Adicionar uma Regra de Decriptografia a uma Política de Firewall

As regras de decriptografia contêm um conjunto de critérios com base no qual um pacote de rede tem correspondência e é decriptografado.

Antes de criar uma regra de decriptografia, conclua estas tarefas:

Se você optar por decriptografar, escolha um perfil de decriptografia e um segredo mapeado para aplicar ao decriptografar o tráfego. Configure perfis de decriptografia e segredos mapeados na política antes de criar a regra.

Você pode ter no máximo 1,000 regras de decriptografia para cada política. Por padrão, cada nova regra criada torna-se a primeira na lista. Você pode alterar a ordem de prioridade.

    1. Abra o menu de navegação e selecione Identidade e Segurança. Em Firewalls, selecione Políticas do Firewall de Rede.
    2. Selecione o compartimento que contém a política de firewall à qual você deseja adicionar uma regra de decriptografia.
    3. Selecione a política de firewall.
    4. Na página de detalhes, selecione a guia Regras.
    5. Selecione Criar regra de decriptografia.
    6. No campo Nome, informe um nome para a regra. Evite digitar informações confidenciais.
    7. (Opcional) No campo Descrição, digite um breve resumo da regra de decriptografia.
      Use este campo para fornecer detalhes sobre a regra de decriptografia para ajudar outros usuários a entender sua finalidade ou configuração. Você pode inserir até 1.000 caracteres e editar esse campo a qualquer momento.
    8. Em Condição de correspondência, especifique os endereços de origem e de destino que devem corresponder para que a regra de decriptografia seja aplicada.
      • Em Endereços de origem:
        • Selecione Qualquer endereço de origem corresponde à regra se a regra se aplicar ao tráfego de qualquer endereço de origem.
        • Selecione Criar ou selecionar uma lista de endereços de origem para corresponder à regra para aplicar a regra somente ao tráfego de endereços de origem específicos e, em seguida, selecione uma lista de endereços existente ou crie uma nova selecionando Criar lista de endereços no menu Ações. Para saber como criar uma lista de endereços, consulte Criar uma Lista de Endereços.
      • Em Endereços de destino:
        • Selecione Qualquer endereço do destino corresponde à regra se a regra se aplicar ao tráfego de qualquer endereço do destino.
        • Selecione Criar ou selecionar uma lista de endereços de destino para corresponder à regra para aplicar a regra somente ao tráfego de endereços de destino específicos e, em seguida, selecione uma lista de endereços existente ou crie uma nova selecionando Criar lista de endereços no menu Ações. Para saber como criar uma lista de endereços, consulte Criar uma Lista de Endereços.
    9. Em Ação da regra, especifique a ação que você deseja realizar se a condição de correspondência for atendida:
      • Selecione Decriptografar tráfego com inspeção de entrada SSL para decriptografar e inspecionar o tráfego SSL/TLS enviado aos servidores protegidos pelo firewall.
      • Selecione Decriptografar tráfego com proxy de encaminhamento SSL para decriptografar e inspecionar o tráfego SSL/TLS enviado de clientes internos para servidores externos.
      • Selecione Não decriptografar quando o tráfego corresponder à regra, mas permanecer criptografado.
    10. Se você selecionar uma das ações de decriptografia, configure os recursos de decriptografia necessários:
      • Na lista Perfil de decriptografia, selecione o perfil que define as verificações aplicadas ao tráfego decriptografia. Selecione Criar novo se o perfil necessário não existir.
      • Na lista Segredo mapeado, selecione o segredo a ser usado com a regra da decriptografia. Selecione Criar novo se o segredo mapeado necessário não existir. Você pode selecionar vários segredos mapeados para uma regra de decriptografia.
    11. Em Ordem da regra, selecione a posição da regra em relação a outras regras de decriptografia na política. O firewall aplica as regras de decriptografia na ordem especificada do primeiro ao último.
      • Selecione Primeira regra na lista para avaliar essa regra antes das regras de decriptografia existentes.
      • Selecione Última regra na lista para avaliar essa regra após as regras de decriptografia existentes.
      Observação

      Posição personalizada só será ativada se você criar mais de uma regra de decriptografia. Se você a selecionar, especifique se deseja que esta regra venha antes de uma regra existente ou depois de uma regra existente. Em seguida, especifique a regra que você deseja para a nova regra vir antes ou depois.
    12. Selecione Criar.
  • Use o comando network-firewall decryption-rule create e os parâmetros necessários para criar uma regra de decriptografia:

    oci network-firewall decryption-rule create --name my_decryption_rule --network-firewall-policy-id network firewall policy OCID
    --decryption-profile decryption_profile --action DECRYPT --condition '[{"sourceAddress":"IP_address"}]' ...[OPTIONS]

    Para obter uma lista completa de parâmetros e valores para comandos da CLI, consulte a Referência de Comandos da CLI.

  • Execute a operação CreateDecryptionRule para criar uma regra de decriptografia.