Polityki¶
Polityki to grupy definicji wzorców pozwalające na proaktywny monitoring przebiegu sesji. W przypadku wykrycia wzorca, Fudo PAM pozwala na automatyczne wstrzymanie sesji, zakończenie połączenia, zablokowanie użytkownika i wysłanie stosownego powiadomienia do administratora.
Definiowanie wzorców
Informacja
Fudo PAM wspiera wyrażenia regularne opisane standardem POSIX Extended.
- Wybierz z lewego menu > .
- Wybierz zakładkę Wzorce.
- Kliknij .
- Zdefiniuj nazwę i ciąg znaków stanowiący wzorzec.
Informacja
Fudo PAM nie rozpoznaje wzorców zdefiniowanych z użyciem znaku \
(backslash); np. \d
, \D
, \w
, \W
.
- Powtarzaj kroki 3-5, aby zdefiniować kolejne wzorce.
- Kliknij .
Informacja
Przykłady wyrażeń regularnych
Komenda rm
(^|[^a-zA-Z])rm[[:space:]]
Komenda rm -rf
(także -fr
; -Rf
; -fR
)
(^|[^a-zA-Z])rm[[:space:]]+-([rR]f|f[rR])
Komenda rm file
(^|[^a-zA-Z])rm[[:space:]]+([^[:space:]]+[[:space:]]*)?/full/path/to/a/file([[:space:]]|\;|$)
(^|[^a-zA-Z])rm[[:space:]]+.*justafilename
Definiowanie polityk
- Wybierz z lewego menu > .
- Kliknij .
- Wprowadź nazwę dla definiowanej polityki.
- Określ akcje, które Fudo PAM podejmie z chwilą stwierdzenia wystąpienia któregoś ze wzorców.
- - wyślij powiadomienie email do administratora systemu.
- - wstrzymaj połączenie.
- - przerwij połączenie.
- - zablokuj konto użytkownika.
Informacja
- Opcja wysyłania notyfikacji wymaga skonfigurowania usługi powiadomień oraz zaznaczonej opcji Wykrycie wzorca w ustawieniach sejfu.
- Zablokowanie użytkownika powoduje automatyczne przerwanie połączenia.
- Wybierz wzorce śledzone w ramach danej polityki.
- Określ poziom zagrożenia dla dodawanej polityki.
Informacja
Informacja o poziomie zagrożenia zawarta jest w treści powiadomienia.
- Zaznacz opcję Dopasuj tylko dane wejściowe, aby system reagował tylko na treści wprowadzone przez użytkownika.
Informacja
W przypadku protokołów RDP, VNC i MySQL, przetwarzaniu podlegają tylko dane wejściowe.
- Kliknij .
Usuwanie definicji wzorców
- Wybierz z lewego menu > .
- Wybierz zakładkę Wzorce.
- Zaznacz opcję Usuń przy wybranym wzorcu.
- Kliknij .
Usuwanie definicji polityk
Aby usunąć definicję polityki, postępuj zgodnie z poniższą instrukcją.
- Wybierz z lewego menu > .
- Zaznacz opcję Usuń przy wybranej polityce.
- Kliknij .
Tematy pokrewne: