INTEGRITY Документация

Начало работы

В этом разделе описаны рекомендации по настройке следующих типов политик Gateway:

Для каждого типа политики мы рекомендуем следующий порядок действий:

  1. Подключите устройства и (или) сети, к которым нужно применить политики.
  2. Убедитесь, что Gateway успешно проксирует трафик с ваших устройств.
  3. Настройте базовые политики безопасности и совместимости (рекомендуется для большинства сценариев использования).
  4. Настройте конфигурацию под уникальные потребности вашей организации.

Большинство организаций внедряют Gateway поэтапно: начинают с политики, которая требует минимальных усилий и дает максимальный эффект, а затем постепенно добавляют более глубокую проверку трафика.

Фаза 1: фильтрация DNS

DNS-фильтрация требует минимальных усилий при развёртывании и обеспечивает немедленную защиту.

Инструкции по настройке см. в Настройте фильтрацию DNS.

Фаза 2: политики сети

Когда DNS-фильтрация настроена, добавьте меры контроля на сетевом уровне для трафика, не относящегося к HTTP.

Инструкции по настройке см. в Настройте сетевую фильтрацию.

Фаза 3: проверка HTTP

Проверка HTTP обеспечивает максимальную видимость трафика и самые подробные элементы управления, но требует дополнительной настройки.

Инструкции по настройке см. в Настройте фильтрацию HTTP.

Фаза 4: контроль исходящего трафика и полная интеграция

Когда включены все уровни политик, расширьте Gateway для охвата всей сети и интеграции с другими сервисами Cloudflare One.