Bảo mật

Tạo và theo dõi quy tắc truy cập tùy chỉnh cho IP, miền và quốc gia trong chế độ Dry-Run.

Trang "Quy tắc truy cập: Quản lý IP, miền và quốc gia" đề cập đến khu vực chức năng được chỉ định bởi URL. Nội dung hiện có được bổ sung bằng quy trình thực tế, các điều kiện tiên quyết và các giới hạn đã biết. Các quy tắc mới về IP, miền hoặc quốc gia bắt buộc phải chạy ở chế độ Dry-Run. Một quy tắc cơ sở dữ liệu bắt buộc thời gian chờ ít nhất 24 giờ trước khi kích hoạt. Nếu một quy tắc cho phép (Allow) và một quy tắc chặn (Block) cùng lúc có hiệu lực, quy tắc cho phép sẽ được ưu tiên.

Quy tắc truy cập có thể liên quan đến địa chỉ IP, miền hoặc quốc gia. Mỗi quy tắc mới bắt buộc phải chạy ở chế độ Dry-Run. Chỉ sau ít nhất 24 giờ, quy tắc mới có thể được kích hoạt; thời gian chờ này được thực hiện dưới dạng ràng buộc cơ sở dữ liệu chứ không chỉ là một lưu ý trên giao diện.

Trong quá trình Dry-Run, hệ thống sẽ theo dõi các truy cập mà quy tắc có thể ảnh hưởng, từ đó phát hiện các cấu hình sai trước khi người dùng thực tế bị chặn. Quy tắc cho phép (Allow) có ưu tiên trước quy tắc chặn (Block). Khi có nhiều quy tắc cùng áp dụng, bắt buộc phải kiểm tra toàn bộ tổ hợp các quy tắc chứ không chỉ mục mới nhất được tạo.

Trước khi kích hoạt, quản trị viên nên bảo vệ quyền truy cập của chính mình và các quyền truy cập dịch vụ cần thiết. Một lệnh cấm quốc gia hoặc IP quá rộng có thể loại trừ những người có thẩm quyền. Các thay đổi cần được thực hiện từng bước trước đó và sau đó kiểm tra thông qua nhật ký.

Nếu một lệnh cấm dự kiến không có hiệu lực, cần xác minh trạng thái, thời điểm kết thúc của hạn 24 giờ và các ngoại lệ cho phép có thể có. Trong trường hợp bị chặn không mong muốn, cần thu thập loại quy tắc, giá trị, thời điểm kích hoạt và truy cập bị ảnh hưởng. Tuyệt đối không chia sẻ các bí mật hoặc dữ liệu nhật ký cá nhân đầy đủ.

Đối với trang "Quy tắc truy cập: Quản lý IP, miền và quốc gia", nội dung ngắn hiện có được mở rộng thành hướng dẫn đáng tin cậy mà không hứa hẹn các khả năng ngoài phạm vi trạng thái sản phẩm đã được xác nhận. Các nguồn dữ kiện đã được xác minh và trách nhiệm rõ ràng giữa Tenant và Zentor vẫn là yếu tố quyết định. Trong trường hợp có sai lệch, luôn cần nêu rõ URL, tenant bị ảnh hưởng và bước quan sát được.

Khi làm việc với "sicherheit", mỗi bước trước tiên cần được kiểm tra bằng một trường hợp thử nghiệm có kiểm soát. Điều quan trọng là cài đặt hiển thị, trạng thái hệ thống thực tế và kết quả dự kiến phải nhất quán. Nếu có sai lệch, việc cung cấp chính xác thời gian, tenant bị ảnh hưởng, kênh sử dụng và thông báo lỗi không thay đổi sẽ hỗ trợ phân tích. Tuyệt đối không đưa thông tin đăng nhập, token hoặc nội dung cá nhân vào ảnh chụp màn hình hoặc văn bản hỗ trợ.

Tạo quy tắc truy cập theo IP, miền và quốc giaCách tạo quy tắc truy cập riêng, theo dõi trong chế độ Dry-Run và kích hoạt sau 24 giờ.
← Quay lại danh sách tổng quan