App Signature Database ในเมนู Objects คือคลัง Application ที่ Secure Web Gateway ใช้ระบุ Traffic ของผู้ใช้ว่าเป็น App ใด เช่น YouTube, Google Drive หรือ ChatGPT รวมถึงการกระทำย่อยของ App เช่น การอัปโหลดไฟล์ Sangfor อัปเดต Database นี้จาก Cloud ให้ ผู้ดูแลระบบใช้หน้านี้ค้นหาว่า App ที่ต้องการควบคุมอยู่ในหมวดใด อ่านเงื่อนไขของแต่ละ App และสร้าง Custom App สำหรับระบบภายในหรือเว็บไซต์ที่ยังไม่อยู่ใน Database
สารบัญ
ค้นหาและอ่านข้อมูลของ App
ไปที่ Platform Management › Objects › App Signature Database ด้านบนแสดงเวลาอัปเดตล่าสุด (Last Updated) ซึ่งดูได้เช่นกันที่ Dashboard › Home › Database Update
-
ใช้ตัวกรอง Tag ด้านขวาบนเพื่อดูเฉพาะ App ตามลักษณะ ได้แก่ SaaS, Security Risk, Disclosure Risk, High Bandwidth Consumption, Reduce the Efficiency of Work, Forum and Microblog Posts และ Send Email แต่ละ App แสดง Tag ของตนในคอลัมน์ Tag ด้วย
ค้นหาด้วยช่อง App name เช่น
ChatGPTระบบแสดงผลเป็นโครงสร้างตามหมวด เช่น Artificial_Intelligence › AI_GPT › ChatGPT ถ้าค้นแล้วไม่พบ ให้ลองพิมพ์เพียงบางส่วนของชื่อ หรือใช้ขีดล่างแทนช่องว่าง เช่นGoogle_Driveอ่านคอลัมน์ Description ของแต่ละ App เพราะบาง App ระบุเงื่อนไขที่ต้องตั้งค่าเพิ่ม เช่น ChatGPT[Upload] ระบุว่าต้องเปิด SSL Decryption และเพิ่ม Domain
chatgpt.comหรือ Google_Drive[Upload] ระบุให้ปฏิเสธ QUIC และเพิ่ม Domain ที่เกี่ยวข้องใน SSL Decryptionโหนด Visit Web Site ในรายการคือ URL Categories (เช่น News Portal, Online Shopping) ซึ่งเลือกเป็น "App" ใน URL & App Control ได้
สร้าง Custom App
ใช้ Custom App เมื่อ App ที่ต้องการไม่อยู่ในคลัง เช่น ระบบงานบนเว็บของคู่ค้า หรือเมื่อต้องการอนุญาตเว็บไซต์ทางธุรกิจที่ถูก Policy แบบกว้าง Block ไว้
กด Add Custom App
ส่วน Basics: กรอก App Name เลือก App Tag (ไม่บังคับ) กรอก Description และเลือก Rank (ในฟอร์มตั้งไว้
0)-
ส่วน App Identification Rules: กำหนดเงื่อนไขที่ใช้ระบุ App
- Protocol: TCP, UDP, ICMP หรือ Other
-
Dst Port: All หรือ Specified (ตัวเลข 1-65535 ใช้ขีดสำหรับช่วง เช่น
1-1024และคั่นหลายค่าด้วย Comma เช่น80,443,8080-8090) - IP Address: All หรือ Specified
-
Target Domain: บรรทัดละหนึ่ง Domain สูงสุด 10 Domain เช่น
portal.example.co.thหรือexample.co.thซึ่งจับ Domain ย่อยได้ถึง 3 ระดับ
กด OK แล้วตรวจว่า App ใหม่อยู่ใต้โหนด Custom App โดยคอลัมน์ App Category เป็น Custom App และแก้ไขหรือลบได้จากคอลัมน์ Operation
ค่าในตัวอย่างเป็นค่าสมมติ ให้เปลี่ยนเป็น Domain และ Port ของระบบที่ต้องการ
Prioritize custom app signatures
ตัวเลือก Prioritize custom app signatures ด้านบนของหน้าเป็นการตั้งค่าระดับทั้งระบบ ตามคำอธิบายในหน้าจอ ถ้าติ๊ก ระบบจะระบุ App เป็น Custom App เมื่อ Signature ตรงกับทั้ง Custom App และ Predefined App ถ้าไม่ติ๊ก ระบบจะระบุเป็น Predefined App ควรติ๊กเฉพาะเมื่อ Custom App ต้องมีผลก่อน Predefined App และทดสอบผลกับ Policy ที่เกี่ยวข้องหลังเปลี่ยน
การนำ App ไปใช้ใน Policy
- ใน URL & App Control หน้าต่างเลือก App แสดง Tag เดียวกันเป็นแถว App Category การคลิก Tag เป็นการกรองรายการเท่านั้น ยังไม่ได้เลือก App ต้องติ๊กเลือก App หรือติ๊กทั้งโฟลเดอร์ (นับเป็นหนึ่งรายการ)
- App และ Custom App ใช้ได้ทั้งในการควบคุม (URL & App Control) และในการกำหนด Watchlist ของ Internet Activities
- App บางตัวต้องอยู่ในขอบเขตของ SSL Decryption จึงจะระบุการกระทำย่อยได้ ให้ตรวจ Description ของ App ก่อนสร้าง Policy
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น