Проект

Общее

Профиль

Feedback #29

открыто

[Страховая компания Согласие] Комментарии по желаемому функционалу заказчика

Добавил(а) Redmine Admin почти 3 года назад. Обновлено почти 3 года назад.

Статус:
New
Приоритет:
P2
Дата начала:
21.12.2022
Срок завершения:
Готовность:

0%

Оценка временных затрат:

Описание

http://red.eltex.loc/issues/228030

Добрый день, коллеги.
После проведенной АКС с заказчиком получили обратную связь в виде желаемого функционала.
Ниже интересующие темы по направлению.
Прошу дать комментарии по каждой позиции.
Спасибо!

Функционал системы управления:
1. Графический (WEB) интерфейс для управления правилами, с ролевым доступом
2. Использование универсальных политик. Использование в политиках переменных, которые подставляются на реальны значения IP адресов или подсетей в зависимости от устройства, на которое применяется правило доступа или НАТа.
3. Возможность в правиле указывать устройства, на которое(ые) применяется политика
4. Возможность просматривать счетчики срабатывания правила (количества срабатываний или трафик, пропущенный правилом)
5. Анализ корректности правил, на достижимость, дублирование
6. Настройка ВПН соединений через систему централизованного управления, когда создается комьюнити, добавляется шлюзы с разными ролями (hub/spoke) выбираются общие параметры шифрования (версия IKE, алгоритмы, DH группы, таймауты и т.д.) и далее, при применении политик, эти ВПН настройки применяются на устройствах.
7. Создание копий старых политик при применении политики на устройство (снапшот) и возможность сравнения этих копий с выделением различий. А также возможность быстро вернуться на одну из старых копий конфигурации (быстрый откат на определенное время).
8. Возможность поиска в аудите автора изменений конфигурации.
9. Возможность перейти к логам из контекстного меню правила доступа (НАТа)
10. Возможность отображения состояния (параметров) устройства, выполнять из контекстного меню команды ping, traceroute, ssh

Функционал сервера логов:
1. Возможность просмотра логов трафика с использованием фильтров различных комбинаций параметров (исторических или в режиме реального времени)
2. Разделение всех логов на обработку трафика или срабатывание системы антивирусной защиты или системы защиты от вторжений или ВПН и т.д.
3. Возможность реагирования на определённые логи, например, отправлять письма или сообщения в Телеграм, блокировать трафик по внешнему адресу атакующего
4. Отображение на шкале времени количества полученных логов, для анализа, в какой момент времени был пик трафика
5. Возможность построения отчетов Top Source или Top Destination (других подобных, по сервису) для анализа, кто больше всего утилизирует канал и на какой ресурс обращается.


Связанные задачи

связана с eltex-requirements - Requirement #13: ПТ-0043 Я как администратор хочу настроить политики доступа, чтобы выполнять свои должностные обязанностиПровалидированоДжейк (Аналитик) Гренчер20.12.2022

Действия
связана с eltex-requirements - Requirement #15: ПТ-0068 Я как администратор, хочу применять "общую часть конфигурации" на группу устройств в ручном режиме, чтобы сэкономить время и сократить количество ошибокПровалидированоДжейк (Аналитик) Гренчер20.12.2022

Действия
связана с eltex-requirements - Requirement #26: ПТ-0065 Я как администратор хочу восстановить конфигурацию вышедшего из строя устройства из бэкапа конфигурации в надежном хранилище, чтобы не терять время при ручном конфигурированииNewДжейк (Аналитик) Гренчер20.12.2022

Действия
связана с eltex-requirements - Requirement #18: ПТ-0051 Я как администратор, хочу чтобы при перемещении устройства в новую группу, применялась конфигурация с параметрами, связанными с новой группой, чтобы упростить свою работу и исключить ошибкиПровалидированоДжейк (Аналитик) Гренчер20.12.2022

Действия

Экспортировать в Atom PDF