд (аз рӯи абр ва намуд)
  • Рӯйхати муфассали рӯйдодҳо. Таҳдидҳо вайронкуниҳо ва фаъолияти ғайримуқаррариро дар бар мегиранд.
    Бобҳои зерин ин ҷузъҳоро тавсиф мекунанд.

Кортҳои маълумот
Кортҳои маълумот пораҳои иттилооти муҳимро дар бар мегиранд, ки маъмурон метавонанд view ба таври доимй. Рақамҳо ва диаграммаҳои тамоюл дар кортҳои маълумот ба филтри вақт, ки шумо интихоб мекунед, асос ёфтааст. Вақте, ки шумо филтри вақтро тағир медиҳед, ҷамъи дар кортҳои маълумот нишондодашуда ва афзоиши тамоюл мувофиқан тағйир меёбад.
Кортҳои маълумот ин намуди маълумотро барои замимаҳои абрӣ ва диапазони вақти муайянкардаи шумо нишон медиҳанд. Шумо метавонед ҳисобҳои фаъолиятро барои як диапазони вақти муайян тавассути гузариш ба диапазони санаҳо дар поёни корти маълумот бубинед.
Бобҳои зерин ҳар як корти маълумотро тавсиф мекунанд.

Сканкунии мундариҷа
Корти маълумотии Сканкунии мундариҷа маълумоти зеринро нишон медиҳад.

  • Files ва Объектҳо - Шумораи fileс (маълумоти сохторнашуда) ва объектҳо (маълумоти сохторӣ), ки барои ошкор кардани вайронкунии сиёсат скан карда шудаанд. Барои Salesforce (SFDC), ин рақам объектҳои идоракунии муносибатҳои муштариён (CRM) -ро дар бар мегирад. Вақте ки муштариён ба барномаҳои абрӣ ворид мешаванд, CASB мундариҷа ва фаъолияти корбарро дар барномаҳои абрӣ скан мекунад. Дар асоси фаъолиятҳои иҷрошуда ва сиёсатҳое, ки барои корхонаи шумо муқаррар шудаанд, CASB таҳлилҳоро тавлид мекунад ва онҳоро дар кортҳои маълумот намоиш медиҳад.
  • Вайронкунӣ - Миқдори қонуншикание, ки аз ҷониби муҳаррики сиёсат ошкор карда шудааст.
  • Муҳофизатшуда - Шумораи fileс ё объектҳое, ки тавассути амалҳои карантин, несткунии доимӣ ё рамзгузорӣ ҳифз шудаанд. Ин амалҳои ислоҳкунӣ мундариҷаро аз корбарон хориҷ мекунанд (ба таври доимӣ тавассути нест кардан; муваққатан тавассути карантин) ё қобилияти хондани мундариҷаро аз ҷониби корбарони беиҷозат маҳдуд мекунанд (рамзгузорӣ). Ин таҳлилҳо а view (бо гузашти вақт) дар бораи чанд амали муҳофизатӣ дар посух ба қонуншикание, ки муҳаррики сиёсат ошкор кардааст, анҷом дода шудааст.

Мубодилаи мундариҷа
Корти маълумоти мубодилаи мундариҷа маълумоти зеринро нишон медиҳад.

  • Истинодҳои ҷамъиятӣ - Шумораи умумии истинодҳои оммавӣ, ки дар саросари ҷаҳон пайдо шудаанд file барномаҳои абрии нигаҳдорӣ. Истиноди оммавӣ ҳама гуна истинодест, ки омма метавонад бидуни воридшавӣ ба он дастрасӣ пайдо кунад. Пайвандҳои ҷамъиятӣ мубодила кардан осон аст ва бехатар нестанд. Агар онҳо ба мундариҷае, ки дорои маълумоти ҳассос мебошанд (масаланample, истинод ба рақамҳои корти кредитӣ), ин маълумот метавонад ба корбарони беиҷозат дучор шавад ва метавонад махфият ва амнияти ин маълумотро зери хатар гузорад.
  • Варианти Хориҷ кардани истиноди ҷамъиятӣ ба шумо чандирии имкон додани мубодилаи иттилоотро фароҳам меорад, аммо инчунин ба шумо имкон медиҳад, ки намудҳои мушаххаси мундариҷаро муҳофизат кунед. Вақте ки шумо сиёсат эҷод мекунед, шумо метавонед нест кардани истинодҳои ҷамъиятиро муайян кунед, агар истиноди ҷамъиятӣ дар a file бо мундариҷаи ҳассос. Шумо инчунин метавонед нест кардани истинодҳои ҷамъиятиро аз ҷузвдонҳое, ки дорои маълумоти ҳассос мебошанд, муайян кунед.
  • Мубодилаи беруна — Шумораи фаъолиятҳое, ки дар он мундариҷа бо як ё якчанд корбар берун аз брандмауэри созмон (ҳамкорони беруна) мубодила мешавад. Агар сиёсат ба мубодилаи беруна иҷозат диҳад, корбар метавонад мундариҷаро мубодила кунад (масаланampле, а file) бо корбари дигар, ки берунӣ аст. Пас аз мубодилаи мундариҷа, корбаре, ки он бо ӯ мубодила мешавад, метавонад дастрасӣ ба мундариҷаро то он даме, ки дастрасии он корбар нест карда шавад, идома диҳад.
  • Муҳофизатшуда - Миқдори умумии рӯйдодҳое, ки барои онҳо пайванди ҷамъиятӣ ё ҳамкори беруна нест карда шудааст. Ҳамкори беруна корбарест, ки берун аз девори созмон ҷойгир аст, ки мундариҷа бо он мубодила мешавад. Вақте ки ҳамкори беруна хориҷ карда мешавад, он корбар дигар наметавонад ба мундариҷаи муштарак дастрасӣ пайдо кунад.

Аксари сиёсатҳои амниятӣ
Корти Сиёсати Амнияти Бештар Хит Ҷадвали нишон медиҳад, ки 10 Хитҳои беҳтарини сиёсатро барои ҳар як сиёсат номбар мекунад. Дар ҷадвал ном ва навъи сиёсат ва рақам ва фоиз оварда шудаастtagд аз Хит барои сиёсат.
Сиёсат
Корти сиёсатҳо дар диаграммаи доира шумораи умумии сиёсатҳои фаъол ва шумори фаъол ва ҳама сиёсатҳоро аз рӯи намуди сиёсат нишон медиҳад.
Тафсилоти ҳодиса
Тафсилоти ҳодиса ҷадвалро пешниҳод мекунад view аз ҳама таҳдидҳо барои филтри вақти муайянкардаи шумо. Шумораи умумии рӯйдодҳои номбаршуда ба шумораи умумии дар графики дар тарафи рост нишондодашуда мувофиқат мекунад.

Ариза Juniper Secure Edge - FIG 121

Шумо метавонед маълумотро бо истифода аз имконоти зерин филтр кунед.
Аз рӯи доираи вақт

Ариза Juniper Secure Edge - FIG 122

Аз рӯйхати афтанда диапазони вақтро интихоб кунед, ки дар саҳифаи асосӣ дохил карда шавад view. Диапазони вақти пешфарз Моҳ аст. Вақте, ки шумо диапазони вақтро интихоб мекунед, ҷамъбаст ва афзоиши тамоюл тағйир меёбад.
Шумо инчунин метавонед санаи фармоиширо муайян кунед. Барои ин, Фармоишро интихоб кунед, дар қуттии аввал дар болои Фармоишгар клик кунед view, пас аз тақвим санаҳои дилхоҳи Аз ва Ба охирро пахш кунед.

Viewтафсилоти иловагӣ
Шумо метавонед тафсилоти иловагиро аз кортҳои маълумот, графики таҳдид ё ҷадвал нишон диҳед view.
Аз корти маълумот
Барои санаи мушаххас: Дар болои сана дар поёни корт, ки тафсилоти онро мехоҳед, гузоред.
Барои ҳисоб кардани маълумот дар корт: Шумораи маълумотеро, ки барои он тафсилоти иловагӣ мехоҳед, клик кунед.
Тафсилот дар ҷадвал нишон дода шудаанд view.
Аз миз
Истиноди таҳлили муфассалро клик кунед. Ҳама фаъолиятҳо аз саҳифаи панели хонагӣ дар ҷадвали саҳифаи гузоришҳои аудити фаъолият номбар шудаанд. Аз ин ҷо, шумо метавонед бо пахш кардани панҷараҳо минбаъд парма кунед.
Барои намоиш додани сутунҳои бештар ё камтар дар ҷадвал, тасвири қуттиро дар тарафи рост пахш кунед ва сутунҳоро дар рӯйхат интихоб кунед ё қатъ кунед. Номҳои майдонҳои барои интихоб дастрас аз имконоти филтркунии интихобкардаатон вобастаанд. Шумо метавонед на бештар аз 20 сутунро дар ҷадвал нишон диҳед.

Ариза Juniper Secure Edge - FIG 123

Навсозии ҳама маълумот
Ариза Juniper Secure Edge - FIG 25 Тасвири Навсозӣ дар кунҷи рости болоии панели хонагӣ клик кунед, то маълумотро барои ҳама ҷузъҳои саҳифа навсозӣ кунед.

Содироти маълумот
Шумо метавонед чопи маълумотро дар панели хонагӣ захира кунед.

  1. Ариза Juniper Secure Edge - FIG 124 Дар кунҷи рости болоии саҳифа нишонаи содироти ҳамаро клик кунед.
  2. Принтерро интихоб кунед.
  3. Саҳифаро чоп кунед.

Мониторинги фаъолияти абрӣ аз диаграммаҳо
Саҳифаи панели фаъолият аз ҷадвали Монитор дар консоли идоракунӣ нуқтаи онест, ки шумо метавонед аз он ҷо баромада метавонед view намудҳои мушаххаси фаъолият дар корхонаи шумо. Ин фаъолият натиҷаҳои ҳам дар вақти воқеӣ ва ҳам сканҳои таърихиро инъикос мекунад.
Аз саҳифаи Монитор, шумо метавонед view панелҳои зерин:

  • Фаъолиятҳои татбиқ
  • Фаъолиятҳои ғайриоддӣ
  • Дафтари 365
  • Панели мониторинги IaaS
  • Огоҳӣ оид ба фаъолият
  • Дастрасии сифр Trust Enterprise

Шумо метавонед панели идоракуниро нишон диҳед viewбо роҳҳои гуногун. Шумо метавонед ҳамаи барномаҳои абриро барои сатҳи болотар интихоб кунедviews аз фаъолияти маълумоти абрии худ, ё шумо метавонед барномаҳои мушаххаси абрӣ ё танҳо як абрро барои маълумоти муфассал интихоб кунед. Ба view фаъолият барои вақти муайян, шумо метавонед диапазони вақтро интихоб кунед.
Шумо метавонед бо пахш кардани ҷузъҳои меню ба саҳифаҳои зерин гузаред.
Бобҳои зерин ин панелҳои идоракуниро тавсиф мекунанд.

Фаъолиятҳои татбиқ
Панели идоракуниҳои Барномаҳо инҳоро пешниҳод мекунад views.
Таҳлили сиёсатгузорӣ
Policy Analytics дурнамоҳоро дар бораи намуд, миқдор ва манбаи триггерҳои сиёсат дар ташкилоти шумо пешниҳод мекунад. Барои мисолample, шумо метавонед шумораи умумии нақзи қоидаҳоро дар тӯли як вақти муайян (масалан, як моҳ) ва инчунин тақсимоти вайронкуниҳоро аз рӯи абр, аз рӯи корбар ё намуди сиёсат (масалан, вайронкунии ҳамкориҳои беруна) бубинед.
Барои тавсифҳо ба Таҳлили сиёсат нигаред.

Ариза Juniper Secure Edge - FIG 125

Мониторинги фаъолият
Мониторинги фаъолият миқдорӣ нишон медиҳад views фаъолиятҳо дар ташкилоти шумо - масаланample, аз рӯи намуди фаъолият (ба монанди воридшавӣ ва зеркашиҳо), аз рӯи вақт ё аз рӯи корбар.
Барои тавсифҳо ба Мониторинги фаъолият нигаред.

Ариза Juniper Secure Edge - FIG 126

Омори рамзгузорӣ
Омори рамзгузорӣ нишон медиҳад, ки чӣ тавр рамзгузорӣ шудааст files дар ташкилоти шумо дастрас ва истифода мешаванд. Барои мисолampле, шумо метавонед view шумораи зиёди корбароне, ки рамзгузорӣ ё рамзкушоӣ кардаанд fileс, чӣ қадар фаъолиятҳои рамзгузорӣ ва рамзкушоӣ бо мурури замон сурат гирифтаанд, ё намудҳои fileс, ки рамзгузорӣ шудаанд.
Барои тавсифҳо ба омори рамзгузорӣ нигаред.

Ариза Juniper Secure Edge - FIG 127

Фаъолиятҳои имтиёзноки корбар
Фаъолиятҳои имтиёзноки корбар фаъолиятҳоеро нишон медиҳанд, ки корбарон бо иҷозатҳои дастрасӣ дар сатҳи баландтар дар созмон иҷро мешаванд. Ин корбарон маъмулан маъмуранд ва баъзан онҳоро "корбарони супер" меноманд. Истифодабарандагон дар ин сатҳ метавонанд view шумораи ҳисобҳои аз ҷониби мудир сохташуда ё яхкардашуда ё чанд танзимоти сессия ё сиёсати парол тағир дода шудаанд. Огоҳӣ аз фаъолияти имтиёзноки корбар муҳим аст, зеро ин корбарон дорои иҷозатҳое ҳастанд, ки дар доираи он онҳо метавонанд танзимотро тағир диҳанд, ки амнияти абрро зери хатар мегузоранд. Маълумот аз ин панелҳои идоракунӣ ба гурӯҳи амниятӣ имкон медиҳад, ки амалҳои ин корбаронро назорат кунад ва барои ҳалли таҳдидҳо зуд амал кунад.
Барои тавсифҳо ба Фаъолиятҳои имтиёзноки корбар нигаред.

Ариза Juniper Secure Edge - FIG 128

Фаъолиятҳои ғайриоддӣ
Муҳаррики муайянкунии Фаъолиятҳои ғайриоддӣ пайваста профессионалӣ астfileатрибутҳои маълумот ва рафтори корбар барои муайян кардани фаъолияте, ки барои корхонаи шумо ғайримуқаррарӣ аст. Мониторинг маконҳоеро дар бар мегирад, ки дар куҷо воридшавӣ сурат мегирад (гео-логинҳо), суроғаҳои IP-и манбаъ ва дастгоҳҳои истифодашаванда. Рафтори корбар фаъолиятҳоеро дар бар мегирад, аз қабили боркунӣ ва зеркашии мундариҷа, таҳрир, нест кардан, воридшавӣ ва хориҷшавӣ.
Аномалияҳо нақзи воқеии сиёсат нестанд, аммо метавонанд ҳамчун огоҳӣ барои таҳдидҳои эҳтимолии амнияти додаҳо ва дастрасии зараровар ба додаҳо хизмат кунанд. Мисолamples of anomalies метавонад шумораи ғайримуқаррарии зеркашиҳо аз як корбари инфиродӣ, шумораи бештар аз муқаррарии воридшавӣ аз як корбар ё кӯшишҳои доимии воридшавӣ аз ҷониби корбари беиҷозат бошад.
Истифодабаранда проfile андозаҳоро дар бар мегирад file зеркашӣ дар саросари барномаҳои абрӣ, инчунин вақти рӯз ва рӯзи ҳафтаҳое, ки корбар фаъол аст. Вақте ки муҳаррик инҳирофро аз рафтори мушоҳидашуда дар ин давра муайян мекунад, он фаъолиятро ҳамчун аномалӣ қайд мекунад.
Аномалияҳо ба ду намуд тақсим мешаванд: детерминистӣ ва оморӣ.

  • Муайянкунии муайянкунанда дар вақти воқеӣ кор мекунад ва аномалияҳоро ҳангоми рух додани фаъолияти корбар бо таъхири номиналӣ муайян мекунад (масаланample, аз 10 то 30 сония). Алгоритм проfileобъектҳо (ба монанди корбарон, дастгоҳҳо, барномаҳо, мундариҷа, макони корбар ва макони таъиноти додаҳо), атрибутҳо (ба монанди макони дастрасӣ, суроғаи IP манбаъ, дастгоҳи истифодашуда) ва муносибати байни онҳо.
  • Вақте ки муносибати нави номаълум ё ғайричашмдошт дучор мешавад, он барои фаъолияти шубҳанок арзёбӣ мешавад.
    Пурбаҳстаринҳоample аз фаъолияти корбар profileг дар ин равиш нисбатан хурд буда, бо мурури замон меафзояд. Дурустии аномалияҳои бо истифода аз ин усул ошкоршуда баланд аст, гарчанде шумораи қоидаҳо ё фазои ҷустуҷӯ маҳдуд аст.
  • Муайянкунии оморӣ заминаи корбарро бо фаъолияти калонтар эҷод мекунадample, одатан дар тӯли 30 рӯз барои кам кардани мусбатҳои бардурӯғ. Фаъолияти корбар тарафдор астfiled бо истифода аз модели сеченака: метри мушоҳидашуда (ҷойгиршавӣ, шумораи дастрасӣ, file андоза), вақти рӯз ва рӯзи ҳафта. Метрикҳо аз рӯи вақт ва рӯз гурӯҳбандӣ карда мешаванд. Фаъолият проfiled дар бар мегирад:
    • Зеркашии мундариҷа
    • Дастрасии мундариҷа — боргузорӣ, таҳрир, нест кардан
    • Дастрасии шабака — воридшавӣ ва баромадан

Ҳангоме ки муҳаррик дар асоси усулҳои кластеркунӣ дар ин давра дуршавӣ аз рафтори мушоҳидашударо муайян мекунад, он фаъолиятро ҳамчун ғайриоддӣ қайд мекунад. Он аномалияҳоро дар вақти ғайри воқеӣ бо таъхири маъмулан як соат муайян мекунад.
Барои муайян кардани геоаномалия алгоритми детерминистӣ истифода мешавад. Алгоритми оморӣ барои зеркашиҳои аномалӣ ва барои мундариҷа ва дастрасии шабака истифода мешавад.
Ба view Фаъолиятҳои ғайриоддӣ, ба Монитор > Фаъолиятҳои ғайриоддӣ гузаред.
Барои тафсилоти бештар дар бораи viewгузоришҳо дар бораи аномалия, нигаред:

  • Фаъолиятҳои ғайриоддӣ аз рӯи ҷойгиршавӣ
  • Намоиши тафсилоти геоаномалия аз саҳифаи гузоришҳои аудити фаъолият
  • Зеркашиҳои ғайриоддӣ, дастрасии мундариҷа ва аутентификатсия
  • Фаъолияти сеченака views

Фаъолиятҳои ғайриоддӣ аз рӯи ҷойгиршавӣ
Фаъолиятҳои ғайримуқаррарӣ аз ҷониби панели панели геолокатсия харита аст view Нишондиҳандаҳои ҷуғрофӣ, ки дар он ҷо эҳтимолияти фаъолияти ғайриоддӣ сурат гирифтааст. Ин намуди аномалия геоаномалия номида мешавад. Агар геоаномалияҳо ошкор шуда бошанд, харита як ё якчанд нишондиҳандаҳои ҷуғрофиро нишон медиҳад, ки дар куҷо фаъолияти мавриди назар сурат гирифтааст.

Ариза Juniper Secure Edge - FIG 129

Вақте ки шумо нишондодро пахш мекунед, шумо метавонед тафсилотро дар бораи фаъолиятҳои ҷорӣ ва қаблии корбар, аз ҷумла суроғаи почтаи электронии онҳо, абре, ки онҳо дастрас кардааст, макони онҳо ва вақти фаъолият нишон диҳед. Бо истифода аз тафсилоти ҷорӣ ва қаблии фаъолият, шумо метавонед муқоиса кунед, ки фаҳмиши аномалияро таъмин мекунанд. Барои мисолample, корбар шояд ба ду замимаи абрии гуногун бо истифода аз як маълумотномаи воридшавӣ аз ду макони гуногун ворид шуда бошад. Нишондиҳандаи кабуд маконро бо фокуси ҷорӣ нишон медиҳад.
Барои тамаркуз ба макони дигар, нишондиҳандаи онро клик кунед.
Агар дар як минтақаи ҷуғрофӣ якчанд ҳодисаҳои фаъолияти ғайриоддӣ вуҷуд дошта бошанд, нишондиҳандаҳои сершумор пайдо мешаванд, ки каме ба ҳам меоянд. Барои намоиш додани маълумот дар яке аз нишондиҳандаҳо, курсорро болои минтақа бо нишондиҳандаҳои такроршаванда гузаронед. Дар қуттии хурде, ки пайдо мешавад, нишоннамоеро, ки барои он мехоҳед, клик кунед view тафсилот.
Намоиши тафсилоти геоаномалия аз саҳифаи гузоришҳои аудити фаъолият
Аз саҳифаи гузоришҳои аудити фаъолият (Монитор > Журналҳои аудити фаъолият), шумо метавонед геоаномалияро интихоб кунед viewс ба воситаи ангуштзании тасвири дурбин, ки дар тарафи чапи рӯйхати фаъолият пайдо мешавад.

Зеркашиҳои ғайриоддӣ, дастрасии мундариҷа ва аутентификатсия
Диаграммаҳои панели зерин дар бораи фаъолияти ғайриоддӣ дар барномаҳои абрӣ маълумот медиҳанд.

  • Диаграммаи зеркашиҳои аномалӣ аз рӯи андоза миқдори мухтасари зеркашиҳоро бо гузашти вақт аз рӯи андозаи зеркашидашуда нишон медиҳад files.
  • Гирифтани маълумот дар корхонаҳо аксар вақт бо шумораи ғайримуқаррарии зеркашиҳои маълумоти муҳими тиҷоратӣ нишон дода мешавад. Барои мисолample, вақте ки корманд аз ташкилот хориҷ мешавад, фаъолияти онҳо метавонад ошкор кунад, ки онҳо миқдори зиёди маълумоти корпоративиро пеш аз рафтанашон зеркашӣ кардаанд. Ин диаграмма ба шумо шумораи борҳои дар зеркашиҳои корбарон пайдо шудани намунаи ғайриоддӣ, корбароне, ки зеркаширо анҷом додаанд ва кай ба вуҷуд омадани зеркашиҳоро нишон медиҳад.
  • Диаграммаи нест кардани мундариҷаи аномалӣ шумораи ҳодисаҳои нест кардани фаъолияти ғайриоддӣ нишон медиҳад.
  • Диаграммаи аутентификатсияи аномалӣ шумораи маротибаҳои пайдо шудани намунаи ғайриоддӣ дар рӯйдодҳои дастрасии шабакавии корбарро нишон медиҳад, аз ҷумла воридшавӣ, кӯшишҳои ноком ё бо қувваи бераҳмона ворид шудан ва хориҷшавӣ. Воридоти такрории номуваффақ метавонад кӯшиши бадқасдона барои дастрасӣ ба шабакаро нишон диҳад.
  • Диаграммаи зеркашиҳои аномалӣ аз рӯи ҳисоб шумораи зеркашиҳои аномалӣ барои корхонаи шуморо нишон медиҳад.

Фаъолияти сеченака views
Шумо инчунин метавонед view диаграммаи сеченака, ки аз он шумо метавонед фаъолияти ғайриоддӣ дар робита бо фаъолияти муқаррариро мушоҳида кунед. Дар ин view, фаъолиятҳо ҳамчун нуқтаи додаҳо (инчунин сатил номида мешаванд) дар се меҳвар муаррифӣ карда мешаванд:

  • X = соати рӯз
  • Y=шумораи маҷмӯии фаъолият ё андозаи маҷмӯии зеркашиҳо
  • Z = рӯзи ҳафта

Диаграмма механизми кластерро барои тасвир кардани шаклҳои фаъолият ва ошкор кардани аномалияҳо истифода мебарад. Ин кластерҳои фаъолият метавонанд ба шумо тасаввуроти беҳтаре дар бораи он, ки кадом намуди рӯйдодҳо бештар дар рӯзҳо ва вақтҳои мушаххас рух медиҳанд, дода метавонанд. Кластерҳо инчунин имкон медиҳанд, ки аномалияҳо ба таври визуалӣ фарқ кунанд.
Азбаски фаъолиятҳо соат ба соат пайгирӣ карда мешаванд, нуқтаҳои маълумот ба диаграмма илова карда мешаванд. Кластерҳо вақте таъсис дода мешаванд, ки фаъолиятҳои дахлдор ҳадди аққал 15 нуқтаи маълумотро дар бар гиранд. Ҳар як кластер бо ранги дигар барои нуқтаҳои додаи худ муаррифӣ карда мешавад. Агар кластер камтар аз се нуқтаи маълумот (сатил) дошта бошад, воқеаҳое, ки ин нуқтаҳо нишон медиҳанд, ғайриоддӣ ҳисобида мешаванд ва онҳо бо ранги сурх пайдо мешаванд.
Ҳар як нуқтаи маълумот дар диаграмма воқеаҳоеро нишон медиҳад, ки дар як соати муайяни рӯз рух додаанд. Шумо метавонед тафсилотро дар бораи сана, соат ва шумори рӯйдодҳо тавассути клик кардани ягон нуқтаи маълумот дастрас кунед.
Дар ин собикample, кластер дар тарафи рости поён 15 нуқтаи маълумот дорад. Он нишон медиҳад, ки дар давоми нисфирӯзӣ ва шом дар давоми ҳафта якчанд ҳодисаҳо рух доданд. Шумораи дастрасӣ барои ҳама фаъолиятҳо яксон буд. Дар як рӯз, шумораи дастрасӣ хеле баландтар буд ва нуқта бо ранги сурх нишон дода шудааст, ки аномалияро нишон медиҳад.
Ҷадвали дар поён овардашуда рӯйдодҳои дар график нишондодашударо номбар мекунад. Рӯйхат дар ин собиқample сана ва вақти дастрасӣ, номи он file дастрас, абре, ки дастрасӣ аз он сурат гирифтааст ва суроғаи почтаи электронии корбаре, ки ба мундариҷа дастрасӣ дорад.

Ариза Juniper Secure Edge - FIG 130

Танзимотҳо барои конфигуратсияи маълумоти аномалия
Аз саҳифаи Танзимоти система, шумо метавонед танзим кунед, ки чӣ тавр пайгирӣ, назорат ва ирсоли маълумот дар бораи фаъолиятҳои ғайриоддӣ. Барои барномаҳои абрии Box, шумо метавонед барномаҳои пайвастшударо, ки ба ҳисоби абр дохил карда шудаанд, пешгирӣ кунед (рӯйхати сафед) барои пешгирии геоаномалияҳо.

Ҳадди мутобиқшавӣ барои суръати иҷозатдодашудаи фаъолияти корбар (Preview хусусият)
Ҳадди мутобиқшавӣ суръати иҷозатдодашудаи фаъолияти корбарро муайян мекунад. Ҳадди танзимшударо дар асоси суръати фаъолияти корбар танзим кардан мумкин аст. Қобилияти танзим кардани ҳадди имкон ба шумо имкон медиҳад, ки суръати фаъолияти корбарро дар ҳолати зарурӣ танзим кунед. Агар шароит иҷозат диҳад, масаланample, остона метавонад тағир дода шавад, то суръати баландтари фаъолиятро таъмин кунад.
Конфигуратсияи ҳадди адад мутобиқати ҳадди ақаллро арзёбӣ мекунад ва имкон медиҳад, ки рӯйдодҳо то ҳадди муқарраршуда ба амал оянд. CASB инчунин эҳтимолияти рух додани ҳодисаро пас аз ҳадди муқарраршуда тафтиш мекунад. Агар эҳтимолият дар доираи иҷозатдодашуда бошад, рӯйдодҳо иҷозат дода мешаванд. Арзиши пешфарз барои фоизи тафовутtage аз эҳтимолияти қуллаи 50% аст.
Шумо инчунин метавонед шумораи нокомии пайдарпайро таъин кунед (масаланampле, се нобарорй пай дар пай). Ҳангоме ки шумораи нокомиҳои пайдарпай аз миқдори муқарраршуда зиёд мешавад, ҳодисаҳо номувофиқ ҳисобида мешаванд. Ҳисоби пешфарз се (3) нокомии пайдарпай аст. Он метавонад то 20 ё то 1 танзим карда шавад.
Шумо метавонед ҳадди мутобиқшавиро ҳамчун навъи контекст дар сиёсат интихоб кунед, ки дар он ин танзимот татбиқ карда мешавад. Ин навъи контекст барои сиёсатҳои дохилӣ барои фаъолиятҳои боргирӣ, зеркашӣ ва несткунӣ дастрас аст. Барои дастурҳо оид ба истифодаи ҳадди мутобиқшавӣ ҳамчун як намуди контексти сиёсат, ба Эҷоди сиёсати Абри Назорати дастрасӣ (CAC) нигаред.

Пайгирии иттилооти аномалия

  1. Ба Маъмурият > Танзимоти система > Конфигуратсияи аномалия гузаред.
  2. Танзимотро ба таври зерин интихоб кунед:
    Бахш/Майдон Тавсифи
    Паҳн кардани геоаномалияҳо аз ҷониби а. Майдонро дар тарафи рости майдони Ҳисоби абрӣ клик кунед.
    б. -Ро интихоб кунед Барномаҳои пайвастшуда.
    Ариза Juniper Secure Edge - FIG 131в. Аз Директорияҳо рӯйхатро пахш кунед, ҷузвдонҳоро барои пахш кардани барномаҳо пахш кунед.
    г. Тугмаи ростро клик кунед, то онҳоро ба Барномаҳои пайвастшуда сутун.
    д. Суроғаҳои IP ва суроғаҳои почтаи электрониро ворид кунед, ки барои онҳо маълумоти аномалияро пахш кунед. Дар ҳар як майдон суроғаҳои зиёди IP ва почтаи электрониро бо вергул ҷудо кунед.
    Фаъолиятҳо барои геоаномалия Ҷустуҷӯ фаъолиятҳое, ки барои пайгирии геоаномалияҳо истифода мешаванд, фаъолиятҳоро интихоб кунед ва клик кунед Муроҷиат кунед.

    Ариза Juniper Secure Edge - FIG 132

    Шарҳ
    Барои он ки аномалияҳо барои Microsoft 365 ва AWS оғоз шаванд, шумо бояд тафтиш кунед Аудити O365 ва AWSAudit аз рӯйхат.

    Геоаномалия Барои Масофаи ҳадди ақали геоаномалия, шумораи ҳадди ақали милҳоро, ки барои пайгирии геоаномалияҳо лозим аст, ворид кунед ё пешфарзи 300 милро қабул кунед.Ариза Juniper Secure Edge - FIG 133
    Бахш/Майдон Тавсифи
    Маҳдудияти меъёри мутобиқшавӣ 
    (Пешview)
    Имконоти зеринро ворид кунед ё интихоб кунед, ки ба иҷорагир дахл доранд:
    Тағйирёбии эҳтимолият аз қулла, ба хисоби фоизtage (пешфарз 50%)
    Сатҳи нокомии пайдарпай барои риоя накардани талабот (шумораи пешфарз 3 аст)Ариза Juniper Secure Edge - FIG 134
    Геоаномалияҳоро тоза кунед клик кунед Тоза барои тоза кардани маълумоти геоаномалияи қаблан гузоришшуда. Пас аз пахш кардани шумо Тоза, сана ва вақт, ки геоаномалияҳо охирин тоза карда шудаанд, дар зер пайдо мешавад Тоза тугма.Ариза Juniper Secure Edge - FIG 135
  3. Захира клик кунед.

Танзимот барои anomaly profiles (конфигуратсияи аномалияи динамикӣ)
Конфигуратсияҳои аномалияи динамикӣ проfiles барои муайян кардани рафторе, ки аномалӣ ҳисобида мешавад. Ин проfileҳо аз рӯи категория ва намудҳои фаъолият асос ёфтаанд. Хар як проfile ё пешакӣ муайян карда шудааст (барои ҳама иҷоракорон пешбинӣ шудааст; аз ҷониби маъмурон тағир додан ё нест карда намешавад) ё корбар муайян карда мешавад (метавонад аз ҷониби маъмурон эҷод, тағир ё нест карда шавад).
Шумо метавонед то чор аномалияи аз ҷониби корбар муайяншуда эҷод кунедfileс. Хар як проfile рафтори ғайриоддӣ барои категорияи фаъолиятро муайян мекунад (масаланample, аутентификатсия ё навсозии мундариҷа) ва фаъолиятҳои марбут ба ин категория (масаланample, ворид шудан, зеркашии мундариҷа ё нест кардани мундариҷа).

Ариза Juniper Secure Edge - FIG 136

Anomaly Profileсаҳифаи s нишон медиҳад:

  • Профессионалfile Ном ва тавсиф
  • Категорияи фаъолият (барои мисолample, ContentUpdate)
  • Навъи - ё пешакӣ муайяншуда (аз ҷониби система тавлидшуда, таҳрир ё нест карда намешавад) ё аз ҷониби корбар муайяншуда (метавонад аз ҷониби маъмурон эҷод, таҳрир ва нест карда шавад).
  • Санаи таъсис - санае, ки профессионалfile офарида шуда буд.
  • Тағйири охирин аз ҷониби - номи корбари шахсе, ки охирин профессионалро тағир додаастfile (барои корбар муайяншудаfileс) ё система (барои профессионали пешакӣ муайяншудаfileс).
  • Вақти охирини тағирёфта - сана ва вақте, ки профессионал дар онfile охирин таҳрир карда шуд.
  • Амалҳо – тасвири Таҳрир барои намоиши профессионалfile тафсилот ва тағир додани профессионали аз ҷониби корбар муайяншудаfiles.

Шумо метавонед намоиши сутунро филтр кунед ё рӯйхати профессионалро зеркашӣ кунедfileс ба CSV file бо истифода аз нишонаҳо дар тарафи рости болои рӯйхат.
Барои нишон додан ё пинҳон кардани сутунҳо, тасвири Филтри сутунро клик кунед ва сарлавҳаҳои сутунро тафтиш ё хориҷ кунед.
Ариза Juniper Secure Edge - FIG 103 Барои зеркашии профессионал номбаршудаfiles, тасвири Боргириро клик кунед ва CSV-ро захира кунед file ба компютери шумо.
Ариза Juniper Secure Edge - FIG 104 Тартиби зерин қадамҳоро барои илова кардан, тағир додан ва нест кардани аномалияи аз ҷониби корбар муайяншуда нишон медиҳад.files.

Шарҳ
Шумо метавонед на бештар аз чаҳор профессори аз ҷониби корбар муайяншуда дошта бошедfileс. Агар шумо дар айни замон чор ё зиёда аз ҷониби корбар муайяншуда дошта бошедfileс, тугмаи Нав хира ба назар мерасад. Шумо бояд pro-ро нест кунедfileпеш аз илова кардани профессионали нав шумораро ба камтар аз чор кам кунедfiles.
Барои илова кардани аномалияи нави аз ҷониби корбар муайяншудаfile:

  1. Ба Маъмурият > Танзимоти система гузаред, Anomaly Pro-ро интихоб кунедfiles, ва пахш кунед Нав.Ариза Juniper Secure Edge - FIG 137
  2. Барои Profile Тафсилот, маълумоти зеринро ворид кунед:
    ● Ном (ҳатмӣ) ва Тавсиф (ихтиёрӣ).
    ● Категорияи фаъолият - Барои муайян кардани фаъолиятҳо дар профессионал категория интихоб кунедfile.Ариза Juniper Secure Edge - FIG 138● Фаъолият - Як ё якчанд фаъолиятро барои категорияи интихобшуда санҷед. Фаъолиятҳое, ки шумо дар рӯйхат мебинед, ба категорияи фаъолияте, ки шумо интихоб кардаед, асос ёфтаанд. Намудҳои зерини фаъолият мавҷуданд.
    Категорияи фаъолият Фаъолият
    Боргирии мундариҷа Боргирии мундариҷа Эҷоди мундариҷа
    Навсозии мундариҷа Мундариҷа Таҳрири мундариҷа Номи мундариҷаро тағир диҳед Барқарор кардани мундариҷа Нусхаи мундариҷаро интиқол диҳед
    Мубодилаи мундариҷа Ҳамкорӣ Иловаи ҳамкорӣ. Даъват кардани мубодилаи мундариҷа Навсозии ҳамкорӣ
  3. Захира клик кунед.

Барои тағир додани профессионали аз ҷониби корбар муайяншудаfile:

  1. Профессори аз ҷониби корбар муайяншуда интихоб кунедfile ва тасвири қаламро дар тарафи рост клик кунед.
  2. Тағироти лозимиро ворид кунед ва Захира -ро клик кунед.

Барои нест кардани профессионали аз ҷониби корбар муайяншудаfile:

  1. Профессори аз ҷониби корбар муайяншуда интихоб кунедfile ва тасвири партовро дар тарафи рости болои рӯйхат клик кунед.
  2. Вақте ки дархост карда мешавад, нест карданро тасдиқ кунед.

Дафтари 365 

Аризаи Juniper Secure Edge - FIIG 1

Панели идораи Office 365 маълумотро дар бораи фаъолиятҳо барои замимаҳо дар пакети Microsoft 365 таъмин мекунад. Диаграммаҳо танҳо барои замимаҳое, ки шумо бор кардаед, нишон дода мешаванд.
Бештарview диаграммаҳо маълумоти фаъолияти корбарро барои замимаҳои борти шумо ҷамъбаст мекунанд. Диаграммаҳои барнома фаъолияти корбарро барои ин барнома нишон медиҳанд.
Барои тафсилоти диаграмма, ба панелҳои идораи Office 365 нигаред.

Мониторинги AWS
Панели мониторинги AWS дар бораи фаъолияти корбар аз рӯи макон, вақт ва шумораи корбарон маълумот медиҳад.
Барои тафсилоти диаграмма, ба диаграммаҳои мониторинги AWS нигаред.

Мутобиқсозӣ ва таровати намоиши панели асбобҳо
Шумо метавонед диаграммаҳоро дар панели идоракунӣ ҳаракат кунед, кадом диаграммаҳо пайдо мешаванд, интихоб кунед ва намоишро барои як ё ҳамаи диаграммаҳо нав кунед.

Барои интиқол додани диаграмма дар панели идоракунӣ:

  • Ба болои сарлавҳаи диаграммае, ки мехоҳед интиқол диҳед, гузоред. Клик кунед ва онро ба мавқеи дилхоҳ кашед.

Барои навсозии намоиши диаграмма:

  • Ба болои кунҷи рости болоии диаграмма гузаред ва тасвири Навсозӣ -ро клик кунед.

Аризаи Juniper Secure Edge - FIIG 2

Барои навсозӣ кардани намоиш барои ҳамаи диаграммаҳои саҳифа:

  • Тасвири Навсозӣ -ро клик кунедАризаи Juniper Secure Edge - FIIG 3 дар кунҷи рости болоии саҳифа.

Барои интихоби кадом маълумот дар панели идоракунӣ:

  • Дар кунҷи чапи болоии саҳифа, барномаҳои абрӣ ва диапазони вақтро барои дохил кардан интихоб кунед.

Аризаи Juniper Secure Edge - FIIG 4

Содироти маълумот барои ҳисобот
Шумо метавонед маълумоти лозимиро аз ҳар гуна диаграмма содир кунед.

  1. Ҷадвалеро интихоб кунед, ки дорои диаграммаест, ки шумо маълумоти онро содир кардан мехоҳед (масаланample, Монитор > Панели идоракунӣ > Таҳлили сиёсат).Аризаи Juniper Secure Edge - FIIG 5
  2. Диаграммаеро, ки маълумоташро мехоҳед, интихоб кунед.Аризаи Juniper Secure Edge - FIIG 6
  3. Барои хориҷ кардани ҳама гуна ашё аз содирот (масаланample, корбарон), ҷузъҳои дар ривоятро пахш кунед, то онҳоро пинҳон кунед. (Барои бори дигар нишон додани онҳо, ҷузъҳоро бори дигар клик кунед.)
  4. Ба болои диаграмма гузаред, тасвири содиротро клик кунедАризаи Juniper Secure Edge - FIIG 7 дар кунҷи рости боло.
    Сипас, аз рӯйхат формати содиротро интихоб кунед.Аризаи Juniper Secure Edge - FIIG 8
  5. захира кунед file.

Чоп кардани гузориш ё диаграмма

  1. Тасвири Содиротро дар кунҷи рости болоии диаграмма, ки маълумоти онҳоро чоп кардан мехоҳед, клик кунед ва Чоп-ро интихоб кунед.
  2. Принтерро интихоб кунед ва ҳисоботро чоп кунед.

Кор бо сабтҳои аудити фаъолият
Саҳифаи гузоришҳои аудити фаъолият (Монитор > Журналҳои аудити фаъолият) муфассалро намоиш медиҳад viewс маълумоте, ки шумо аз диаграммаҳо ё ашёе, ки ҷустуҷӯ мекунед, интихоб мекунед. Тавассути ин саҳифа, шумо метавонед имконоти филтрро дар сатри паймоиш истифода баред, то ба корбарон ва фаъолиятҳои мушаххас тамаркуз кунед, то пайраҳаи аудит ё муайян кардани намунаҳои истифодаро пешниҳод кунед.
Саҳифа ин ашёҳоро нишон медиҳад.

Имконоти ҷустуҷӯ:
Барномаҳои абрӣ (идорашаванда, корхона ва беиҷозат) ва web категорияҳо
Намудҳои ҳодиса (барои мисолample, фаъолиятҳо, вайронкунии сиёсат)
Ҳодиса манбаъхо (барои мисолample, API)
Вариантҳои диапазони вақт (барои мисолample, 34 соати охир, ҳафтаи гузашта, моҳи гузашта)
Аризаи Juniper Secure Edge - FIIG 9
Сатри дархости ҷустуҷӯ. Аризаи Juniper Secure Edge - FIIG 10
Шумораи умумии рӯйдодҳое, ки аз ҷустуҷӯ ёфтанд. Аризаи Juniper Secure Edge - FIIG 11
Панели навигатсионӣ, ки аз он шумо метавонед ҷустуҷӯи худро бо интихоби корбарон, гурӯҳҳои корбарон, намудҳои фаъолият, намудҳои мундариҷа ва номҳои сиёсат, ки дар онҳо ҷустуҷӯ кунед, филтр кунед. Ин филтрҳо метавонанд муфид бошанд, вақте ки ба шумо лозим аст, ки пайгирии аудитро дар бораи корбарон ё фаъолиятҳои мушаххас нигоҳ доред. Натоиҷи ҷустуҷӯ 10,000 сабти охиринро аз ҷузъҳои филтри интихобшуда нишон медиҳад. Аризаи Juniper Secure Edge - FIIG 12
Намоиши графи сатри маълумоти рӯйдодҳо, ки ҳисобҳоро барои ҳама рӯйдодҳои ёфтшуда нишон медиҳад (илова бар 10,00 сабти охирин). Аризаи Juniper Secure Edge - FIIG 13
Ҷадвали маълумоти рӯйдодҳо, ки 500 сабти навтаринро нишон медиҳад. Маълумот бо тартиби камшавӣ аз рӯи вақт мураттаб карда мешавад.
Барои маълумоти иловагӣ, шумо метавонед мундариҷаро ба CSV содир кунед file. Содирот натиҷаҳои филтрҳои интихобшударо дар бар мегирад.
Шарҳ
Барои барномаҳои абрии ServiceNow, Журналҳои аудити фаъолият саҳифа тафсилоти манбаъро (IP, шаҳр, кишвар, рамзи кишвар, IP, пайдоиш, ҳолати манбаъ ё навъи корбар) барои фаъолияти зеркашии мундариҷа нишон намедиҳад.
Аризаи Juniper Secure Edge - FIIG 14

Филтр кардани маълумот
Барои тамаркуз ба маълумоти мушаххас, шумо метавонед рӯйхатҳои афтандаро барои таъин кардани филтрҳо барои намудҳои зерини иттилоот истифода баред:

  • Барномаҳои абрӣ (идорашаванда ва идоранашаванда)
  • Намудҳои рӯйдодҳо, аз ҷумла фаъолиятҳо, қонуншиканиҳо, аномалияҳо, фаъолиятҳои кашфи маълумотҳои абрӣ (CDD), вайрон кардани CDD ва рӯйдодҳои абрии Амният
  • Сарчашмаҳои рӯйдодҳо, аз ҷумла API, аудити IaaS, аудити Office 365 ва дигар намудҳои рӯйдодҳо
  • Диапазони вақт, аз ҷумла соати охир, 4 соати охир, 24 соати охир, имрӯз, ҳафтаи гузашта, моҳи гузашта, соли гузашта ва фармоишӣ аз рӯи моҳ ва рӯзе, ки шумо интихоб мекунед

Вақте ки шумо ҷузъҳоро аз рӯйхат интихоб кардед, Ҷустуҷӯро клик кунед.

Аризаи Juniper Secure Edge - FIIG 15

Дар сатри паймоиши амудӣ дар тарафи чап шумо метавонед маълумотро минбаъд филтр кунед:

Аризаи Juniper Secure Edge - FIIG 16

Ҳама ашёҳои дастрас дар ҳар як категория номбар шудаанд.

Аризаи Juniper Secure Edge - FIIG 17

Барои васеъ кардани рӯйхат барои ҳар як категория тасвири > -ро клик кунед. Агар зиёда аз 10 ашё барои категория дастрас бошанд, Барои дидани ҷузъҳои иловагӣ дар охири рӯйхат Бештар -ро клик кунед.
Барои филтр ва ҷустуҷӯи маълумот:

  1. Аз ҳар як рӯйхати афтанда ашёҳои ҷустуҷӯро интихоб кунед ва Ҷустуҷӯро клик кунед.
    Шумораи ашёе, ки ба меъёрҳои ҷустуҷӯ мувофиқат мекунанд, дар зер рӯйхатҳои афтанда нишон медиҳанд.Аризаи Juniper Secure Edge - FIIG 18Натиҷаҳои ҷустуҷӯ шумораи умумии рӯйдодҳоро нишон медиҳанд.
  2. Дар менюи чап, ҷузъҳоеро интихоб кунед, ки ба филтр дохил карда шаванд.
    ● Барои дохил кардани ҳамаи ҷузъҳо ба категория, қуттии паҳлӯи номи категорияро пахш кунед (масаланample, Навъи фаъолият).
    ● Барои интихоби ҷузъҳои мушаххас, қуттиҳои паҳлӯи онҳоро пахш кунед.
    ● Барои ҷустуҷӯи корбар, дар қуттии Ҷустуҷӯ дар зери категорияи Истифодабарандагон чанд аломати номи корбарро ворид кунед. Номи корбарро аз натиҷаҳои ҷустуҷӯ интихоб кунед.
    Барои тоза кардани филтрҳо дар сатри паймоиш Reset -ро клик кунед. Ба ҷузъҳои ҷустуҷӯе, ки шумо аз рӯйхатҳои афтанда интихоб кардаед, таъсир намерасонад.
    Барои пинҳон кардани сатри паймоиш ва имкон додани фазои бештар барои дидани маълумот пас аз интихоби филтри худ, нишонаи тирчаи чапро дар паҳлӯи истиноди Reset пахш кунед.

Аризаи Juniper Secure Edge - FIIG 19

Интихоби майдонҳо барои дохил кардан ба ҷадвал view
Барои интихоби майдонҳое, ки дар ҷадвал пайдо мешаванд view, нишонаеро дар тарафи рости экран пахш кунед, то рӯйхати майдонҳои дастрасро намоиш диҳед. Мундариҷаи рӯйхат аз имконоти филтркунии интихобкардаатон вобаста аст.

Аризаи Juniper Secure Edge - FIIG 20

Майдонҳоро санҷед, ки ба гузориш дохил карда шаванд; ягон майдонро барои истисно гузоред. Шумо метавонед то 20 майдонро дар бар гиред.
Агар шумо ягон сиёсати сканкунии нармафзори зараровар дошта бошед, ки сканкунии хидмати берунаро дар бар мегирад, майдонҳоеро интихоб кунед, ки ба ин хидмат дахл доранд, то дар ҷадвали ин сиёсатҳо дохил карда шаванд. Барои мисолample, барои сиёсате, ки FireEye ATP-ро барои сканкунии нармафзори зараровар истифода мебарад, шумо метавонед ReportId (UUID ҳамчун посух аз ҷониби FireEye пешниҳод карда мешавад), MD5 (барои муқоиса бо маълумоти шабеҳи MD5 дастрас аст) ва Номҳои имзо (қиматҳои бо вергул ҷудошуда) ҳамчун майдонҳо барои Маълумот дар бораи сканкунии FireEye.

Viewгирифтани тафсилоти иловагӣ аз вуруди ҷадвал
Ба view тафсилоти иловагӣ барои вайрон кардани номбаршуда, пахш кардани тасвири дурбин дар тарафи чапи вуруд. Равзанаи поп-ап тафсилотро нишон медиҳад. Собиқ зеринampLes тафсилотро аз хидматҳои FireEye ва Juniper ATP Cloud нишон медиҳад.
FireEye 

Аризаи Juniper Secure Edge - FIIG 21

Барои намоиш додани гузориши FireEye бо тафсилоти иловагӣ, истиноди ID Report -ро клик кунед.

Аризаи Juniper Secure Edge - FIIG 22

Абри Juniper ATP 

Аризаи Juniper Secure Edge - FIIG 23

Viewтафсилоти аномалия аз саҳифаи Гузоришҳои аудити фаъолият
Аз саҳифаи Гузоришҳои аудити фаъолият, шумо метавонед ҷадвали се андозагирии фаъолияти ғайриоддӣ барои корбарро намоиш диҳед. Ба view диаграмма, ба тасвири дурбин дар ҳама сатри ҷадвал клик кунед.
Аномалияи сеченака view дар равзанаи нав мекушояд.

Аризаи Juniper Secure Edge - FIIG 24

Барои маълумоти бештар дар бораи аномалияҳо, нигаред ба Фаъолиятҳои ғайриоддӣ.
Иҷрои ҷустуҷӯи пешрафта
Майдони дархости ҷустуҷӯ дар болои саҳифаи Гузоришҳои аудити фаъолият ашёҳоеро нишон медиҳад, ки дар айни замон ҳангоми интихоб кардани Сабти аудити маъмурӣ аз менюи Маъмурият ё ҷузъҳое, ки ба тафсилоти интихобкардаи шумо аз яке аз панелҳои саҳифаи асосӣ дахл доранд, нишон дода мешаванд.

Аризаи Juniper Secure Edge - FIIG 25

Шарҳ
Барои анҷом додани ҷустуҷӯи пешрафта, боварӣ ҳосил кунед, ки формати навиштани дархостҳои Splunk-ро фаҳмед. Барои аксари ҷустуҷӯҳо, шумо метавонед бо истифода аз имконоти филтр иттилооти лозимаро пайдо кунед ва ба шумо лозим нест, ки ҷустуҷӯи пешрафтаро анҷом диҳед.
Барои анҷом додани ҷустуҷӯи пешрафта:

  1. Дар майдони дархости ҷустуҷӯ клик кунед. Майдон васеъ мешавад.Аризаи Juniper Secure Edge - FIIG 26
  2. Ҷуфтҳои ном/арзишро барои критерияҳои ҷустуҷӯ ворид кунед. Шумо метавонед якчанд сатрҳои ҷуфтҳои ном-арзишро ворид кунед.
    То панҷ сатр нишон дода мешавад. Агар ҷустуҷӯи шумо зиёда аз панҷ сатр дароз бошад, сатри ҳаракат дар тарафи рости майдони дархости ҷустуҷӯ пайдо мешавад.
  3. Тасвири Ҷустуҷӯро клик кунед. Натиҷаҳои ҷустуҷӯ нишон дода мешаванд.
  4. Барои баргардонидани майдони сатри дархост ба андозаи аслии худ, тасвири > -ро дар тарафи рост клик кунед. Барои аз нав танзим кардани меъёрҳои ҷустуҷӯ ба арзишҳои аслӣ пеш аз ҷустуҷӯ, x-ро дар тарафи рост клик кунед.

Viewтафсилоти иловагии гузориш
Яке аз ин амалҳоро иҷро кунед:

  • Бар болои сатри санае, ки барои он тафсилоти иловагӣ мехоҳед, гузаред. Поп-ап тафсилоти он санаро нишон медиҳад. Дар ин собикample, поп-ап шумораи рӯйдодҳоро дар тӯли 24 соат 10 апрел нишон медиҳад.Аризаи Juniper Secure Edge - FIIG 27 ▪ Ё сатри санаеро, ки барои он тафсилоти иловагӣ мехоҳед, клик кунед, диаграммаи нав бо тақсимоти рӯйдодҳо намоиш дода мешавад. Дар ин собикample, диаграммаи сатр ҳисобкунии соат ба соати рӯйдодҳоро дар рӯзи 23 апрел нишон медиҳад.Аризаи Juniper Secure Edge - FIIG 28

Пинҳон кардани диаграмма view
Барои пинҳон кардани диаграмма view дар болои экран ва танҳо рӯйхати рӯйдодҳоро намоиш диҳед, тасвири диаграммаро нишон диҳед/пинҳон кунедАризаи Juniper Secure Edge - FIIG 29 пайванд дар тарафи рости диаграмма view. Барои намоиш додани диаграмма view боз, истинодро клик кунед.

Содироти маълумот
Шумо метавонед маълумотро ба арзишҳои бо вергул ҷудошуда содир кунед (.csv) file, дар асоси майдонҳо ва филтрҳои сатри паймоиш, ки шумо интихоб кардаед.
Барои содироти маълумот аз саҳифаи гузоришҳои аудити фаъолият:

  1. Тасвири содиротро дар тарафи рости экран интихоб кунед.Аризаи Juniper Secure Edge - FIIG 30
  2. Интихоб кунед а file ном ва ҷойгиршавӣ.
  3. захира кунед file.

Мониторинги фаъолияти корбар тавассути гузоришҳои аудити маъмурӣ
Гузоришҳои аудити маъмурӣ (Маъмурият > Журналҳои аудити маъмурӣ) рӯйдодҳои марбут ба системаро ба амният, аз қабили тағирот дар конфигуратсияи система, воридшавӣ ва баромадани корбар, тағирот дар ҳолати хидматрасонии система ё қатъ/оғоз кардани гиреҳҳо ҷамъ меорад. Ҳангоми рух додани чунин тағйирот, ҳодиса тавлид ва дар базаи маълумот захира карда мешавад.
Маълумоти сабти аудит
Саҳифаи сабтҳои аудити маъмурӣ маълумоти зеринро пешниҳод мекунад.

Майдон Тавсифи
Вақт Вақти сабти рӯйдод.
Истифодабаранда Агар корбар ҳодисаро тавлид карда бошад, номи (суроғаи почтаи электронии) он корбар. Агар он рӯйдод дар гиреҳ бошад, номи гиреҳ истифода мешавад. Агар на корбар ва на гиреҳ ҷалб нашуда бошад, дар ин ҷо N/A пайдо мешавад.
Суроғаи IP Суроғаи IP-и браузери корбар (агар корбар ин амалро иҷро карда бошад). Агар ҳодиса дар гиреҳ бошад, суроғаи IP-и гиреҳ нишон дода мешавад. Агар амал бе дахолати корбар тавлид шавад, дар ин ҷо N/A пайдо мешавад.
Майдон Тавсифи
Системаи зерсохтор Минтақаи умумӣ, ки воқеа рӯй медиҳад (масаланample, аутентификатсия барои фаъолияти воридшавӣ).
Навъи ҳодиса Навъи ҳодиса; барои мисолample, воридшавӣ, боргузории сертификат ё дархости калидӣ.
Навъи ҳадаф Майдоне, ки дар он амал карда мешавад.
Номи ҳадаф Ҷойгоҳи мушаххаси чорабинӣ.
Тавсифи Тафсилоти иловагӣ дар бораи чорабинӣ дастрас аст (дар формати JSON нишон дода шудааст). клик кунед View Тафсилот. Агар ягон тафсилоти иловагӣ мавҷуд набошад, танҳо вurly қавс {} пайдо мешаванд.

Филтр ва ҷустуҷӯи иттилооти журнали аудити маъмурӣ
Шумо метавонед навъи маълумотро дар гузоришҳои аудити маъмурӣ тавассути танг кардани доираи вақт ё ҷустуҷӯи намудҳои мушаххаси иттилоот ҳадаф қарор диҳед.
Барои филтр кардани диапазони вақт, диапазони вақтро аз рӯйхати афтанда дар тарафи чапи боло интихоб кунед.

Аризаи Juniper Secure Edge - FIIG 31

Барои ҷустуҷӯи маълумоти мушаххас:
Тасвири филтрро дар тарафи рости боло клик кунед. Сипас, дар қуттиҳо клик кунед, то маълумотеро, ки мехоҳед пайдо кунед, интихоб кунед ва Ҷустуҷӯро пахш кунед.

Аризаи Juniper Secure Edge - FIIG 32

Тафсилотҳо таҳқиқ мекунанд
Insights Investigate асбобҳоро барои идоракунии ҳодисаҳо дар ташкилоти шумо таъмин мекунад. Ту метавонӣ view ҳодисаҳое, ки вайронкунии сиёсат дар ташкилоти шумо рух медиҳанд, дараҷаи вазниниро ба ҳодиса таъин кунед ва амали мувофиқро муайян кунед. Илова бар ин, шумо метавонед view тафсилот дар бораи ҳодисаҳо ва сарчашмаҳои онҳо аз якчанд нуқтаи назар ва гирифтани маълумоти иловагӣ дар бораи ҳар як ҳодиса ва сарчашмаи он.
Барои истифодаи функсияҳои Insights Investigate, ба Маъмурият > Insights Investigate гузаред.
Саҳифаи Insights Investigate маълумотро дар се ҷадвал пешниҳод мекунад:

  • Идоракунии ҳодисаҳо
  • Андешаҳои ҳодиса
  • Андешаҳои объект

Ҷадвали идоракунии ҳодисаҳо
Ҷадвали Идоракунии ҳодисаҳо рӯйхатҳоеро дар бар мегирад, ки дар созмон рух медиҳанд.
Ин саҳифа шумораи умумии сабтҳои ҳодисаҳои пайдошударо номбар мекунад, ки дар як саҳифа то 50 сабтро нишон медиҳад. Ба view сабтҳои иловагӣ, истифода тугмаҳои саҳифаҳои дар поёни экран.
Чор рӯйхати афтанда мавҷуд аст, ки аз онҳо шумо метавонед маълумотро барои нишон додани ҳодисаҳо филтр кунед

  • давраи вақт (имрӯз, 24 соати охир, ҳафта, моҳ ё сол ё давраи санаи муайянкардаи шумо)
  • абр (идорашаванда ё идоранашаванда)
  • вазнинӣ (паст, миёна ё баланд)
  • ҳолати (кушода, таҳти тафтиш ё ҳалшуда)

Рӯйхати идоракунии ҳодиса маълумоти зеринро пешниҳод мекунад. Барои нишон додан ё пинҳон кардани сутунҳои иловагӣ Филтри сутунро дар рости боло истифода баред.

Аризаи Juniper Secure Edge - FIIG 33

Сутун Он чиро нишон медихад
Сана Сана ва соати охирини маълуми ҳодиса.
Вайрон кардани сиёсат Сиёсате, ки ин ҳодиса вайрон кардааст.
Номи корбар Номи корбар барои ин ҳодиса.
Номи ҳисоб Номи абре, ки дар он ҳодиса рӯй дод.
Шиддат Шиддати ҳодиса - паст, миёна ё баланд.
Статус Ҳолати ҳалли ҳодиса - кушода, таҳти тафтиш ё ҳалшуда.
Сутун Он чиро нишон медихад
Сана Сана ва соати охирини маълуми ҳодиса.
Вайрон кардани сиёсат Сиёсате, ки ин ҳодиса вайрон кардааст.
Номи корбар Номи корбар барои ин ҳодиса.
Номи ҳисоб Номи абре, ки дар он ҳодиса рӯй дод.
Мавзӯъ Матни мавзӯъ барои почтаи электронии вайронкунанда.
Қабулкунанда Номи қабулкунандаи почтаи электронии вайронкунанда.
Амалҳо Амалҳое, ки метавонанд барои ин ҳодиса андешида шаванд. Ду нишона нишон дода мешавад.
Карантин — Агар сиёсате, ки вай-рон карда шудааст, амале дошта бошад Карантин, ин нишона фаъол аст. Вақте ки пахш кунед, ин нишона администраторро ба Идоракунии карантин саҳифа.
Журналҳои аудити фаъолият — Вақте ки пахш карда мешавад, ин нишона администраторро ба Журналҳои аудити фаъолият саҳифа. Дар Журналҳои аудити фаъолият саҳифа ҳамон маълумотеро, ки дар IСаҳифаи идоракунии ҳодиса, дар формати дигар.

Шумо метавонед қуттии Ҷустуҷӯро барои дарёфти маълумот дар бораи вайронкунии мушаххас истифода баред.
Ҷадвали фаҳмиши ҳодиса
Ҷадвали фаҳмиши ҳодиса тафсилоти ин намуди ҳодисаҳоро медиҳад:

  • Вайрон кардани воридшавӣ
  • Геоаномалияҳо
  • Аномалияҳои фаъолият
  • Барномаи зараровар
  • Вайрон кардани DLP
  • Мубодилаи беруна

Аризаи Juniper Secure Edge - FIIG 34

Ҳар як намуди вайронкунӣ дар доираи берунии график нишон дода шудааст, ки номи иҷорагирро дар марказ нишон медиҳад. Нишони ҳар як намуд шумораи ҳодисаҳоро барои ин намуд нишон медиҳад. Барои мисолample, DLP Violations (189) 189 ҳодисаи вайронкунии DLP-ро нишон медиҳад.
Барои натиҷаҳои дақиқтари ҷустуҷӯ, шумо метавонед ин маълумотро аз рӯи сана (имрӯз, 4 соати охир, 24 соати охир, ҳафта, моҳ ё сол) филтр кунед. (Пешфарз 24 соати охир аст.)
Шумо метавонед бо истифода аз тугмаҳои Ҷустуҷӯ ва Иловаи ҳодисаҳо ҷустуҷӯ кунед. Ин тугмаҳо ба шумо имкон медиҳанд, ки маълумоти заруриро ҷустуҷӯ кунед. Барои мисолample, шумо метавонед дархостеро илова кунед, ки корбар ВА макон ВА барномаро муайян мекунад. Шумо метавонед танҳо як корбарро ба дархости ҷустуҷӯ дохил кунед.
Барои намудҳои ҳодиса, ки вайронкуниҳо надоранд (шумораи сифр), тамғакоғазҳои онҳо қайд карда намешаванд.
Барои намудҳои ҳодисаҳое, ки вайронкуниҳо доранд, ҷадвал дар тарафи рост тафсилоти иловагӣ дар бораи ҳар як вайронкуниро нишон медиҳад.
Маълумот дар ҷадвал барои ҳар як намуди ҳодиса фарқ мекунад. Нишони вайронкуниро клик кунед, то рӯйхати ҳодисаҳои ин вайронкуниро бубинед.
Барои вайрон кардани DLP, ҷадвал маълумоти зеринро барои то 100 сабт нишон медиҳад.
Шумо метавонед тасвири дурбинро дар сутуни якуми сатри ҷадвал пахш кунед view поп-ап бо тафсилоти иловагӣ дар бораи вайронкунӣ.

Ҷадвали Insights Entity
Ҷадвали Insights Entity Insights тафсилотро дар бораи субъектҳое, ки манбаи қонуншиканиҳо мебошанд, пешниҳод мекунад, аз ҷумла:

  • Истифодабаранда
  • Дастгоҳ
  • Ҷойгиршавӣ
  • Ариза
  • Мундариҷа
  • Корбари беруна

Аризаи Juniper Secure Edge - FIIG 35

Ҳар як объект дар доираи берунии график нишон дода шудааст. Бо нобаёнӣ, номи иҷорагир дар ҳалқаи марказӣ пайдо мешавад. Нишони ҳар як объект номи объект ва ҳисоберо, ки барои он пайдо шудааст, нишон медиҳад. Барои мисолample, Корбар (25) 25 корбарро нишон медиҳад, Дастгоҳ (10) 10 дастгоҳи ёфтшударо нишон медиҳад.
Барои натиҷаҳои дақиқтари ҷустуҷӯ, шумо метавонед ин маълумотро аз рӯи сана филтр кунед (имрӯз, 4 соати охир, 24 соати охир, ҳафта, моҳ ё сол. (Пешфарз 24 соати охир аст).
Шумо метавонед тафсилоти иловагиро дар бораи объект ҷустуҷӯ кунед. Барои мисолample, агар шумо корбарро бо ворид кардани номи корбар дар майдони Ҷустуҷӯ ҷустуҷӯ кунед, график номи корбар ва сатҳи хатари онҳоро нишон медиҳад. Сатҳи хатари корбар ҳамчун ним доира дар атрофи номи корбар нишон дода мешавад. Ранг сатҳи хатарро (паст, миёна ё баланд) нишон медиҳад.
Барои намудҳои объектҳое, ки ҳодисаҳо доранд, ҷадвал дар тарафи рост тафсилоти иловагиро дар бораи ҳар як ҳодиса барои субъект нишон медиҳад. Навъи иттилооте, ки дар ҷадвал нишон дода шудааст, вобаста ба объект фарқ мекунад. Барои дидани ҷадвали ин объект нишони объектро клик кунед.
Қайдҳо

  • Ҷадвали Entity Insights метавонад на бештар аз 1,000 сабтро нишон диҳад. Агар кофтукови шумо барои як объект миқдори баланд дод, ҷадвал танҳо 1,000 сабти аввалини ёфтшударо нишон медиҳад, ҳатто агар шумораи умумии сабтҳо аз 1,000 зиёд бошад. Ба шумо лозим меояд, ки ҷустуҷӯи худро минбаъд такмил диҳед, то шумораи умумии сабтҳоро дар 1,000 ё камтар нигоҳ доред.
  • Ҳангоми содироти сабтҳои фаъолияти Entity Insights аз саҳифаи гузоришҳои аудити фаъолият ба CSV file, содирот бо 10,000 ҳодиса маҳдуд аст. Агар дар ҷустуҷӯи шумо шумораи фаъолият аз ин зиёдтар бошад, CSV-и содиршуда file танҳо 10,000 сабти аввалини ёфтшударо дар бар мегирад.

Viewнавсозӣ ва навсозии иттилоот дар бораи хатари корбар
Саҳифаи идоракунии хатари корбар (Ҳифз кардан > Идоракунии хатари корбар) маълумотро аз нақзи сиёсатҳо, аномалияҳо ва рӯйдодҳои нармафзори зараровар истифода мебарад, то корбаронро таъкид кунад, ки метавонанд ба амнияти маълумоти шумо хатар эҷод кунанд. Ин маълумот метавонад ба шумо кӯмак расонад, ки оё сиёсатҳо ё иҷозатҳои корбар бояд ислоҳ карда шаванд.
Шумо метавонед танзимоти идоракунии хавфҳои корбарро барои муқаррар кардани ҳадди хатар навсозӣ кунед ва навъи иттилоотро барои дохил шудан ба арзёбии хатарҳо муайян кунед.
Барои тағир додани танзимоти арзёбии хатари корбар, тасвири фишангро дар рости болои ҷадвал клик кунед. Сипас, танзимоти зеринро мувофиқи зарурат тағир диҳед.

  • Дар зери Давомнокии вайронкунӣ слайдерро ба рост ё чап ҳаракат кунед.
  • Дар зери остона, слайдерро ба рост ё чап ҳаракат кунед.
  • Навъҳои иттилоотро (вайронкуниҳои сиёсат, ҳодисаҳои нармафзори зараровар, аномалияҳо ва амалҳои сиёсат) барои дохил шудан ба арзёбии хатар санҷед ё аз он хориҷ кунед.

Барои фаъол кардани танзимот Захира клик кунед.

Эҷод кардан, viewing, ва банақшагирии гузоришҳо

Шумо метавонед гузоришҳои гуногун эҷод кунед, ки ҳамаҷониба пешниҳод мекунанд view маълумот аз қабили:

  • Чӣ тавр ва аз куҷо корбарон ба маълумот аз барномаҳои абрӣ ва аз он дастрасӣ пайдо мекунанд webсайтҳо,
  • чӣ тавр ва бо кӣ маълумот мубодила мешавад, ва
  • оё корбарон тамоми чораҳои бехатарии дахлдорро гирифтаанд.

Илова бар ин, гузоришҳо маълумотеро пешниҳод мекунанд, ки барои муайян кардани чунин мушкилот кӯмак мекунанд:

  • дастрасии аномалӣ/беном маълумот
  • ихтилофот дар сиёсати муайяншуда
  • инҳироф аз мутобиқати муқарраршудаи танзим
  • таҳдидҳои эҳтимолии нармафзори зараровар
  • намудҳои webсайтҳои дастрасшуда (масаланample, харид, тиҷорат ва иқтисод, ахбор ва ВАО, технология ва компютерҳо, шиносоӣ, ё қимор)

Шумо метавонед гузоришҳо эҷод кунед ва онҳоро дар вақти таъиншуда дар рӯзи интихобшуда ё дар як рӯзи ҳафта барои тамоми ҳафта иҷро кунед. Шумо инчунин метавонед view гузоришҳои ба нақша гирифташуда ва онҳоро барои таҳлили минбаъда зеркашӣ кунед.
Шарҳ
Ҳисоботҳо дар асоси танзимоти минтақаи ҷаҳонии вақт тавлид мешаванд.
Бор кардани логотипи ширкат
Барои бор кардани логотипи ширкат барои истифода бо гузоришҳо:

  1. Ба Маъмурият > Танзимоти система гузаред.
  2. Лого ва Минтақаи вақтро интихоб кунед.
  3. Номи ширкати худро ворид кунед.
  4. Логотипи ширкати худро бор кунед. Лого интихоб кунед file аз компютери худ ва клик кунед Бор кунед.
    Барои натиҷаҳои беҳтарин, логотип бояд 150 пиксел васеъ ва 40 пиксел баланд бошад.
  5. Захира клик кунед.

Муқаррар кардани минтақаи вақт
Шумо метавонед минтақаи вақтро интихоб кунед, то ба гузоришҳо муроҷиат кунед. Вақте ки шумо гузоришҳо эҷод мекунед, онҳо ба минтақаи вақти интихобкардаатон асос меёбанд.
Барои муқаррар кардани минтақаи вақт:

  1. Дар Танзимоти система, Лого ва Минтақаи вақтро интихоб кунед.
  2. Дар бахши Минтақаи вақт, аз рӯйхати афтанда минтақаи вақтро интихоб кунед ва Захира-ро пахш кунед.
    Вақте ки шумо гузориш эҷод мекунед, минтақаи вақти интихобкардаи шумо дар саҳифаи муқоваи гузориш нишон дода мешавад.

Аризаи Juniper Secure Edge - FIIG 36

Интихоби намудҳои ҳисобот барои барномаҳои абрӣ
Juniper Secure Edge CASB намудҳои зерини ҳисоботҳоро пешниҳод мекунад:

  • Намоиш
  • Мутобиқат
  • Муҳофизати таҳдид
  • Амнияти маълумот
  • IaaS
  • Фармоишгар

Барои таҳлили амиқтар ҳар як гузориш ба зергурӯҳҳо тақсим карда мешавад.
Фаслҳои зерин намудҳо ва зернамудҳои ҳисоботро шарҳ медиҳанд.
Намоиш
Ҳисобот оид ба аёният маҷмӯи муттаҳидшударо пешниҳод мекунад view ба намунаҳои иҷозатдодашудаи истифодаи абр ва гузоришдиҳии Shadow IT (абри беиҷозат), муфассал нишон медиҳад, ки корбарон чӣ гуна ва дар куҷо ба маълумоти абр дастрасӣ доранд.
Намоиш боз ба ин соҳаҳо тақсим карда мешавад:

  • Кашфи абр - Тафсилотро дар бораи истифодаи абрҳои беиҷозат таъмин мекунад.
  • Фаъолияти корбар - Тафсилотро дар бораи чӣ гуна ва аз куҷо дастрас кардани корбарон ба барномаҳои абрии иҷозатдодашуда ва беиҷозат медиҳад.
  • Фаъолияти корбари беруна — Тафсилотро дар бораи корбарони берун аз созмон, ки маълумот бо онҳо мубодила шудааст ва фаъолияти онҳо бо замимаҳои абрӣ таъмин мекунад.
  • Фаъолияти корбарони имтиёзнок (танҳо агар як ё якчанд замимаҳои абрии Salesforce насб карда шаванд) - Тафсилотро дар бораи фаъолиятҳои корбарон бо маълумоти васеъшуда таъмин мекунад.

Мутобиқат
Ҳисобот оид ба мувофиқат маълумотро дар абр назорат мекунад, то мувофиқат ба махфияти додаҳо ва қоидаҳои резидентии маълумот, инчунин баҳодиҳии хатари абрӣ бошад.
Мутобиқат ба таври зерин гурӯҳбандӣ карда мешавад:

  • Вайрон кардани мутобиқат аз ҷониби корбар - тафсилотро дар бораи фаъолиятҳои корбар, ки сиёсати муайяни амниятро дар ташкилоти шумо вайрон мекунанд, таъмин мекунад.
  • Мубодилаи вайронкуниҳо аз ҷониби корбар - тафсилотро дар бораи фаъолиятҳои корбар, ки сиёсати мубодилаи маълумотро бо корбарони беруна вайрон мекунанд, таъмин мекунад.

Муҳофизати таҳдид
Ҳисобот оид ба муҳофизати таҳдидҳо таҳлили трафикро таъмин мекунад ва таҳлили рафтори корбаронро барои дарёфти таҳдидҳои беруна ба мисли ҳисобҳои зери хатар гузошта ва рафтори шубҳаноки корбарони имтиёздорро истифода мебарад.
Муҳофизати таҳдид боз ба таври зерин гурӯҳбандӣ карда мешавад:

  • Аномалия - Маълумотро дар бораи дастрасии ғайриоддӣ, шубҳанок ба додаҳо ва фаъолиятҳои ғайриоддии корбар (масалан, дастрасии ҳамзамон ба маълумот тавассути воридшавии як корбар ба система аз дастгоҳҳои гуногун дар маконҳои гуногун) таъмин мекунад.
  • Таҳдиди пешрафта ва нармафзори зараровар - Графикро нишон медиҳад view таҳдидҳо ва ҳодисаҳои нармафзори зараровар дар давраи интихобшуда.
  • Дастрасии дастгоҳи идоранашаванда - Маълумотро дар бораи дастрасии корбар бо дастгоҳҳои идоранашаванда таъмин мекунад.

Амнияти маълумот
Ҳисобот оид ба амнияти маълумот таҳлилро пешниҳод мекунад file, муҳофизати майдон ва объект тавассути рамзгузорӣ, аломатгузорӣ, назорати ҳамкорӣ ва пешгирии талафоти додаҳо.
Амнияти маълумот минбаъд ба таври зерин гурӯҳбандӣ карда мешавад:

  • Омори рамзгузорӣ - маълумот дар бораи file фаъолиятҳои рамзгузорӣ аз ҷониби истифодабарандагон, дастгоҳҳое, ки барои file рамзгузорӣ, files, ки рамзгузорӣ шудаанд, ҳама гуна дастгоҳҳои наве, ки барои рамзгузорӣ истифода мешаванд files, рӯйхати дастгоҳҳои ба қайд гирифташуда аз рӯи системаи амалиётӣ, file рамзкушоӣ аз рӯи макон ва нокомии рамзкушоӣ дар як давраи муайян.
  • Омори дастгоҳ - маълумотро дар бораи рамзнашуда таъмин мекунад files дар дастгоҳҳои идоранашаванда ва 10 корбарони беҳтарин бо рамзгузорӣ files дар дастгоҳҳои идоранашаванда.

IaaS

  • Ҳисоботҳои IaaS таҳлили фаъолиятро барои намудҳои абрии AWS, Azure ва Google Cloud Platform (GCP) пешниҳод мекунанд.

Фармоишгар

  • Ҳисоботи фармоишӣ ба шумо имкон медиҳад, ки гузоришҳоро аз диаграммаҳо дар панелҳои назоратӣ эҷод кунед.

Намоиши маълумоти гузориш
Барои намоиш додани иттилооти гузориш қадамҳои зеринро иҷро кунед.
Дар консоли идоракунӣ, ҷадвали Ҳисоботҳоро клик кунед.
Саҳифаи Ҳисоботҳо ҳисоботҳои тавлидшударо номбар мекунад. Агар шумо бори аввал ворид шавед, ҷадвали холӣ пайдо мешавад. Барои ҳар як гузориш, рӯйхат маълумоти зеринро пешниҳод мекунад:

Сутун Тавсифи
Ном Дар Ном барои гузориш дода шудааст.
Навъи Дар Навъи аз гузориш.
▪ Барои CASB – Навъи интихобшудаи ҳисобот (масаланampле, Намоиш).
▪ Барои бехатар Web Шлюз - Фармоишгар.
Зернамуд Зернамуд аз маъруза.
Сутун Тавсифи
▪ Барои CASB – Дар асоси гузориши интихобшуда Навъи.
▪ Барои бехатар Web Шлюз - Фармоишгар.
Басомад Ҳисобот чанд вақт таҳия карда мешавад.
Амалҳо Опсия барои нест кардани гузориш.

Банақшагирии гузориши нав

  1. Аз саҳифаи Ҳисоботҳо, клик кунед Нав.
  2. Маълумоти зеринро ворид кунед. Майдонҳое, ки сарҳади ранга дар тарафи чап доранд, арзиш талаб мекунанд.
    Майдон Тавсифи
    Ном Номи гузориш.
    Тавсифи Тавсифи мундариҷаи гузориш.
    Филтр/Намуд Якеро интихоб кунед
    Абрҳо
    Webсайтҳо
    Номи корбар Як ё якчанд суроғаҳои почтаи электронии дурустро ворид кунед, то корбарон ба гузориш дохил кунанд. Барои дохил кардани ҳамаи корбарон, ин майдонро холӣ гузоред.
    Конфигуратсия/Намуд Навъи гузоришро интихоб кунед.
    Барои Абрҳо, вариантҳо инҳоянд:
    Намоиш
    Мутобиқат
    Муҳофизати таҳдид
    Амнияти маълумот
    IaaS
    Фармоишгар
    Барои Webсайтҳо, интихоби пешфарз аст Фармоишгар.
    Зернамуд Як ё якчанд зергурӯҳҳоро интихоб кунед. Имконоти дар рӯйхат овардашуда ба навъи гузорише, ки шумо интихоб кардаед, алоқаманданд.
    Майдон Тавсифи
    Барои Фармоишгар гузоришҳо, панелҳои идоракуниро, ки аз он шумо мехоҳед гузоришҳо тавлид кунед, ду маротиба клик кунед. Дар ин собикample, Диаграммаҳои интихобшаванда аз ҳама гуна панели барои Абр намудҳои гузориш.
    Аризаи Juniper Secure Edge - FIIG 37Барои дидани рӯйхати диаграммаҳои дастрас, ба поён парма кунед, диаграммаро клик кунед ва нишонаи тирчаи ростро пахш кунед, то онро ба Диаграммаҳои интихобшуда рӯйхат. Ин қадамҳоро барои ҳар як диаграмма барои дохил кардан такрор кунед.
    Формат Интихоб кунед PDF ва ҳисоботро дар компютери худ захира кунед. Шумо метавонед кушоед ва view гузориш бо истифода аз PDF viewмонанди Adobe Reader.
    Басомад Фосилаи вақтро, ки дар он ҳисобот бояд тавлид шавад, интихоб кунед - ё Ҳар рӯз, ҳарҳафтаина, or Як бор.
    Барои як бор, диапазони санаи барои дохил кардани маълумот дар гузориш интихоб кунед ва клик кунед ДУРУСТ.
    Огоҳинома Навъи огоҳиномаро барои гирифтани фаъолияти гузориш интихоб кунед.
  3. Барои ҷадвали гузориш Захира клик кунед. Ҳисоботи навтаъсис ба рӯйхати ҳисоботҳои дастрас илова карда мешавад.

Пас аз тавлиди гузориши банақшагирифташуда, система огоҳии почтаи электрониро ба корбар хабар медиҳад, ки банақшагирии гузориш ба анҷом расидааст ва истинод барои дастрасӣ ва зеркашии гузориш медиҳад.

Зеркашии гузоришҳои тавлидшуда
Ангуштзании истиноди почтаи электронии дар боло нишондодашуда шуморо ба саҳифаи Ҳисоботҳо мебарад, ки дар он ҷо метавонед view рӯйхати ҳисоботҳои тавлидшуда ва гузоришро барои зеркашӣ интихоб кунед.

  1. Аз саҳифаи Ҳисоботҳо, тасвири > -ро клик кунед, то гузориши тавлидшудаеро, ки мехоҳед зеркашӣ кунед, интихоб кунед.
  2. Ҷадвали Ҳисоботҳо барои зеркаширо клик кунед.
    Рӯйхати гузоришҳои тавлидшуда бо маълумоти зерин пайдо мешавад.
    Сутун Тавсифи
    Санаи тавлидшуда Сана ва вақти таҳияи гузориш.
    Номи гузориш Номи гузориш.
    Намуди ҳисобот Навъи гузориш.
    Зер-намуди гузориш Зер-намуди ҳисобот (дар асоси Навъи).
    Барои Webсайтҳо, Зер-намуд ҳамеша аст Фармоишгар.
    Формати гузориш Формати ҳисобот (PDF).
    Зеркашӣ кунед Нишона барои зеркашии гузориш.
  3. Ҳисоботи тавлидшудаеро, ки мехоҳед зеркашӣ кунед, бо пахш кардани тасвири зеркашӣ интихоб кунедАризаи Juniper Secure Edge - FIIG 38 дар тарафи рост.
  4. Дар компютери худ макони таъинот ва номи онро интихоб кунед file.
  5. Ҳисоботро захира кунед.

Идоракунии намудҳои ҳисобот ва банақшагирӣ
Шумо метавонед маълумотро дар бораи гузоришҳо ва ҷадвалҳои интиқоли онҳо навсозӣ кунед.

  1. Аз саҳифаи Ҳисоботҳо, тасвири >-ро дар паҳлӯи гузорише, ки маълумоти онро тағир додан мехоҳед, клик кунед.
  2. Ҷадвали Идоракунии ҷадвалҳоро клик кунед.
  3. Маълумоти ҳисоботро дар ҳолати зарурӣ таҳрир кунед.
  4. Ҳисоботро захира кунед.

Маълумоти фаврӣ: Диаграммаҳои панели хонагӣ

Ҷадвалҳои зерин мундариҷаеро, ки барои панелҳои идоракунӣ аз менюи Монитор дастрасанд, тавсиф мекунанд.

  • Фаъолиятҳои татбиқ
  • Фаъолиятҳои ғайриоддӣ
  • Дафтари 365
  • Панели мониторинги IaaS
  • Дастрасии сифр Trust Enterprise

Барои маълумот дар бораи viewдар диаграммаҳо, нигаред ба Мониторинги фаъолияти абр аз диаграммаҳо.
Фаъолиятҳои татбиқ
Ин панели идоракунӣ гурӯҳҳои зерини диаграммаҳоро нишон медиҳад:

  • Таҳлили сиёсатгузорӣ
  • Мониторинги фаъолият
  • Омори рамзгузорӣ
  • Фаъолиятҳои имтиёзноки корбар

Таҳлили сиёсатгузорӣ

Диаграмма Он чиро нишон медихад
Files Бо сиёсат рамзгузорӣ шудааст Шумораи files рамзгузорӣ шудааст (барои мисолampле, files бо маълумоти корти кредитӣ) дар посух ба нақзи сиёсат. Ин диаграмма дар бораи ҳуҷҷатҳое, ки дар асоси як ё якчанд таърифҳои сиёсат рамзгузорӣ шудаанд, маълумот медиҳад.
Files Бо мурури замон рамзгузорӣ шудааст Шумораи files, ки рамзгузорӣ шудаанд, ки тамоюлҳои рамзгузориро нишон медиҳанд, ки метавонанд ба шумо беҳтар дарк кардани ҳолати умумии хатарро бо мурури замон кӯмак кунанд.
Хитҳои сиёсат бо мурури замон Миқдори қонуншиканиҳо ё ҳодисаҳое, ки муҳаррики сиёсат муайян кардааст, ки тамоюли ҳолати хатарро барои барномаҳои абрии дастгирӣшавандаи шумо нишон медиҳад.
Хитҳои сиёсат аз ҷониби корбар Шумораи вайронкуниҳо ё ҳодисаҳои аз ҷониби муҳаррики сиёсат, аз рӯи суроғаи почтаи электронии корбар муайяншуда; барои муайян кардани корбарони олӣ дар вайрон кардани сиёсати мувофиқат кӯмак мекунад.
Ислоҳи сиёсат Шумораи умумии амалҳои вайронкунии сиёсат дар як давраи муайян, бо фоизtage тақсимот барои ҳар як намуди амал. Ин view ба муайян кардани амалҳои ислоҳи барои вайрон кардани сиёсат андешидашуда кӯмак мекунад, ки дар бораи ислоҳҳое, ки барои ислоҳи сиёсат заруранд, фаҳмиш медиҳад.
Диаграмма Он чиро нишон медихад
Фаъолиятҳо бо мурури замон Шумораи чорабиниҳо оид ба fileс, ки тамоюлҳои фаъолиятро барои барномаҳои абрии шумо нишон медиҳад.
Хитҳои сиёсат аз ҷониби абр Шумораи умумии вайронкунии сиёсат ё ҳодисаҳои ошкоршуда барои ҳама замимаҳои абрӣ бо тақсимот аз рӯи абр.
Хитҳои ҳамкори беруна тавассути абр Шумораи вайронкунии сиёсат аз ҷониби ҳамкорони беруна ошкоршуда. Барои муайян кардани вайронкуниҳои сиёсат аз ҷониби ҳамкорони беруна кӯмак мекунад. Ин аз нуқтаи назари фаҳмидани хатарҳои марбут ба фаъолияти ҳамкориҳои беруна муҳим аст.
Хитҳои сиёсат аз ҷониби сайти SharePoint Барои ҳар як сайти SharePoint, шумораи вайронкунии сиёсат ё ҳодисаҳои ошкоршуда аз рӯи намуд. Танҳо ба сайтҳои SharePoint дахл дорад; Хитҳои сиёсатро аз ҷониби сайти инфиродӣ нишон медиҳад.
Хитҳои сиёсат аз рӯи макон Шумораи вайронкунии сиёсат ё рӯйдодҳо мувофиқи макони ҷуғрофӣ, ки воқеаҳо рух додаанд.
Пайвандҳои оммавӣ бо мурури замон Барои ҳар як абр, шумораи вайронкунии истинодҳои ҷамъиятӣ. Ин view нишон медиҳад, ки вайронкунии риояи сабаби истинодҳои ҷамъиятӣ (кушода). Ин истинодҳо метавонанд дастрасӣ ба маълумоти хеле ҳассосро таъмин кунанд, ки барои ҳар касе, ки ба истинод дастрасӣ дорад, дастрас аст.
Таҳдидҳои пешрафта ва зараровар бо мурури замон Барои ҳар як абр, шумораи таҳдидҳо ва ҳодисаҳои зараровар муайян карда мешавад.
Дастрасии калид бо мурури замон рад карда шуд Миқдори маротибае, ки дастрасӣ ба калид рад карда шудааст, тавре ки сиёсати дастрасии калидӣ барои корхонаи шумо муқаррар шудааст.
Воридшавӣ бо гузашти вақт рад карда шуд Миқдори маротибае, ки воридшавӣ аз рӯи сиёсатҳои аутентификатсияи абрӣ муайян карда шудааст, рад карда шуд.
Дастрасии воридшавӣ аз ҷониби макон рад карда шудааст Харитае, ки ҷойҳоеро нишон медиҳад, ки дар онҳо дастрасии воридшавӣ рад карда шудааст.
Top 5 Воридшавӣ Истифодабарандагон рад Шумораи зиёди радди дастрасӣ ба воридшавӣ аз ҷониби корбар.

Мониторинги фаъолият

Диаграмма  Он чиро нишон медихад 
Фаъолиятҳо бо мурури замон Шумораи фаъолиятҳое, ки аз ҷониби корбарон барои ҳар як абр иҷро мешаванд, тамоюли фаъолиятро дар тӯли вақт нишон медиҳад.
Воридшавӣ Фаъолият бо мурури замон Барои ҳар як абр, шумораи фаъолиятҳои воридшавӣ.
Истифодабарандагон аз рӯи фаъолият Истифодабарандагон мувофиқи фаъолиятҳои анҷомдодаашон, таъмин намудани а view фаъолияти корбарон дар барномаҳои абрӣ.
Намудҳои объектҳо аз рӯи фаъолият
(Барномаҳои абрии Salesforce)
Намудҳои объектҳои марбут ба фаъолият.
Фаъолиятҳои воридшавӣ аз ҷониби OS Шумораи умумии фаъолиятҳои воридшавӣ дар як давраи муайян ва тақсимот аз рӯи фоизtagд барои ҳар як системаи оператсионӣ, ки корбарон аз он ворид шудаанд. Ин view барои муайян кардани фаъолият аз ҷониби ОС кӯмак мекунад.
Беҳтарин 5 корбар аз ҷониби File Зеркашӣ кунед Шумораи умумии fileҳо барои як давраи муайян бор карда шудаанд ва тақсимот аз рӯи фоизtagд барои суроғаҳои почтаи электронии корбароне, ки шумораи зиёди зеркашиҳо доранд.
Ҳисоботи зеркашидашуда Номҳои гузоришҳо бо шумораи зиёди зеркашиҳо.
Гузориши зеркашиҳо аз ҷониби корбар Суроғаҳои почтаи электронии корбароне, ки бо мурури замон шумораи бештари гузоришҳоро зеркашӣ кардаанд.
Фаъолиятҳои корбар аз ҷониби OS Шумораи фаъолиятҳо аз рӯи абр барои ҳар як системаи оператсионӣ, ки корбарон ба он ворид мешаванд.
ViewҲисобот аз ҷониби корбар Намудҳои гузоришҳо viewаз ҷониби корбарон бо мурури замон.
Номҳои ҳисоб аз рӯи фаъолият
(Танҳо барномаҳои абрии Salesforce)
Номҳои ҳисобҳое, ки дар тӯли вақт шумораи зиёди фаъолиятҳо доранд.
Номҳои пешбар аз рӯи фаъолият
(Танҳо барномаҳои абрии Salesforce)
Номҳои пешсафоне, ки дар тӯли вақт шумораи зиёди фаъолиятҳо доранд.
ViewҲисобот аз ҷониби корбар Шумораи зиёди гузоришҳо viewаз ҷониби корбарон аз баландтарин то пасттарин.
Мундариҷаи муштарак аз рӯи фаъолият Фаъолиятҳо барои мундариҷаи муштарак. Аз ин гузориш шумо метавонед муайян кунед, ки чӣ files бештар мубодила мешаванд (аз ҷониби file ном) ва бо онҳо чӣ кор карда мешавад fileс (барои мисолample, нест кардан ё зеркашӣ кардан).
Шарҳ
Дар барномаҳои абрии Salesforce, фаъолиятҳои мубодила нишон медиҳанд file Ба ҷои ID file ном.
Фаъолияти воридшавӣ аз рӯи макон Графикаи доирае, ки шумори фаъолиятҳои воридшавиро аз рӯи ҷойгиршавии ҷуғрофӣ нишон медиҳад.
Мундариҷае, ки аз ҷониби макон мубодила шудааст Графики доирае, ки шумораи фаъолияти мубодилаи мундариҷаро аз рӯи ҷойгиршавии ҷуғрофӣ нишон медиҳад.

Омори рамзгузорӣ

Диаграмма  Он чиро нишон медихад 
File Фаъолиятҳои рамзгузорӣ аз ҷониби корбар Барои ҳар як абр, суроғаҳои почтаи электронии корбарон бо шумораи бештари file рамзкунонӣ ва рамзкушоӣ. Ин view дастрасӣ ба маълумоти хеле ҳассос рамзгузоришуда аз ҷониби корбаронро таъкид мекунад.
Дастгоҳҳое, ки барои File Рамзгузорӣ Шумораи зиёди дастгоҳҳои муштарӣ барои рамзгузорӣ ва рамзкушоӣ истифода мешаванд fileс. Ин view дастрасиро ба маълумоти хеле ҳассоси рамзгузоришуда дар асоси дастгоҳҳо таъкид мекунад.
Фаъолиятҳои рамзгузорӣ аз ҷониби File
Ном
Барои ҳар як абр, номҳои fileс бо шумораи зиёди рамзгузорӣ ва рамзкушоӣ.
Дастгоҳҳои нав бо мурури замон Барои ҳар як абр, шумораи дастгоҳҳои нави муштарӣ, ки барои рамзгузорӣ ва рамзкушоӣ истифода мешаванд.
Фаъолиятҳои рамзгузорӣ бо мурури замон Шумораи фаъолиятҳои рамзгузорӣ ва рамзкушоӣ.
File Рамзкуниро аз рӯи макон Ҷойҳои ҷуғрофӣ, ки дар он ҷо fileҳо рамзкушоӣ шуда истодаанд ва шумораи files дар ҳар як макон рамзкушоӣ карда шудааст. Фаҳмиши муҳимро дар бораи маконҳои географӣ, ки аз онҳо маълумоти хеле ҳассоси рамзгузоришуда дастрас мешавад, медиҳад.
Дастгоҳҳои ба қайд гирифташуда аз ҷониби OS Шумораи умумии дастгоҳҳои муштариро, ки барои истифода барои рамзкушоӣ сабт шудаанд, нишон медиҳад fileс, ва тақсимот аз рӯи фоизtage барои ҳар як намуди дастгоҳ.
Бақайдгирии дастгоҳи муштарӣ
Нокомиҳо бо мурури замон
Барои ҳар як абр нокомии рақам ва дастгоҳи муштарӣ, моҳ ба моҳ.
Нокомии рамзкушоӣ бо мурури замон Барои ҳар як абр шумораи нокомии рамзкушоӣ моҳ ба моҳро нишон медиҳад.

Фаъолиятҳои имтиёзноки корбар

Диаграмма  Он чиро нишон медихад 
Фаъолиятҳои имтиёзнок бо мурури замон Шумораи фаъолиятҳои дастрасии имтиёзнок моҳ ба моҳ, барои ҳар як абр. Ин view маъмулан барои муайян кардани таҳдидҳои инсайдерӣ аз ҷониби корбароне, ки дар барномаҳои абрӣ иҷозатҳои баланд доранд, истифода мешавад.
Фаъолиятҳои имтиёзнок аз рӯи намуд Шумораи умумии фаъолиятҳои дастрасии имтиёзнок, бо фоизtage тақсимот барои ҳар як намуди фаъолият. Дар бораи намудҳои фаъолиятҳое, ки аз ҷониби корбарони имтиёздор иҷро мешаванд, маълумот медиҳад.
Паёмҳои аудит Барои ҳар як абр, номҳои шумораи зиёди паёмҳои аудиторӣ тавлид мешаванд. Тағироти мушаххаси танзимоти амниятро аз ҷониби корбарони имтиёзнок нишон медиҳад.
Ҳисобҳо бо мурури замон фаъол ё ғайрифаъол шудаанд Миқдори ҳисобҳое, ки аз ҷониби администратор яхкардашуда ва яхнашуда.
Ҳодисаҳои фаъолсозӣ ва ғайрифаъолкунии ҳисоби корбарро дар як абр нишон медиҳад.
Ҳисобҳо бо мурури замон эҷодшуда ё нест карда шудаанд Шумораи ҳисобҳои корбарӣ, ки аз ҷониби администратор сохта ё нест карда шудааст.
Фаъолиятҳои ваколатдор бо мурури замон Фаъолиятҳои ваколатдор (фаъолиятҳое, ки маъмур ҳангоми ворид шудан ба сифати корбари дигар анҷом дода мешавад).
Фаъолиятҳои ғайриоддӣ  

Диаграммаҳои зерин фаъолиятҳои ғайриоддӣ нишон медиҳанд.

Диаграмма  Он чиро нишон медихад 
Фаъолиятҳои ғайриоддӣ аз рӯи ҷойгиршавӣ Харита view бо нишондиҳандаҳои ҷуғрофӣ, ки дар куҷо эҳтимолияти амалҳои ғайриоддӣ ба вуқӯъ пайваст, нишон додани фаъолияти воридшавӣ ё абрии як корбар дар саросари ҷуғрофии сершумор. Ин намуди аномалия геоаномалия номида мешавад. Агар геоаномалияҳо ошкор шуда бошанд, харита як ё якчанд нишондиҳандаҳои ҷуғрофиро нишон медиҳад, ки дар куҷо фаъолияти мавриди назар сурат гирифтааст.
Ин view маъмулан барои муайян кардани сенарияҳои рабуда шудани суратҳисоб ва ё сценарияҳои эътимоднокии ҳисоб истифода мешавад.
Зеркашиҳои ғайриоддӣ аз рӯи андоза Шумораи зеркашиҳо, ки аз фаъолияти интизории зеркашии корхонаи шумо зиёданд, аз ҷониби file андоза.
Аутентификатсияи ғайриоддӣ Миқдори маротиба дар рӯйдодҳои шабакавии корбар пайдо шудани намунаи ғайриоддӣ, аз ҷумла воридшавӣ, кӯшишҳои ноком ё бо қувваи бераҳмона ворид шудан ва хориҷшавӣ.
Нест кардани мундариҷаи ғайриоддӣ Шумораи амалҳои нест кардани мундариҷа барои мундариҷаи ғайриоддӣ.
Зеркашиҳои ғайриоддӣ аз ҷониби Count Шумораи зеркашиҳо, ки аз фаъолияти интизории зеркашии корхонаи шумо зиёданд. Ин маълумот маъмулан барои муайян кардани кӯшишҳои ихроҷи маълумот аз ҷониби як актёри бади дохилӣ истифода мешавад. Ин тавассути профили фаъолияти муқаррарии корбар ва ба вуҷуд овардани фаъолияти ғайриоддӣ, вақте ки фаъолияти ғайриоддии зеркашӣ барои ин ҳисоб сурат мегирад, анҷом дода мешавад.

Дафтари 365
Якчанд намуди диаграммаҳо дастрасанд view маълумот барои барномаҳои Microsoft 365, ки шумо барои муҳофизат интихоб кардаед, вақте ки маҷмӯи Microsoft 365 ба борт бор карда шуд. Агар шумо барномаро барои муҳофизат интихоб накунед, панели идоракунӣ ва диаграммаҳои он барнома намоён нахоҳанд шуд. Барои илова кардани ариза барои муҳофизат пас аз боркунӣ:

  1. Ба Маъмурият > Идоракунии барномаҳо гузаред.
  2.  Навъи абрии Microsoft 365-ро интихоб кунед, ки шумо ба он савор кардаед.
  3. Дар саҳифаи Application Suite, барномаҳоеро интихоб кунед, ки ба онҳо муҳофизат илова кардан мехоҳед.
  4. Ҳангоми зарурат аз нав тасдиқ кунед.

Барои дастурҳои муфассал, ба Боргирии барномаҳои абрии Microsoft 365 нигаред.
Истинодҳои зеринро истифода баред view маълумот дар бораи диаграммаҳои Microsoft 365:

  • Барview
  • Фаъолиятҳои маъмурӣ
  • OneDrive
  • SharePoint
  • Дастаҳо

Барview
Бештарview диаграммаҳо фаъолиятро барои барномаҳои Microsoft 365, ки шумо барои муҳофизат интихоб кардаед, ҷамъбаст мекунанд.

Диаграмма Он чиро нишон медихад
Ҳисоби корбарони фаъол бо гузашти вақт аз рӯи абрҳо гурӯҳбандӣ карда мешаванд Шумораи корбарони фаъол барои ҳар як барномаи абрӣ дар тӯли вақт.
Шумораи корбарони ғайрифаъол бо мурури замон аз рӯи абрҳо гурӯҳбандӣ карда мешаванд Шумораи корбарони ғайрифаъол (истифодабарандагоне, ки дар давоми шаш моҳ ё бештар аз он фаъолият надоранд) барои ҳар як барномаи абрӣ.
Ҳисоби фаъолият бо мурури замон аз рӯи замимаҳои абрӣ гурӯҳбандӣ шудааст Шумораи фаъолиятҳо барои ҳар як барнома дар доираи вақт.
Ҳисоби фаъолиятҳо аз рӯи макон аз рӯи абрҳо гурӯҳбандӣ карда шудааст Харита view нишон додани шумораи фаъолиятҳо дар маконҳои мушаххас барои ҳар як барномаи абрӣ дар тӯли вақт. Агар танҳо як фаъолият рух дода бошад, танҳо нишонаи ҷойгиршавӣ нишон дода мешавад; агар якчанд фаъолият рух дода бошад, шумораи фаъолиятҳо дар диаграммаи доира нишон дода мешавад.
Воридшавӣ бомуваффақият бо мурури замон Ҳисоби вурудҳои муваффақ аз ҷониби корбар бо мурури замон.
Воридшавӣ бо гузашти вақт  Шумораи воридшавии ноком аз ҷониби корбар бо мурури замон.

Фаъолиятҳои маъмурӣ
Ин диаграммаҳо фаъолияти маъмуронро нишон медиҳанд.

Диаграмма Он чиро нишон медихад
Фаъолиятҳои маъмурии сайт аз рӯи намуди фаъолият гурӯҳбандӣ шудаанд Шумораи фаъолиятҳое, ки аз ҷониби маъмурони сайт анҷом дода мешаванд, аз рӯи намуди фаъолият.
Идоракунии корбар аз рӯи намуди фаъолият гурӯҳбандӣ шудааст Шумораи фаъолиятҳои марбут ба идоракунии корбар, аз рӯи намуди фаъолият.
Танзимоти корхона аз рӯи намуди фаъолият гурӯҳбандӣ шудааст Шумораи умумии танзимоти корхона, аз рӯи намуди фаъолият.

OneDrive
Диаграммаҳои OneDrive фаъолиятро барои барномаи OneDrive нишон медиҳанд.

Диаграмма Он чиро нишон медихад
10 корбарони беҳтарин аз рӯи фаъолият ID-и корбари 10 корбари фаъолтарини OneDrive ва шумораи умумии фаъолият барои ҳар як корбар ҳисоб карда мешавад.
Ҳисоби фаъолият бо гузашти вақт аз рӯи намуди фаъолият гурӯҳбандӣ карда мешавад Шумораи фаъолиятҳои OneDrive дар доираи вақт, аз рӯи фаъолият (масаланample, таҳрир, мубодилаи беруна, file ҳамоҳангсозӣ ва мубодилаи дохилӣ).
Ҳисоби фаъолият аз рӯи макон Харита view нишон додани шумораи фаъолиятҳои OneDrive аз ҳар як намуд, ки дар маконҳои мушаххас рух додаанд. Агар танҳо як фаъолият рух дода бошад, танҳо нишонаи ҷойгиршавӣ нишон дода мешавад; агар якчанд амалҳо рух дода бошанд, шумораи фаъолиятҳо дар диаграммаи доира нишон дода мешавад.
Фаъолияти мубодилаи ҷамъиятӣ бо мурури замон ҳисоб карда мешавад Шумораи фаъолиятҳои мубодилаи оммавӣ дар тӯли вақт.
Беҳтарин 10 корбарони беруна аз рӯи Фаъолияти дастрасӣ ID-и корбарони 10 корбари беҳтарини OneDrive ва фаъолият барои ҳар як корбар бо мурури замон ҳисоб карда мешавад.
Фаъолияти мубодилаи беруна бо мурури замон ҳисоб карда мешавад Шумораи фаъолиятҳои мубодилаи беруна дар тӯли вақт.
Фаъолияти дастрасии беном бо мурури замон ҳисоб карда мешавад Шумораи амалҳои дастрасии беном ба OneDrive бо мурури замон. Дастрасии беном аз истиноде дода мешавад, ки аз корбар пешниҳоди аутентификатсияро талаб намекунад.

SharePoint
Диаграммаҳои SharePoint фаъолиятро барои барномаи SharePoint нишон медиҳанд.

Диаграмма Он чиро нишон медихад
10 корбарони беҳтарин аз рӯи фаъолият ID-и корбари 10 корбари фаъолтарини SharePoint ва шумораи умумии фаъолият барои ҳар як корбар ҳисоб карда мешавад.
Ҳисоби фаъолият бо гузашти вақт аз рӯи намуди фаъолият гурӯҳбандӣ карда мешавад Шумораи фаъолиятҳо дар доираи вақт, аз рӯи фаъолият (таҳрир, мубодилаи беруна, file ҳамоҳангсозӣ ва мубодилаи дохилӣ.
Ҳисоби фаъолият аз рӯи макон Харита view нишон додани шумораи фаъолиятҳои ҳар як намуд, ки дар як макони мушаххас рух дод.
Фаъолияти мубодилаи ҷамъиятӣ бо мурури замон ҳисоб карда мешавад Шумораи фаъолиятҳои мубодилаи оммавӣ дар тӯли вақт.
Беҳтарин 10 корбарони беруна аз рӯи Фаъолияти дастрасӣ ID-и корбарони 10 корбари беҳтарин ва фаъолият барои ҳар як корбар дар тӯли вақт ҳисоб карда мешавад.
Фаъолияти мубодилаи беруна бо мурури замон ҳисоб карда мешавад Шумораи фаъолиятҳои корбарони беруна дар тӯли вақт.
Фаъолияти дастрасии беном бо мурури замон Шумораи фаъолиятҳои дастрасии беном бо мурури замон. Дастрасии беном аз истиноде дода мешавад, ки аз корбар пешниҳоди аутентификатсияро талаб намекунад.

Дастаҳо
Диаграммаҳои Teams фаъолиятро барои барномаи Teams нишон медиҳанд.

Диаграмма Он чиро нишон медихад
10 корбарони беҳтарин аз рӯи фаъолият Идентификатсияи корбарони 10 корбари фаъолтарин барои Teams ва шумораи умумии фаъолият барои ҳар як корбар ҳисоб карда мешавад.
Ҳисоби фаъолият бо гузашти вақт аз рӯи намуди фаъолият гурӯҳбандӣ карда мешавад Шумораи фаъолиятҳо дар дастаҳо дар доираи вақт, аз рӯи намуди фаъолият.
Истифодаи дастгоҳ аз рӯи намуди дастгоҳ гурӯҳбандӣ шудааст Шумораи дастгоҳҳое, ки барои дастрасӣ ба дастаҳо аз рӯи намуди дастгоҳ истифода мешаванд.

Панели мониторинги IaaS
Ин панели идоракунӣ ҳисобҳои корбар ва фаъолиятро дар диаграммаҳои зерин нишон медиҳад:

  • Амазонка Web Хизматҳо
  • Microsoft Azure
  • Платформаи абрии Google

Амазонка Web Хизматҳо
Амазонка Web Диаграммаҳои хидматҳо маълумотро барои EC2, IAM ва S3 нишон медиҳанд.

Диаграмма Он чиро нишон медихад
Беҳтарин 5 корбарони фаъол - EC2 Идентификатсияи корбарони панҷ корбари фаъолтарини EC2.
Беҳтарин 5 корбарони фаъол - IAM Идентификатсияи корбарони панҷ фаъолтарин корбарони Идоракунии шахсият ва дастрасӣ (IAM).
Беҳтарин 5 корбарони фаъол - S3 Идентификатсияи корбарони панҷ корбари фаъолтарини S3.
Беҳтарин 5 корбарони фаъол - AWS Console Идентификатсияи корбарони панҷ корбари фаъолтарини AWS Console.
Беҳтарин 5 фаъолият – EC2 Панҷ амали аз ҳама бештар иҷрошаванда барои EC2.
Беҳтарин 5 фаъолият - IAM Панҷ амали бештар маъмул барои IAM.
Беҳтарин 5 фаъолият – S3 Панҷ амали аз ҳама бештар иҷрошаванда барои S3.
Беҳтарин 5 фаъолият - AWS Console Панҷ амали аз ҳама бештар иҷрошаванда барои AWS Console.
Диаграмма Он чиро нишон медихад
Фаъолият аз рӯи ҷойгиршавии корбар - EC2 Харита view нишон додани шумораи фаъолиятҳои EC2, ки дар маконҳои мушаххас рух додаанд. Агар танҳо як фаъолият рух дода бошад, танҳо нишонаи ҷойгиршавӣ нишон дода мешавад; агар якчанд амалҳо рух дода бошанд, шумораи фаъолиятҳо дар диаграммаи доира нишон дода мешавад.
Фаъолият аз рӯи ҷойгиршавии корбар - IAM Харита view нишон додани шумораи фаъолиятҳои IAM, ки дар маконҳои мушаххас рух доданд. Агар танҳо як фаъолият рух дода бошад, танҳо нишонаи ҷойгиршавӣ нишон дода мешавад; агар якчанд амалҳо рух дода бошанд, шумораи фаъолиятҳо дар диаграммаи доира нишон дода мешавад.
Фаъолият аз рӯи ҷойгиршавии корбар – S3 Харита view нишон додани шумораи S3 фаъолиятҳое, ки дар маконҳои мушаххас ба амал омадаанд. Агар танҳо як фаъолият рух дода бошад, танҳо нишонаи ҷойгиршавӣ нишон дода мешавад; агар якчанд амалҳо рух дода бошанд, шумораи фаъолиятҳо дар диаграммаи доира нишон дода мешавад.
Фаъолият аз рӯи ҷойгиршавии корбар - AWS Console Харита view нишон додани шумораи фаъолиятҳои IAM, ки дар маконҳои мушаххас рух доданд. Агар танҳо як фаъолият рух дода бошад, танҳо нишонаи ҷойгиршавӣ нишон дода мешавад; агар якчанд амалҳо рух дода бошанд, шумораи фаъолиятҳо дар диаграммаи доира нишон дода мешавад.
Фаъолият бо мурури замон – EC2 Шумораи фаъолиятҳои EC2 дар доираи вақт.
Фаъолият бо мурури замон - IAM Шумораи фаъолиятҳои IAM дар тӯли вақт.
Фаъолият бо мурури замон – S3 Шумораи фаъолиятҳои S3 дар доираи вақт.
Фаъолиятҳо бо мурури замон - AWS Console Шумораи фаъолиятҳо дар AWS Console дар тӯли вақт.

Microsoft Azure
Диаграммаҳои Microsoft Azure маълумоти марбут ба истифодаи мошини виртуалӣ, конфигуратсияҳои шабака, нигоҳдорӣ, воридшавӣ, контейнер ва фаъолияти Azure AD-ро нишон медиҳанд.

Диаграмма Он чиро нишон медихад
Беҳтарин 5 корбарони фаъол - Ҳисоб кунед  Идентификатсияи корбарони панҷ фаъолтарин корбари мошини виртуалӣ.
Беҳтарин 5 корбарони фаъол - Шабака  ID-и корбари панҷ конфигуратсияи фаъолтарини шабака (барои мисолample, VNet, Гурӯҳи Амнияти Шабака ва Ассотсиатсияи Ҷадвали Шабака ва Dissociation) тағир додани корбарон.
Беҳтарин 5 корбарони фаъол - Захира Идентификатсияи корбарии панҷ корбари фаъолтарин ҳисоби нигаҳдорӣ (Blob Storage ва Compute Storage).
Top 5 корбарони фаъол - Azure Login ID-и корбари панҷ корбари фаъолтарин.
Беҳтарин 5 корбарони фаъол - Хадамоти контейнерӣ Идентификатсияи корбарии панҷ корбари фаъолтарини Хадамоти контейнерӣ (барои мисолample, Kubernetes ё Windows Container).
Беҳтарин 5 фаъолият – Ҳисобкунӣ Панҷ амали маъмултарин барои мошинҳои виртуалӣ (масаланample, Эҷод кардан, Ҳазф кардан, Истгоҳро оғоз кардан ва Мошини виртуалиро бозоғоз кардан).
Беҳтарин 5 Фаъолият - Шабака Панҷ амали маъмултарин барои Шабака.
Беҳтарин 5 фаъолият – Azure AD Панҷ амали маъмултарин барои Azure Active Directory (Илова кардани корбари нав, Нест кардани корбар, Эҷоди гурӯҳ, Нобуд кардани гурӯҳ, Илова кардани корбар ба гурӯҳ, Эҷоди нақш, Нест кардани нақш, Ассотсиатсия ба нақшҳои нав).
Беҳтарин 5 фаъолият - Захира Панҷ амали аз ҳама бештар иҷрошаванда барои нигаҳдорӣ (Эҷод ё нест кардани Blob Storage ва Storage Machine Virtual).
Беҳтарин 5 фаъолият - Хадамоти контейнерӣ Панҷ амали аз ҳама бештар иҷрошаванда барои хизматрасонии контейнерӣ (масаланample, Эҷод ё нест кардани Kubernetes ва хидмати Windows Container).
Фаъолиятҳо бо мурури замон - Ҳисоб кардан Шумораи фаъолиятҳои марбут ба мошини виртуалӣ дар тӯли вақт.
Фаъолият бо мурури замон - Шабака Шумораи фаъолиятҳои марбут ба шабака дар тӯли вақт.
Фаъолиятҳо бо мурури замон - Azure AD Шумораи фаъолиятҳои марбут ба Azure Active Directory дар доираи вақт.
Диаграмма Он чиро нишон медихад
Фаъолиятҳо бо мурури замон - Нигоҳдорӣ Шумораи фаъолиятҳои марбут ба нигаҳдорӣ дар тӯли вақт.
Фаъолият бо мурури замон - Хадамоти контейнерӣ Шумораи фаъолиятҳои контейнерӣ дар тӯли вақт.
Фаъолиятҳо аз рӯи ҷойгиршавӣ - Ҳисоб кунед Харита view нишон додани шумораи фаъолиятҳои мошини виртуалӣ, ки дар маконҳои мушаххас рух додаанд. Агар танҳо як фаъолият рух дода бошад, танҳо нишонаи ҷойгиршавӣ нишон дода мешавад; агар якчанд амалҳо рух дода бошанд, шумораи фаъолиятҳо дар диаграммаи доира нишон дода мешавад.
Фаъолиятҳо аз рӯи ҷойгиршавӣ - Шабака Харита view нишон додани шумораи фаъолиятҳои шабакавӣ, ки дар маконҳои мушаххас рух додаанд. Агар танҳо як фаъолият рух дода бошад, танҳо нишонаи ҷойгиршавӣ нишон дода мешавад; агар якчанд амалҳо рух дода бошанд, шумораи фаъолиятҳо дар диаграммаи доира нишон дода мешавад.
Фаъолиятҳо аз рӯи ҷойгиршавӣ - Анбор Харита view нишон додани шумораи фаъолиятҳои нигоҳдорӣ, ки дар маконҳои мушаххас рух додаанд. Агар танҳо як фаъолият рух дода бошад, танҳо нишонаи ҷойгиршавӣ нишон дода мешавад; агар якчанд амалҳо рух дода бошанд, шумораи фаъолиятҳо дар диаграммаи доира нишон дода мешавад.
Фаъолиятҳо аз рӯи ҷойгиршавӣ - Azure Login Харита view нишон додани шумораи фаъолиятҳои Воридшавӣ, ки дар маконҳои мушаххас рух доданд. Агар танҳо як фаъолият рух дода бошад, танҳо нишонаи ҷойгиршавӣ нишон дода мешавад; агар якчанд амалҳо рух дода бошанд, шумораи фаъолиятҳо дар диаграммаи доира нишон дода мешавад.
Фаъолиятҳо аз рӯи ҷойгиршавӣ - Хадамоти контейнерӣ Харита view нишон додани шумораи фаъолиятҳое, ки дар ҷойҳои мушаххас рӯй доданд. Агар танҳо як фаъолият рух дода бошад, танҳо нишонаи ҷойгиршавӣ нишон дода мешавад; агар якчанд амалҳо рух дода бошанд, шумораи фаъолиятҳо дар диаграммаи доира нишон дода мешавад.

Платформаи абрии Google
Диаграммаҳои Google Cloud Platform (GCP) маълумотро барои мошинҳои виртуалӣ, IAM, воридшавӣ, нигоҳдорӣ ва фаъолияти ҷойгиршавӣ нишон медиҳанд.

Диаграмма Он чиро нишон медихад
Беҳтарин 5 корбарони фаъол - Ҳисоб кунед Идентификатсияи корбарии панҷ корбари фаъолтарини ҳисоббарорӣ (Мошини виртуалӣ (Миссалҳо), Қоидаҳои Сипар, Роҳҳо, Шабакаи VPC).
Беҳтарин 5 корбарони фаъол - IAM Идентификатсияи корбарони панҷ корбари фаъолтарини IAM.
Беҳтарин 5 корбарони фаъол - Захира Идентификатсияи корбарони панҷ корбари фаъолтарини нигаҳдорӣ.
Top 5 корбарони фаъол - Воридшавӣ ID-и корбари панҷ корбари фаъолтарин.
Беҳтарин 5 фаъолият – Ҳисобкунӣ Панҷ амали аз ҳама бештар иҷрошаванда барои Compute (барои мисолample, Эҷоди Мисол, Нест кардани мисол, Эҷоди Сипар, Нобуд кардани Сипар, Хомӯш кардани Сипар, Эҷоди масир, Нест кардани масир, Шабакаи VPC).
Беҳтарин 5 фаъолият - IAM Панҷ амали аз ҳама бештар иҷрошаванда барои IAM.(масаланample, Санҷиши ду қадам ба қайд гирифта шудааст, Тафтиши ду қадам ғайрифаъол аст, Нақш эҷод кунед, Нақшро нест кунед, Паролро тағир диҳед, Муштарии API эҷод кунед, Мизоҷи API-ро нест кунед).
Беҳтарин 5 фаъолият - Захира Панҷ амали маъмултарин барои нигаҳдорӣ (барои мисолample, Танзими иҷозатҳои сатил, Эҷоди сатил, Нобуд кардани сатил).
Беҳтарин 5 Фаъолият - Воридшавӣ Панҷ амали маъмултарин барои воридшавӣ (бомуваффақияти воридшавӣ, нокомии воридшавӣ, баромадан).
Фаъолият бо мурури замон - IAM Шумораи фаъолиятҳои IAM дар тӯли вақт.
Фаъолиятҳо бо мурури замон - Нигоҳдорӣ Шумораи фаъолиятҳои нигоҳдорӣ дар тӯли вақт.
Фаъолиятҳо бо мурури замон - Воридшавӣ Шумораи фаъолиятҳои Воридшавӣ дар тӯли вақт.
Фаъолиятҳо бо мурури замон - Ҳисоб кардан Шумораи амалҳои ҳисоббарорӣ дар доираи вақт.
Фаъолиятҳо аз рӯи ҷойгиршавӣ - Ҳисоб кунед
Харита view нишон додани шумораи амалҳои ҳисоббарорӣ, ки дар маконҳои мушаххас рух доданд. Агар танҳо як фаъолият рух дода бошад, танҳо нишонаи ҷойгиршавӣ нишон дода мешавад; агар якчанд амалҳо рух дода бошанд, шумораи фаъолиятҳо дар диаграммаи доира нишон дода мешавад.
Фаъолиятҳо аз рӯи ҷойгиршавӣ - IAM  Харита view нишон додани шумораи фаъолиятҳои IAM, ки дар маконҳои мушаххас рух доданд. Агар танҳо як фаъолият рух дода бошад, танҳо нишонаи ҷойгиршавӣ нишон дода мешавад; агар якчанд амалҳо рух дода бошанд, шумораи фаъолиятҳо дар диаграммаи доира нишон дода мешавад.
Фаъолиятҳо аз рӯи ҷойгиршавӣ - Анбор  Харита view нишон додани шумораи фаъолиятҳои нигоҳдорӣ, ки дар маконҳои мушаххас рух додаанд. Агар танҳо як фаъолият рух дода бошад, танҳо нишонаи ҷойгиршавӣ нишон дода мешавад; агар якчанд амалҳо рух дода бошанд, шумораи фаъолиятҳо дар диаграммаи доира нишон дода мешавад.
Фаъолиятҳо аз рӯи ҷойгиршавӣ - Воридшавӣ Харита view нишон додани шумораи фаъолиятҳои воридшавӣ, ки дар маконҳои мушаххас рух доданд. Агар танҳо як фаъолият рух дода бошад, танҳо нишонаи ҷойгиршавӣ нишон дода мешавад; агар якчанд амалҳо рух дода бошанд, шумораи фаъолиятҳо дар диаграммаи доира нишон дода мешавад.

Маълумоти фаврӣ: собиқ RegExamples

Дар зер баъзе аз собиқamples ибораҳои муқаррарӣ.

Ифодаи муқаррарӣ Тавсифи Sampмаълумот
[a-zA-Z]{4}[0-9]{9} Рақами ҳисоби фармоишӣ, ки аз 4 ҳарф ва пас аз 9 рақам сар мешавад. ghrd123456789
[a-zA-Z]{2-4}[0-9]{7-9} Рақами ҳисоби фармоишӣ аз 2-4 ҳарф ва пас аз 7-9 рақам сар мешавад. ghr12345678
([a-z0-9_\.-]+)@([\da-z\.-]+)\.([a- z\.]{2,6}) Суроғаи имэйл Joe_smith@mycompany.com

Маълумоти фаврӣ: Дастгирӣ карда мешавад file намудҳо

CASB инҳоро дастгирӣ мекунад file намудҳо. Барои муайян кардан file барои ҳама гуна форматҳое, ки дар ин ҷо номбар нашудаанд, бо дастаи дастгирии Juniper Networks тамос гиред (https://support.juniper.net/support/).

File навъи Тавсифи
Ами Ami Pro
Анси Матни Анси file
Ascii Матни Ascii (DOS). file
ASF ASF file
AVI AVI file
Бинарӣ Бинарӣ file (формати шинохтанашуда)
BMP Тасвири BMP file
КИРОКАШ Архиви CAB
Калс Формати метамаълумоти CALS, ки дар MIL-STD-1840C тавсиф шудааст
CompoundDoc Ҳуҷҷати мураккаби OLE (ё "DocFile”)
ContentAsXml Формати баромад барои FileТабдилдиҳанда, ки мундариҷаи ҳуҷҷат, метамаълумот ва замимаҳоеро ба формати стандартии XML ташкил мекунад
CSV Қиматҳои бо вергул ҷудошуда file
CsvAsDocument CSV file ҳамчун ягона таҳлил карда мешавад file рӯйхати ҳамаи сабтҳо
CsvAsReport CSV file ба ҷои базаи маълумот ҳамчун ҳисобот (ба монанди ҷадвали электронӣ) таҳлил карда мешавад
Database Record Дар базаи маълумот сабт кунед file (ба монанди XBase ё Access)
Сабти пойгоҳи додаҳо 2 Сабти пойгоҳи додаҳо (ҳамчун HTML дода мешавад)
DBF пойгоҳи додаҳои XBase file
File навъи Тавсифи
ДокFile Ҳуҷҷати мураккаб (таҳлилгари нав)
dtSearchIndex индекси dtSearch file
DWF DWF CAD file
DWG DWG CAD file
DXF DXF CAD file
ElfExecutable Формати ELF иҷрошаванда
EMF Windows Metafile Формат (Win32)
EML Ҷараёни мим ҳамчун як ҳуҷҷати ягона коркард карда мешавад
EudoraMessage Паём дар мағозаи паёмҳои Eudora
Excel 12 Excel 2007 ва навтар
Excel12xlsb Формати Excel 2007 XLSB
Excel 2 Версияи Excel 2
Excel2003Xml Формати Microsoft Excel 2003 XML
Excel 3 Версияи Excel 3
Excel 4 Версияи Excel 4
Excel 5 Версияҳои Excel 5 ва 7
Excel 97 Excel 97, 2000, XP ё 2003
FilteredBinary Бинарии филтршуда file
FilteredBinaryUnicode Бинарӣ file бо истифода аз филтркунии Юникод филтр карда мешавад
FilteredBinaryUnicodeStream Бинарӣ file бо истифода аз Филтри Юникод филтр карда мешавад, ба сегментҳо тақсим намешавад
File навъи Тавсифи
FlashSWF флеш swf
GIF тасвири GIF file
Gzip Архив бо gzip фишурда шудааст
HTML HTML
HtmlHelp HTML Help CHM file
ICCalendar ICalendar (*.ics) file
Ичитаро Протсессори матнии Ichitaro file (версияҳои 8 то 2011)
Ичитаро 5 Версияҳои Ичитаро 5, 6, 7
Ifilter File навъи коркардшуда бо истифода аз IFilter насбшуда
iWork 2009 IWork 2009
iWork2009 Асосӣ Муаррифии асосии IWork 2009
Рақамҳои iWork2009 Ҷадвали рақамҳои IWork 2009
Саҳифаҳои iWork2009 Ҳуҷҷати IWork 2009 Саҳифаҳо
JPEG JPEG file
JpegXR Windows Media Photo/HDPhoto/*.wdp
Lotus 123 Ҷадвали Lotus 123
M4A M4A file
MBoxArchive Архиви почтаи электронӣ, ки ба стандарти MBOX мувофиқ аст (версияҳои dtSearch 7.50 ва пештар)
MBoxArchive2 Архиви почтаи электронӣ, ки ба стандарти MBOX мувофиқ аст (версияҳои dtSearch 7.51 ва баъдтар)
MDI Тасвири MDI file
File навъи Тавсифи
ВАО Мусиқӣ ё видео file
MicrosoftAccess Махзани маълумотҳои Microsoft Access
MicrosoftAccess2 Microsoft Access (бевосита таҳлил карда мешавад, на тавассути ODBC ё Jet Engine)
MicrosoftAccessAsDocument Дастрасӣ ба пойгоҳи дода ҳамчун ягона таҳлил карда мешавад file рӯйхати ҳамаи сабтҳо
MicrosoftOfficeThemeData Microsoft Office .thmx file бо маълумоти мавзӯъ
MicrosoftPublisher Microsoft Publisher file
MicrosoftWord Microsoft Word 95 – 2003 (версияҳои dtSearch 6.5 ва баъдтар)
MIDI MIDI file
МифFile FrameMaker MIF file
MimeContainer Паёми рамзгузоришудаи MIME, ки ҳамчун контейнер коркард карда мешавад
MimeMessage dtSearch 6.40 ва пештар file таҳлилкунанда барои .eml files
MP3 MP3 file
MP4 MP4 file
MPG MPEG file
MS_Works Протсессори матнии Microsoft Works
MsWorksWps4 Microsoft Works WPS версияҳои 4 ва 5
MsWorksWps6 Microsoft Works WPS версияҳои 6, 7, 8 ва 9
Мултимат Multimate (ҳар версия)
Мундариҷа нест File индексатсияшуда бо тамоми мундариҷа нодида гирифта шудааст (ниг. dtsoIndexBinaryNoContent)
NonTextData Маълумот file бе матн барои индексатсия
File навъи Тавсифи
OleDataMso oledata.mso file
OneNote 2003 дастгирӣ намешавад
OneNote 2007 OneNote 2007
OneNote 2010 OneNote 2010, 2013 ва 2016
OneNoteOnline Варианти OneNote аз ҷониби хидматҳои онлайни Microsoft тавлид шудааст
OpenOfficeDocument Версияҳои OpenOffice 1, 2 ва 3 ҳуҷҷатҳо, ҷадвалҳои электронӣ ва презентатсияҳо (*.sxc, *.sxd, *.sxi, *.sxw, *.sxg, *.stc, *.sti, *.stw, *.stm, *.odt, *.ott, *.odg, *.otg, *.ots, *.otg, *. *.odf) (Формати ҳуҷҷати кушоди OASIS барои барномаҳои офисро дар бар мегирад)
OutlookExpressMessage Паём дар мағозаи паёмҳои Outlook Express
OutlookExpressMessageStore Архиви Outlook Express dbx (версияҳои 7.67 ва пештар)
OutlookExpressMessageStore2 Архиви Outlook Express dbx
OutlookMsgAsContainer Outlook .MSG file ҳамчун контейнер коркард карда мешавад
OutlookMsgFile Microsoft Outlook .MSG file
OutlookPst Мағозаи паёмҳои Outlook PST
PDF PDF
PdfWithAtachments PDF file бо замимаҳо
PfsProfessionalWrite PFS Professional Write file
PhotoshopImage Тасвир Photoshop (*.psd)
PNG PNG тасвир file
Нақли тасвирӣ PowerPoint 97-2003
PowerPoint 12 PowerPoint 2007 ва навтар
File навъи Тавсифи
PowerPoint 3 PowerPoint 3
PowerPoint 4 PowerPoint 4
PowerPoint 95 PowerPoint 95
Хосиятҳо Ҷараёни PropertySet дар ҳуҷҷати мураккаб
QuattroPro Quattro Pro 9 ва навтар
QuattroPro8 Quattro Pro 8 ва калонтар
QuickTime QuickTime file
RAR Архиви RAR
RTF Формати матнии Microsoft Rich
SASF Аудио маркази занги SASF file
Segmented Text Матн бо истифода аз сегментҳо тақсим карда мешавад File Қоидаҳои сегментатсия
SingleByteText Матни як байт, рамзгузорӣ ба таври худкор муайян карда мешавад
SolidWorks SolidWorks file
ТАР бойгонии TAR
TIFF TIFF file
TNEF Формати инкапсуляцияи нақлиётӣ-нейтралӣ
TreepadHjtFile TreePad file (Формати HJT дар TreePad 6 ва пештар)
TrueTypeFont TrueType TTF file
ФорматнашудаHTML Танҳо формати баромад, барои тавлиди конспект, ки бо HTML-рамзгузорӣ шудааст, вале форматкуниро дар бар намегирад, аз қабили танзимоти ҳуруф, танаффусҳои параграф ва ғайра.
Юникод Матни UCS-16
File навъи Тавсифи
Униграфика Униграфика file (докfile формат)
Униграфика 2 Униграфика file (формати #UGC)
utf8 Матни UTF-8
Visio Visio file
Vision 2013 Ҳуҷҷати Visio 2013
VisioXml Visio XML file
WAV Овози WAV file
WindowsExecutable Windows .exe ё .dll
WinWrite Windows Write
WMF Windows Metafile Формат (Win16)
Калимаи 12 Word 2007 ва навтар
Word2003Xml Формати Microsoft Word 2003 XML
WordForDos Word барои DOS (ҳамон тавре ки Windows Write, it_WinWrite)
WordForWin6 Microsoft Word 6.0
WordForWin97 Word Барои Windows 97, 2000, XP ё 2003
WordForWindows1 Word барои Windows 1
WordForWindows2 Word барои Windows 2
WordPerfect42 WordPerfect 4.2
WordPerfect5 WordPerfect 5
WordPerfect6 WordPerfect 6
File навъи Тавсифи
WordPerfectEmbedded Ҳуҷҷати WordPerfect дар дигар ҳуҷҷат ҷойгир карда шудааст file
WordStar WordStar тавассути версияи 4
WS_2000 Wordstar 2000
WS_5 Версияи WordStar 5 ё 6
Рӯйхати калимаҳо Рӯйхати калимаҳо дар формати UTF-8 бо калимаи тартиби дар пеши ҳар як калима
XBase пойгоҳи додаҳои XBase
XBaseAsDocument XBase file ҳамчун ягона таҳлил карда мешавад file рӯйхати ҳамаи сабтҳо
XfaForm Шакли XFA
XML XML
XPS Мушаххасоти коғази XML (Metro)
XyWrite XyWrite
ZIP бойгонии ZIP
ZIP_zlib ZIP file бо истифода аз zlib таҳлил карда мешавад
7z Архиви 7-zip

Танҳо истифодаи тиҷоратӣ Juniper

Ҳуҷҷатҳо / Сарчашмаҳо

Ариза Juniper Secure Edge [pdf] Дастури корбар
Secure Edge, Application, Secure Edge Application

Иқтибосҳо

Назари худро гузоред

Суроғаи почтаи электронии шумо нашр намешавад. Майдонҳои зарурӣ қайд карда шудаанд *