Feedback #29
открыто[Страховая компания Согласие] Комментарии по желаемому функционалу заказчика
0%
Описание
http://red.eltex.loc/issues/228030
Добрый день, коллеги.
После проведенной АКС с заказчиком получили обратную связь в виде желаемого функционала.
Ниже интересующие темы по направлению.
Прошу дать комментарии по каждой позиции.
Спасибо!
Функционал системы управления:
1. Графический (WEB) интерфейс для управления правилами, с ролевым доступом
2. Использование универсальных политик. Использование в политиках переменных, которые подставляются на реальны значения IP адресов или подсетей в зависимости от устройства, на которое применяется правило доступа или НАТа.
3. Возможность в правиле указывать устройства, на которое(ые) применяется политика
4. Возможность просматривать счетчики срабатывания правила (количества срабатываний или трафик, пропущенный правилом)
5. Анализ корректности правил, на достижимость, дублирование
6. Настройка ВПН соединений через систему централизованного управления, когда создается комьюнити, добавляется шлюзы с разными ролями (hub/spoke) выбираются общие параметры шифрования (версия IKE, алгоритмы, DH группы, таймауты и т.д.) и далее, при применении политик, эти ВПН настройки применяются на устройствах.
7. Создание копий старых политик при применении политики на устройство (снапшот) и возможность сравнения этих копий с выделением различий. А также возможность быстро вернуться на одну из старых копий конфигурации (быстрый откат на определенное время).
8. Возможность поиска в аудите автора изменений конфигурации.
9. Возможность перейти к логам из контекстного меню правила доступа (НАТа)
10. Возможность отображения состояния (параметров) устройства, выполнять из контекстного меню команды ping, traceroute, ssh
Функционал сервера логов:
1. Возможность просмотра логов трафика с использованием фильтров различных комбинаций параметров (исторических или в режиме реального времени)
2. Разделение всех логов на обработку трафика или срабатывание системы антивирусной защиты или системы защиты от вторжений или ВПН и т.д.
3. Возможность реагирования на определённые логи, например, отправлять письма или сообщения в Телеграм, блокировать трафик по внешнему адресу атакующего
4. Отображение на шкале времени количества полученных логов, для анализа, в какой момент времени был пик трафика
5. Возможность построения отчетов Top Source или Top Destination (других подобных, по сервису) для анализа, кто больше всего утилизирует канал и на какой ресурс обращается.
Связанные задачи