Настройка наборов правил

Автор:Sosnovskikh

Настройка наборов правил

Набор правил позволяет сохранить любое количество пользовательских правил под указанным именем и применить без повторной настройки сразу к нескольким пользователям или группам пользователей.
Модуль «Наборы правил» расположен в меню Пользователи и статистика Наборы правил.

По умолчанию в модуле созданы пустые наборы правил для каждой роли, заведенной в ИКС, а также четыре заранее настроенных набора:

  • набор правил для школ SkyDNS — предоставляет доступ к поисковым системам в безопасном режиме; блокирует доступ к интернет-ресурсам из набора категорий (общие, черные сайты, сайты для взрослых, мошенничество, вирусы), в том числе от сервиса SkyDNS; сканирует трафик с помощью контент-фильтра (если контент-фильтр включен);
  • набор правил для школ Kaspersky Web Filter — аналогичен набору правил для школ SkyDNS, основным отличием является использование наборов категорий трафика, предоставляемых компанией Kaspersky;
  • набор правил для школ (поисковики) SkyDNS — аналогичен набору правил для школ SkyDNS, основным отличием является перенаправление запросов к любой поисковой системе на поисковую систему SkyDNS (search.skydns.ru);
  • набор правил для школ — предоставляет доступ к поисковым системам в безопасном режиме; разрешает доступ на адреса из Реестра безопасных образовательных сайтов (РБОС); блокирует доступ к интернет-ресурсам из набора категорий (списки сайтов для блокировки от Минюста и Роскомнадзора, мошенничество, порно, вирусы); сканирует трафик с помощью контент-фильтра (если контент-фильтр включен).

В модуле можно создать новый набор правил и настроить его.

Запрещающее правило

Запрещающее правило нужно для того, чтобы запретить доступ к какому-либо сервису из внешней или внутренней сети по IP-адресу, протоколу или порту.

Добавить запрещающее правило можно на вкладке «Правила и ограничения» в индивидуальном модуле пользователя (группы), который расположен в меню Пользователи и статистика > Пользователи.

  1. Нажмите «Добавить» и выберите «Запрещающее правило» — откроется окно добавления правила.
  2. В раскрывающихся списках можно выбрать:
    • адрес назначения;
    • протокол;
    • порт;
    • источник.

В ИКС можно маршрутизировать входящий и исходящий трафик и фильтровать его по адресу назначения, порту, протоколу и источнику. Если поле оставить пустым, по умолчанию у него будет стоять значение «любой» (например, любой порт, любой источник).

Об авторе

Sosnovskikh administrator

Оставить ответ