Reglas de Acceso de FireCloud
Aplica A: Acceso a Internet FireCloud
Las reglas de acceso de FireCloud determinan cuándo FireCloud permite o deniega conexiones. FireCloud asocia cada conexión con una regla en función de los grupos de usuarios a los que pertenece el usuario que se conecta. Puede configurar cuáles de estos servicios de seguridad se aplican al tráfico que gestiona cada regla:
- Filtrado de Contenido — Bloquea categorías de contenido y aplicaciones específicas. Para más información, vaya a Filtrado de Contenido en FireCloud.
- Geolocation — Detecta las ubicaciones geográficas de las conexiones hacia y desde su red. Puede habilitar y configurar Geolocation para bloquear el acceso hacia y desde ubicaciones específicas. Para más información, vaya a Agregar Acciones de Geolocation en FireCloud.
- Escaneo de Contenido — Protege contra spyware, virus, aplicaciones maliciosas, correo electrónico de spam y filtraciones de datos. Para más información, vaya a Escaneo de Contenido en FireCloud.
FireCloud tiene una regla Predeterminada que se aplica a todas las conexiones de todos los usuarios. La regla Predeterminada tiene todos los servicios de seguridad habilitados con los ajustes de configuración predeterminados. No puede editar ni eliminar la regla Predeterminada.
Si no desea utilizar la regla Predeterminada, puede deshabilitarla. Si la regla Predeterminada está deshabilitada y la conexión de un usuario no coincide con ninguna otra regla de acceso, FireCloud deniega la conexión.
No es necesario implementar los cambios al agregar, editar o reorganizar reglas de acceso.
Prioridad de las Reglas
La lista de reglas muestra las reglas de acceso en orden de prioridad, de mayor a menor. Para cada conexión, FireCloud aplica la regla de mayor prioridad que coincide con el origen (el grupo al que pertenece el usuario).
Cuando agrega una nueva regla, esta aparece en la parte superior de la lista. Para cambiar el orden de las reglas de acceso en la lista, puede arrastrar una regla para moverla.
No puede cambiar la prioridad de la regla Predeterminada de FireCloud. La regla Predeterminada tiene una prioridad menor que todas las demás reglas de acceso, y solo se utiliza si es la única regla o si no hay ninguna otra regla que aplique.
Agregar Reglas de FireCloud
Para crear nuevas reglas para el tráfico que proviene de grupos de usuarios específicos, puede agregar reglas de acceso de FireCloud. Cuando agrega una regla, todos los servicios de seguridad disponibles se habilitan en la regla de forma predeterminada. En los ajustes de la regla para el Filtrado de Contenido y la Geolocation, usted selecciona qué acción utiliza la regla.
Después de agregar una nueva regla, le recomendamos que revise el orden de sus reglas de acceso. FireCloud siempre agrega una nueva regla al principio de la lista de reglas, lo que la convierte en la regla de mayor prioridad.
Para agregar una regla de FireCloud, en WatchGuard Cloud:
- Seleccione Configurar > FireCloud.
- Haga clic en el mosaico Reglas de Acceso.
Se abre la página Reglas de Acceso. - Haga clic en Agregar Regla de Acceso.
Se abre la página Agregar Regla. - En el cuadro de texto Nombre, ingrese un nombre para esta regla.
- Especifique los grupos de usuarios a los que se aplica la regla. Puede especificar varios grupos para una regla.
- Si utiliza los Servicios de Directorios y Dominio de WatchGuard Cloud como proveedor de identidad, haga clic en Agregar Grupo de Usuarios. Seleccione los grupos de usuarios a los que desea que se aplique la regla y haga clic en Agregar.
- Si utiliza un proveedor de identidad SAML, escriba los nombres de los grupos y luego presione Enter o Retorno entre cada nombre de grupo.
- Si no desea permitir que los usuarios finales se desconecten de FireCloud, deshabilite el interruptor Permitir a los usuarios desconectarse manualmente de FireCloud. Esto elimina la opción Desconectar del Connection Manager.
Para que el cambio surta efecto en el Connection Manager cuando deshabilita este ajuste en una regla de acceso, debe ir al Informe de Uso y cerrar manualmente la sesión de los usuarios afectados que ya se hayan conectado a FireCloud. Esto restablece la sesión de autenticación del Connection Manager almacenada en la memoria caché.
- Para habilitar o deshabilitar un servicio de seguridad, seleccione la pestaña Acceso a Internet y haga clic en el interruptor del servicio. Para Filtrado de Contenido y Geolocation, seleccione la acción que debe utilizar esta regla en la lista desplegable.
-
Haga clic en Guardar.
La regla se crea y se agrega a la parte superior de la lista de reglas.
Habilitar o Deshabilitar una Regla de FireCloud
Si desea conservar una regla pero no quiere que se aplique al tráfico de usuarios, puede deshabilitarla.
Para habilitar o deshabilitar una regla:
- Seleccione Configurar > FireCloud.
- Haga clic en el mosaico Reglas de Acceso.
Se abre la página Reglas de Acceso. - En la fila correspondiente a una regla de acceso, haga clic en el interruptor de la columna Habilitada para habilitar o deshabilitar la regla de acceso.
Escaneo de Contenido en FireCloud