DPI
DPI
Bu bölümde web arayüzde Configuration -> DPI sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.
| Web arayüzünde Monitoring ana sayfasında yer alan Widget'ların güncellenmesi için gerçekleştirilen DPI analizinin frekans değeri dakika biriminden belirlenir. |
| DPI değerlendirmesinde antivirus kontrolü gerçekleştirilmesi isteniyorsa kullanılmalıdır. |
| DPI değerlendirmesinde OSI katman 7 düzeyinde 7000'e yakın uygulamanın filtrelenmesi ve loglanması isteniyorsa kullanılmalıdır. |
| DPI değerlendirmesi ardından engellenen sayfaların yönlendirileceği Block Page sayfasının çalışacağı interface ve port numarası belirlenebilir |
| Belirli Destination IP özelindeki trafikte DPI değerlendirilmesi gerçekleştirilmek isteniyorsa kullanılmalıdır. |
| Web arayüzünde Configuration -> DPI -> Settings sayfasında belirlenen DPI temel ayarların kaldırılması isteniyorsa |
| Bu komut sayesinde belirlenen isimdeki DPI Politikasının konfigürasyonunun gerçekleştirilebileceği |
| DPI değerlendirmesinin gerçekleştirilmesi isteniyorsa kullanılmalıdır. |
| DPI filtrelemesinin gerçekleştirilmesi isteniyorsa kullanılmalıdır. Filtering enable olması durumda Layer 7 düzeyinde web kategori ve application özelinde izin verme ve yasaklama gerçekleştirilebilir. |
| Flow Source olarak bir subnet belirtilebilir. Birden fazla flow-source tanımlanabilir. |
| DPI değerlendirmesinde yoğun analiz özelliği kullanılmak isteniyorsa kullanılmalıdır. |
| DPI değerlendirmesinde IP adresinin eşleştirilebileceği en uygun NAC, DHCP, Hotspot vb. isim ile eşleştirilmesi isteniyorsa kullanılmalıdır. |
| 5651 sayılı kanuna uygun olarak DPI loglarının saklanması isteniyorsa aktifleştirilmelidir. |
| MAC adreslerinin loglanması isteniyorsa bu özellik aktifleştirilmelidir. |
| Network Detection and Response modunda Targitas DPI, packet mirroring ile üzerine aktarılan trafikte DPI analizi gerçekleştirebilir. |
| Packet mirroring trafiğinin aktarılacağı interface belirlenmelidir. |
| NFV modunda Targitas, DPI analizi için gerekli yükü başka bir Targitas'a aktarabilir veya diğer Targitas'tan gelen DPI trafiğini kendi kaynaklarını kullanarak analiz gerçekleştirebilir. Edge ve Master olmak üzere iki nfv-mode seçeneği arasından seçim yapılması gereklidir. |
| Configuration -> NFV Unlock -> Profile sekmesinde oluşturulan profiller arasından seçim yapılması gereklidir. |
| Bu komut sayesinde L7 QoS profil konfigürasyonunun gerçekleştirilebileceği |
| Bu komut sayesinde DPI SSL Inspection konfigürasyonunun gerçekleştirilebileceği |
| Configuration -> System -> Syslog Server konfigürasyonu gerçekleştirildiyse. DPI loglarının belirlenen log-format'a uygun olarak belirtilen isimdeki syslog sunucusuna yönlendirmek için kullanılır. |
| Custom Web kategori eklemek için |
dpi-policy
allow [Application] | |
change-rule-id | |
deny | |
description | Network yönetimini kolaylaştırmak için oluşturulan DPI politikasının görevini içeren bir açıklama yazılması önerilir. |
destination-ip | Belirli IP adresi veya subnet'e yönelik trafikte DPI değerlendirmesi gerçekleştirilmesi isteniyorsa Targitas'ta tanımlı interface, network, Zone, Object ve Active directory seçenekleri arasından destination-ip objesi belirlenmelidir.
Ayrıca |
destination-port | Sadece belirli hedef portlarda DPI değerlendirmesi gerçekleştirilmek isteniyorsa Configuration -> Object -> Services veya show object service komutu ile listelenen |
disable | DPI Politikasının devre dışı bırakılmasını sağlar. |
| Bu komut sayesinde yeni bir DPI Policy konfigürasyonunun gerçekleştirilebileceği |
enable | DPI politikasının aktifleştirilmesi sağlar. Varsayılan olarak enable durumdadır. |
qos-profile [Name] | |
source [sourceIP / sourceNetwork] | source komutunun ardından TAB tuşuna basıldığında Targitas'ta tanımlı interface, network, Zone, Object ve Active directory seçenekleri listelenir. DPI değerlendirmesinden geçmesi istenilen kaynak kullanıcı, IP veya network belirlenmelidir. |
qos-profile
bandwidth | |
dpi-policy | |
Qos-profile | |
web-category |
ssl-inspection
| Configuration -> System -> Certificates kısmında oluşturulan sertifikalar arasından seçim yapılması gereklidir. |
| SSL Inspection özelliğinin kullanılması isteniyorsa aktifleştirilmelidir. |
| SSL Inspection değerlendirmesinin gerçekleştirileceği port numarası belirlenmelidir. |
web-category
| DPI yönetimini kolaylaştırmak için oluşturulan Custom Web kategorisine görevini ifade eden bir açıklama metni eklenebilir. |
| Bu komut sayesinde belirlenen isimdeki DPI Politikasının konfigürasyonunun gerçekleştirilebileceği |
| Oluşturulan Custom Web kategori kapsamına giren web sitelerine ait domain adresleri member olarak eklenmelidir. |
| Yeni bir Custom Web kategori eklemek için |
Last updated