Direct recording Configurations¶
De module Direct recording Configurations koppelt gebruikersgroepen, sites, machines en alerts, en filtert — voor sessies met directe toegang — de toegestane netwerkverbindingen. Een configuratie voor directe opname bepaalt, voor de gebruikers van de beoogde groepen, het geheel van machines die via directe toegang bereikbaar zijn vanaf de geselecteerde sites, met een samenhangend beleid voor opname en alerts.
Lijst met configuraties¶
De hoofdtabel geeft de bestaande configuraties weer in een gepagineerde weergave (15, 25 of 50 rijen per pagina):
| Kolom | Beschrijving |
|---|---|
| Name | Naam van de configuratie, voorafgegaan door een pictogram met een slotje. |
| Groups | Aantal gekoppelde gebruikersgroepen. |
| Sites | Aantal gekoppelde sites. |
| Machines | Aantal gekoppelde machines. |
| Alerts | Aantal gekoppelde alerts. |
| Network connections | Aantal toegestane netwerken (kolom standaard verborgen). |
Wanneer u een rij uitklapt, worden de details van de configuratie weergegeven, één regel per familie: groepen (gegroepeerd per domein, het domein in vet), sites, machines, alerts — die laatste regel verschijnt alleen wanneer de configuratie er enkele bevat — en toegestane netwerken wanneer de filtering is ingeschakeld. Wanneer u de aanwijzer over de details beweegt, verschijnt dezelfde informatie als tooltip.
Een zoekveld in de werkbalk filtert de lijst onmiddellijk (uitgevoerd 700 ms na de laatste toetsaanslag of onmiddellijk met Enter).
Een configuratie toevoegen¶
Door op de knop + te klikken opent u het venster Add Direct Recording Configuration: twee gemeenschappelijke velden, daarna vijf tabbladen.
| Veld | Beschrijving |
|---|---|
| Name | Verplicht. Een tekenreeks die alleen uit witruimte bestaat, wordt geweigerd. |
| Description | Vrije tekst. |
Met de knoppen Previous en Next onderaan gaat u van het ene tabblad naar het andere. De knop Validate is pas actief zodra ten minste één groep, één site en één machine zijn geselecteerd.
De tabbladen Groups, Sites, Machines en Alerts werken alle op dezelfde manier: de linkerlijst bevat de beschikbare elementen, de rechterlijst de geselecteerde, en de elementen worden verplaatst door slepen en neerzetten. Elke lijst beschikt over een knop Select All.
| Element | Beschrijving |
|---|---|
| Domain | Combinatievak met de Microsoft-domeinen. Het eerste domein in de lijst wordt automatisch geselecteerd wanneer het formulier wordt geopend. De lijst met beschikbare groepen wordt bij elke wijziging van domein opnieuw geladen. |
| Available group list | Groepen die voor het geselecteerde domein worden geretourneerd. Zoekveld, knop Select All en knop Manual entry (zie hieronder). |
| Selected group list | Groepen die aan de configuratie zijn toegewezen, weergegeven als name - domain. Zoekveld, knoppen Remove en Remove all. |
De knop Manual entry opent het venster Addition of a custom group, dat een groep registreert op basis van haar Name en haar Microsoft Domain zonder dat die in de geretourneerde lijst aanwezig is. Een duplicaat (zelfde naam en zelfde domein) wordt geweigerd met het bericht This group is already in the list.
Twee lijsten, beschikbaar links en geselecteerd rechts, elk met een knop Select All.
Ter herinnering: een site is een geheel van Edge Gateways die één enkel beveiligd toegangspunt tot een lokaal netwerk vormen.
Twee lijsten, beschikbaar links en geselecteerd rechts, elk met een knop Select All. Alleen machines in agentmodus worden voorgesteld.
Twee lijsten, beschikbaar links en geselecteerd rechts, elk met een knop Select All. Bij het aanmaken worden de alerts die als Enabled by default zijn gemarkeerd, automatisch naar de rechterlijst verplaatst.
Wanneer u Filter network connections aanvinkt, worden twee blokken uitgeklapt.
New authorized network — uitklapbaar blok waarin een regel wordt ingevoerd voordat die met de knop Add wordt toegevoegd:
| Veld | Beschrijving |
|---|---|
| Target IP | Toegestaan bestemmings-IP-adres. Verplicht, gecontroleerd als IP-adres. |
| Network mask (optional) | Wanneer dit leeg blijft, geldt de regel alleen voor het adres. |
| Port (0 to allow all ports) | Positief geheel getal. De standaardwaarde 0 staat elke poort toe. |
| Protocol | TCP, UDP of TCP and UDP. |
Authorized networks — tabel met de geregistreerde regels, met de kolommen Target IP (waar van toepassing gevolgd door het masker), Port en Protocol. Elke rij kan afzonderlijk worden verwijderd, na bevestiging.
Filtering zonder regel
Als Filter network connections is aangevinkt terwijl er geen netwerk is toegevoegd, wordt geen enkele verbinding toegestaan — in de details van de configuratie staat dan No authorized connections.
Een configuratie wijzigen¶
Selecteer de configuratie in de lijst en klik vervolgens op het pictogram Properties (of dubbelklik op de rij). Het venster Modify Direct Recording Configuration is identiek aan het toevoegvenster en is vooraf gevuld. Voer de wijzigingen door en klik vervolgens op Validate. De knop is alleen actief wanneer er precies één rij is geselecteerd.
Een configuratie verwijderen¶
Selecteer een of meer configuraties en klik vervolgens op de knop ×. Er wordt een bevestiging gevraagd (de formulering is aangepast aan het enkelvoud of het meervoud).