Direct recording Configurations¶
Moduł Direct recording Configurations wiąże grupy użytkowników, site, maszyny i alerty, a w przypadku sesji z dostępem bezpośrednim filtruje dozwolone połączenia sieciowe. Konfiguracja nagrywania bezpośredniego określa dla użytkowników wskazanych grup zbiór maszyn osiągalnych przez dostęp bezpośredni z wybranych site, wraz ze spójną polityką nagrywania i alertów.
Lista konfiguracji¶
Główna tabela wyświetla istniejące konfiguracje w widoku podzielonym na strony (15, 25 lub 50 wierszy na stronę):
| Kolumna | Opis |
|---|---|
| Name | Nazwa konfiguracji, poprzedzona ikoną zamka. |
| Groups | Liczba powiązanych grup użytkowników. |
| Sites | Liczba powiązanych site. |
| Machines | Liczba powiązanych maszyn. |
| Alerts | Liczba powiązanych alertów. |
| Network connections | Liczba autoryzowanych sieci (kolumna domyślnie ukryta). |
Rozwinięcie wiersza pokazuje szczegóły konfiguracji, jeden wiersz na rodzinę: grupy (pogrupowane według domeny, domena pogrubiona), site, maszyny, alerty — ten ostatni wiersz pojawia się tylko wtedy, gdy konfiguracja je zawiera — oraz autoryzowane sieci, gdy filtrowanie jest włączone. Najechanie na szczegóły pokazuje te same informacje w formie podpowiedzi.
Pole wyszukiwania na pasku narzędzi filtruje listę na bieżąco (wywoływane 700 ms po ostatnim naciśnięciu klawisza lub natychmiast klawiszem Enter).
Dodawanie konfiguracji¶
Kliknięcie przycisku + otwiera okno Add Direct Recording Configuration: dwa wspólne pola, a następnie pięć kart.
| Pole | Opis |
|---|---|
| Name | Pole obowiązkowe. Ciąg złożony wyłącznie ze znaków odstępu jest odrzucany. |
| Description | Tekst swobodny. |
Przyciski Previous i Next u dołu przechodzą między kartami. Przycisk Validate staje się aktywny dopiero wtedy, gdy wybrano co najmniej jedną grupę, jeden site i jedną maszynę.
Karty Groups, Sites, Machines i Alerts działają tak samo: lista po lewej zawiera dostępne elementy, lista po prawej wybrane, a elementy przenosi się przez przeciągnięcie i upuszczenie. Każda lista ma przycisk Select All.
| Element | Opis |
|---|---|
| Domain | Pole kombinowane domen Microsoft. Pierwsza domena na liście jest wybierana automatycznie przy otwarciu formularza. Lista dostępnych grup jest ładowana ponownie przy każdej zmianie domeny. |
| Lista dostępnych grup | Grupy zwrócone dla wybranej domeny. Pole wyszukiwania, przycisk Select All i przycisk Manual entry (zobacz poniżej). |
| Lista wybranych grup | Grupy przypisane do konfiguracji, pokazane jako nazwa - domena. Pole wyszukiwania, przyciski Remove i Remove all. |
Przycisk Manual entry otwiera okno Addition of a custom group, które rejestruje grupę na podstawie jej Name i Microsoft Domain, bez konieczności obecności na zwróconej liście. Duplikat (ta sama nazwa i ta sama domena) jest odrzucany komunikatem This group is already in the list.
Dwie listy, dostępne po lewej i wybrane po prawej, każda z przyciskiem Select All.
Przypomnijmy, że site jest zbiorem serwerów Edge Gateway wyznaczających jeden bezpieczny punkt wejścia do sieci lokalnej.
Domyślny site ukryty
Domyślny site platformy jest automatycznie usuwany z listy dostępnych site: nie można go przypisać do konfiguracji nagrywania bezpośredniego.
Dwie listy, dostępne po lewej i wybrane po prawej, każda z przyciskiem Select All. Proponowane są tylko maszyny w trybie z agentem.
Dwie listy, dostępne po lewej i wybrane po prawej, każda z przyciskiem Select All. Przy tworzeniu alerty oznaczone jako Enabled by default są automatycznie przenoszone na listę po prawej stronie.
Zaznaczenie Filter network connections rozwija dwa bloki.
New authorized network — blok rozwijany, w którym wprowadza się regułę przed dodaniem jej przyciskiem Add:
| Pole | Opis |
|---|---|
| Target IP | Dozwolony docelowy adres IP. Pole obowiązkowe, sprawdzane jako adres IP. |
| Network mask (optional) | Gdy pole pozostaje puste, reguła obowiązuje wyłącznie dla samego adresu. |
| Port (0 to allow all ports) | Dodatnia liczba całkowita. Wartość domyślna 0 dopuszcza wszystkie porty. |
| Protocol | TCP, UDP lub TCP and UDP. |
Authorized networks — tabela zarejestrowanych reguł, z kolumnami Target IP (z maską jako sufiksem, jeśli występuje), Port i Protocol. Każdy wiersz można usunąć osobno, po potwierdzeniu.
Filtrowanie bez żadnej reguły
Jeśli Filter network connections jest zaznaczone, a nie dodano żadnej sieci, żadne połączenie nie jest dozwolone — szczegóły konfiguracji wskazują wtedy No authorized connections.
Edycja konfiguracji¶
Wybierz konfigurację na liście, a następnie kliknij ikonę Properties (lub kliknij dwukrotnie wiersz). Okno Modify Direct Recording Configuration jest identyczne z oknem dodawania i wstępnie wypełnione. Wprowadź zmiany i kliknij Validate. Przycisk jest aktywny tylko wtedy, gdy wybrany jest dokładnie jeden wiersz.
Usuwanie konfiguracji¶
Wybierz jedną lub kilka konfiguracji, a następnie kliknij przycisk ×. Wymagane jest potwierdzenie (treść dostosowana do liczby pojedynczej lub mnogiej).