Viktig merknad: |
I vår supportavdeling får vi ofte klager på trege tilkoblinger eller brudd på tilkoblingen på våre USG/UAG-modeller. Ofte skyldes dette en enkel sikkerhetsmåling som er implementert i standardkonfigurasjonen, kalt "Session Limit". Denne veiledningen viser deg hvordan du kan bli kvitt dette og sette det opp slik du ønsker for USG FLEX/ATP og i Nebula Control Center.
1. Hva er øktkontroll?
Øktkontroll er en nettverkssikkerhetsfunksjon som lar deg administrere og kontrollere nettverksøkter i en brannmur. Den gir detaljert kontroll over nettverkstilkoblinger ved å definere regler og policyer for å regulere oppstart, avslutning og oppførsel av økter.
2. Hvorfor brukes øktkontroll?
Øktkontroll brukes til å forbedre nettverkssikkerheten og optimalisere nettverksytelsen. Ved å kontrollere og administrere nettverksøkter kan du forhindre uautorisert tilgang, redusere sikkerhetsrisikoer og prioritere nettverksressurser. Du kan angi policyer for å kontrollere tidsavbrudd for økter, begrense antall samtidige økter og definere øktatferd basert på bestemte kriterier. Det kan også til en viss grad forhindre botnet-angrep fra innsiden av brannmuren. Hvis du ser at en server brukes mye og når øktgrensen, kan det være normalt. En Android-telefon som treffer sesjonsgrensen i nettverket, er imidlertid svært mistenkelig og bør undersøkes nærmere.
3. Konfigurere øktkontroll i frittstående modus
Trinn 1: Få tilgang til Zyxel-brannmurens nettbaserte administrasjonsgrensesnitt ved å skrive inn enhetens IP-adresse i en nettleser.
Trinn 2: Skriv inn administratorlegitimasjonen din for å logge på.
Trinn 3: Naviger til "Configuration -> Security Policy -> Session Control" og aktiver deretter øktbegrensning (på som standard). Standardøkter per vert er 1000 og 0 er ubegrenset:
Her kan du også konfigurere en spesifikk grense for bestemte brukere/IP-adresser i nettverket ditt i stedet for å angi en global innstilling for øktbegrensning.
Trinn 4: Klikk på "Apply" for å bruke innstillingene.
4. Konfigurere øktkontroll i Nebula CC
Trinn 1: Logg inn på Nebula Control Center (NCC)-kontoen din på https://nebula.zyxel.com.
Trinn 2: Naviger til Firewall/Security Gateway i organisasjonen og på nettstedet der du vil konfigurere øktkontroll. 3. Klikk på "Apply".
Trinn 4: Naviger til Nettstedsomfattende -> Konfigurer -> Brannmur -> Sikkerhetspolicy.
Trinn 5: Velg ønsket "Session per host", der 1000 økter er standard og 0 er ubegrenset.
Trinn 6: Definer innstillingene for øktkontroll i henhold til dine behov. Du kan angi parametere som tidsavbrudd for UDP-økter.
Trinn 7: Klikk på "Lagre" for å lagre innstillingene for øktkontroll.
KB-00057

Kommentarer
0 kommentarerLogg på hvis du vil legge inn en kommentar.