Планирование внедрения UGMC

Планирование внедрения UGMC (Описание)

Развертывание UGMC на предприятии требует тщательного планирования. От того, насколько качественно продумана архитектура шаблонов и групп шаблонов, зависит простота и гибкость применения политик управления на устройства UserGate. UGMC позволяет эффективно применять общие политики, группируя их по географическому, функциональному или смешанному принципам.

При планировании архитектуры рекомендуется:

Рассмотрим несколько типичных сценариев внедрения UGMC на примере использования UGMC для управления МЭ UserGate.

Один шаблон и одна группа шаблонов на каждое управляемое устройство

Самый простой вариант развертывания UGMC. К его преимуществам следует отнести простоту и прозрачность настроек, к недостаткам — отсутствие централизованного применения политик — для каждого из устройств придется настраивать свою собственную политику. Настройки сетевых подключений могут производиться как через шаблоны UGMC, так и локальным администратором.

Рекомендуется для простых внедрений с небольшим количеством МЭ UserGate. Пример такой настройки представлен на рисунке ниже.

image4

Набор шаблонов с настройками каждого модуля. Специфичные настройки некоторых модулей для определенной группы управляемых устройств. Сеть настраивается локально

Настройки разбиты по шаблонам, каждый из которых отвечает за настройки специфического модуля, что позволяет избежать конфликта настроек. Суммарно все шаблоны формируют центрально управляемую политику, применяемую ко всем управляемым устройствам в компании. Для специфических управляемых устройств UG, которым необходима специальная политика, добавляются отдельные шаблоны. Сетевые интерфейсы настраиваются локальными администраторами.

Рекомендуется для большинства предприятий. Пример такой настройки представлен на рисунке ниже.

image5

В данном примере шаблоны содержат следующие настройки:

  • Шаблон General-Settings — общие для всех настройки (time zone, уровень журналирования, сервера DNS, и т.п.);

  • Шаблон General-IDPS — общие для всех политики системы обнаружения вторжений;

  • Шаблон General-CF — общие для всех политики контентной фильтрации;

  • Шаблон General-FW — общие для всех политики межсетевого экранирования;

  • Шаблон Retail-CF — специфичные для ритейловых подразделений политики контентной фильтрации.

Набор шаблонов с настройками каждого модуля. Специфичные настройки некоторых модулей для определенной группы управляемых устройств UG. Сеть настраивается через UGMC

Аналогично предыдущему варианту, но с дополнительным шаблоном сетевых настроек для каждого из МЭ UserGate.

Рекомендуется для большинства предприятий, где необходима централизованная настройка сетевых интерфейсов. Пример такой настройки представлен на рисунке ниже.

image6

В данном примере шаблоны содержат следующие настройки:

  • Шаблон General-NET — общие для всех настройки сетевых портов;

  • Шаблон General-CF — общие для всех политики контентной фильтрации;

  • Шаблон General-FW — общие для всех политики межсетевого экранирования;

  • Шаблон Retail-CF — специфичные для ритейловых подразделений политики контентной фильтрации;

  • Шаблон Novosibirsk-NET — специфичные для Новосибирского подразделения настройки сетевых портов;

  • Шаблон Moscow-NET — специфичные для Московского подразделения настройки сетевых портов;

  • Шаблон Moscow-Retail-NET — специфичные для Московского ритейл подразделения настройки сетевых портов.

Примеры шаблонов устройств

UserGate Management Center поставляется с созданной по умолчанию областью (Example realm), которая содержит в себе шаблоны NGFW.

ПримечаниеОбласть и представленные в ней шаблоны созданы исключительно для удобства пользователей. Элементы могут быть использованы или удалены за ненадобностью.

Для входа в область Example realm используйте созданный по умолчанию профиль администратора области с логином/паролем – ex_admin/Example.

В области представлены следующие шаблоны NGFW:

ПримечаниеВ случае удаления шаблона UserGate Libraries template все элементы, добавленные UserGate по умолчанию, станут недоступными для использования и будут удалены. Рекомендуется не удалять данный шаблон и при настройке политик, связанных с наборами этого шаблона, использовать сам шаблон или его копию.



Документация -> UserGate 7.x -> Management Center 7.0.1 Руководство администратора -> Планирование внедрения UGMC
https://docs.usergate.com/185/