hostname(config)# konfigürasyon prompt bölümündeki kullanılabilir security [Name] komutuyla Targitas içerisinde firewall, hotspot, DPI vb. konfigürasyon işlemlerinin gerçekleştirilebileceği hostname(config-[Name])# bölümüne geçiş yapılır.
Antivirus
Bu bölümde web arayüzde Configuration -> Antivirus sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.
parta_Document(config)# security antivirus
parta_Document(config-security-antivirus)# ?
enable Enable Antivirus Service
enable-update Enable Antivirus Update Periodically
frequency Antivirus DB Update Frequency
enable
Antivirus'ün çalışması için aktifleştirir.
enable-update
Antivirus'ün otomatik güncellenmesine izin verir.
frequency [Number]
Antivirüs'ün veritabanın hangi sıklıkla güncelleneceği belirlemeyi sağlayan komuttur. Number bölümünde dakika birimden süre belirtilmelidir.
Bu bölümde web arayüzde Configuration -> DPI sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.
parta_Document(config)# security dpi
parta_Document(config-security-dpi)# ?
analysis-frequency Set Analysis Timer Frequency as minute
antivirus Enable antivirus for dpi
application-control Enable ip-accounting for dpi
blocker DPI Blocker
destination-aware-detectionEnable Destination Lookup for dpi
disable Disable logging for dpi
dpi-policy Web Policy Configuration
enable Enables DPI Daemon
filtering Enable filtering for dpi
flow-source Set Source Network
intensive-classification Enable ip-accounting for dpi
ip-accounting Enable ip-accounting for dpi
logging Enable logging for dpi
mac-logging Enable mac-logging for dpi
ndr Enable ndr for dpi
ndr-interface ndr interface
nfv-mode Mode of NFV
nfv-profile NFV Profile
qos-profile QoS Profile
ssl-inspection DPI SSL Inspection Config
syslog Syslog Profile
web-category Web Category
analysis-frequency
Web arayüzünde Monitoring ana sayfasında yer alan Widget'ların güncellenmesi için gerçekleştirilen DPI analizinin frekans değeri dakika biriminden belirlenir.
Web arayüzünde Configuration -> DPI -> Settings sayfasında belirlenen DPI temel ayarların kaldırılması isteniyorsa disable [Settings] komutu kullanılmalıdır.
dpi-policy [Name] rule-id [ID]
Bu komut sayesinde
enable
filtering
flow-source
intensive-classification
ip-accounting
logging
mac-logging
ndr
ndr-interface
nfv-mode
nfv-profile
qos-profile
ssl-inspection
syslog
web-category
Firewall
Hotspot
Bu bölümde web arayüzde Configuration -> AAA -> Hotspot sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur. Hotspot konfigürasyonunu adımlarının web arayüzünde nasıl gerçekleştirileceğini Hotspot Rehberi'nden öğrenebilirsiniz.
parta_Document(config)# security hotspot
parta_Document(config-security-hotspot)# ?
auth-profile Hotspot Profile Name
captive-portal Captive Portal Server Config
enable Enable Hotspot
frequency The time frequency that gives the control that the ip address is not in the system.
layer-2 Enable logout for hotspot users.
layer-3 Disable logout for hotspot users.
simultaneous-use simultaneous Use with same user.
auth-profile
captive-portal
enable
frequency
layer-2
layer-3
simultaneous-use
IPSec
Bu bölümde web arayüzde Configuration -> VPN -> Ipsec sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.
Bu bölümde web arayüzde Configuration -> NGIPS sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.
parta_Document(config)# security ngips
parta_Document(config-security-ngips)# ?
enable Enable Service
mode Set the NGIPS mode.
ndr-interface ndr interface
ndr-policy Set the NDR Policy.
policy Set NGIPS Policy name
rule Set NGIPS Rule name
enable
mode
ndr-interface
ndr-policy
policy
rule
SSL VPN
Bu bölümde web arayüzde Configuration -> VPN -> SSL VPN sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.
parta_Document(config)# security ztna
parta_Document(config-security-ztna)# ?
client-frequency Set ZTNA Client Frequency as minute
client-private-key Set ZTNA Private Key
enable Enable ZTNA Service
policy ZTNA Policy Configuration
server-listen-ip Set ZTNA Listen IP
trapmine-server-ip Set ZTNA Client Frequency as minute
trapmine-token Set ZTNA Private Key