Безпека

Створення власних правил доступу за IP-адресою, доменом і країною та спостереження за ними в режимі Dry-Run.

Сторінка «Правила доступу: керування IP, доменами та країнами» охоплює функціональну область, зазначену в URL. Наявний зміст доповнено фактичним перебігом, передумовами та відомими обмеженнями. Нові правила для IP, доменів або країн обов'язково починаються з режиму Dry-Run. Правило бази даних вимагає очікування щонайменше 24 години перед активацією. Якщо одночасно діють правило Allow і правило Block, пріоритет має Allow.

Правила доступу можуть стосуватися IP-адрес, доменів або країн. Кожне нове правило обов'язково починається з режиму Dry-Run. Лише після щонайменше 24 годин його можна активувати; це очікування реалізовано як обмеження бази даних, а не лише як підказка в інтерфейсі.

Під час Dry-Run спостерігають, яких запитів стосувалося б правило. Так можна виявити помилки конфігурації до того, як буде заблоковано реальних користувачів. Правила Allow мають пріоритет над правилами Block. Якщо діє кілька правил, обов'язково слід перевіряти всю комбінацію, а не лише останній створений запис.

Перед активацією адміністратор має убезпечити власний доступ та потрібні службові доступи. Надто широке блокування за країною чи IP може виключити правомірних користувачів. Зміни слід вносити заздалегідь по одній, а потім перевіряти за журналами.

Якщо очікуване блокування не діє, слід перевірити статус, кінець 24-годинного строку та можливі винятки Allow. У разі несподіваного блокування потрібні тип правила, значення, час активації та зачеплений доступ. Секрети або повні персональні дані з журналів при цьому передавати не можна.

Для сторінки «Правила доступу: керування IP, доменами та країнами» це означає: наявний короткий текст розширюється до надійної інструкції, не обіцяючи можливостей поза підтвердженим станом продукту. Визначальними залишаються перевірені джерела фактів і видима відповідальність між тенантом і Zentor. У разі розбіжностей завжди слід указувати саме цей URL, відповідного тенанта та спостережений крок.

Під час роботи з темою «безпека» кожен крок спочатку слід перевіряти на контрольному тестовому випадку. Важливо, щоб видиме налаштування, фактичний стан системи та очікуваний результат збігалися. У разі розбіжностей для аналізу допомагають точний час, відповідний тенант, використаний канал і незмінене повідомлення про помилку. Облікові дані, токени та персональні дані не можна переносити в знімки екрана чи тексти для підтримки.

Створення правил доступу за IP-адресами, доменами та країнамиЯк створити власні правила доступу, спостерігати їх у режимі Dry-Run та активувати після 24 годин.
← Повернутися до огляду