INTEGRITY Dokumentace

Začínáme

Tato část se zabývá osvědčenými postupy pro nastavení následujících typů zásad Gateway:

Pro každý typ zásady doporučujeme následující postup:

  1. Připojte zařízení a/nebo sítě, na které chcete uplatnit zásady.
  2. Ověřte, že Gateway úspěšně předává provoz z vašich zařízení prostřednictvím proxy.
  3. Nastavte základní zásady zabezpečení a kompatibility (doporučeno pro většinu případů použití).
  4. Přizpůsobte konfiguraci jedinečným potřebám vaší organizace.

Většina organizací nasazuje Gateway po fázích: začíná zásadou, která vyžaduje nejméně úsilí a přináší největší přínos, a postupně přidává hlubší kontrolu.

Fáze 1: Filtrování DNS

DNS filtrování vyžaduje nejmenší nasazovací úsilí a poskytuje okamžitou ochranu.

Pokyny k nastavení viz Nastavení filtrování DNS.

Fáze 2: Síťové zásady

Jakmile máte zavedené DNS filtrování, doplňte kontroly na úrovni sítě pro provoz mimo HTTP.

Pokyny k nastavení viz Nastavení filtrování sítě.

Fáze 3: Kontrola HTTP

Kontrola HTTP poskytuje nejhlubší přehled a nejpodrobnější ovládací prvky, vyžaduje však další nastavení.

Pokyny k nastavení viz Nastavení filtrování HTTP.

Fáze 4: Řízení odchozího provozu a plná integrace

Když jsou aktivní všechny vrstvy zásad, rozšiřte Gateway tak, aby pokrývala celou vaši síť a integrovala se s dalšími službami Cloudflare One.