Tinklo ir ugniasienės gairės¶
Šiame puslapyje iš IT eksploatavimo perspektyvos apibendrinamos IPcom tinklo ribos.
1. Srauto kryptys¶
- Įeinantis srautas į IPcom: įrenginių srautas pasiekia sukonfigūruotus imtuvų listenerius (
TCP/UDP/COM/ modemo kelius). - Išeinantis srautas iš IPcom: įvykiai ir būsenos srautas siunčiami į CMS / automatizavimo išėjimus.
2. Ugniasienės planavimas¶
- Įeinančių imtuvo listenerio prievadų prieigą leiskite tik iš patikimų įrenginių / šaltinių tinklų.
- Išeinantį srautą leiskite tik į patvirtintus CMS / automatizavimo paskirties IP adresus ir prievadus.
- Valdymo UI prieigą apribokite administratorių tinklais, jump host'ais arba VPN.
- Prieš keisdami listenerio prievadus kortelėje
Imtuvai, peržiūrėkite NAT ir port-forwarding taisykles.
3. IP leidžiamų adresų pastabos¶
IP Whitelistlaukai pateikiami tiekBendrieji nustatymai, tiekIšėjimaikontekstuose.- Krypties ir taikymo logiką būtina patikrinti jūsų diegime prieš remiantis šia funkcija segmentavimui. [REVIEW]
4. Pakeitimų kontrolinis sąrašas¶
- Ugniasienės ir NAT pakeitimus pritaikykite prieš keisdami produkcinius imtuvų / išėjimų nustatymus.
- Patikrinkite ryšį naudodami kontroliuojamus testinius įvykius.
- Stebėkite
Būsenosbuferius irŽurnalus, ar nėra atmetimų arba ryšio klaidų. - Greitam atkūrimui paruoškite grąžinimo taisyklių rinkinį.