ЧАСТИНА 3: ОБМЕЖЕННЯ¶
1. НАЛАШТУВАННЯ ЗАХИСТУ В РЕАЛЬНОМУ ЧАСІ¶
1.1 Мета¶
WALLIX Bastion діє як проксі між вашим первинним користувачем і вашими системами, які потрібно захистити. Відповідно, можна ввімкнути захист у реальному часі, щоб ваші привілейовані користувачі не могли скомпрометувати ваші критичні активи.
1.2 Обмеження команд для SSH-сеансу¶
Приклад: блокування команди "password"
- Увійдіть як адміністратор
- "Користувачі" → "Групи" → виберіть "Linux_Team" → "Редагувати цю групу"
- Прокрутіть униз
- Виберіть "kill" (сеанс буде вбито при введенні команди)
- Заповніть поле "Правила" забороною:
password - Виберіть відповідний субпротокол
- Натисніть '+' → переконайтеся, що правило з'явилося
- "Застосувати"
Налаштування кількості спроб перед завершенням сеансу:
- "Конфігурація" → "SSH проксі"
- Введіть кількість дозволених спроб у поле "Лічильник попереджень"
- "Застосувати"
Результат: якщо користувач спробує виконати заборонену команду тричі в одному сеансі, сеанс буде автоматично зупинено.
1.3 Блокування горизонтального переміщення для RDP-сеансу¶
Налаштування правил:
- Увійдіть як адміністратор
- "Керування сеансами" → "Політики підключення"
- Виберіть "RDP" → "Редагувати цю політику підключення"
- Прокрутіть до "[session probe]"
- Заповніть "Правила моніторингу вихідних підключень":
$allow:<IP_Bastion>:22$deny:0.0.0.0:22- "Застосувати"
Результат: будь-яка спроба підключення з цільової системи на порт 22 (крім Bastion) буде перервана.
1.4 Блокування конкретного застосунку або процесу для RDP¶
Приклад: блокування mstsc.exe
- "Керування сеансами" → "Політики підключення" → "RDP" → "Редагувати"
- Прокрутіть до "[session probe]"
- У "Правила моніторингу вихідних підключень" додайте:
$deny:mstsc.exe- "Застосувати"
1.5 Завершення RDP-сеансу для конкретного застосунку¶
Приклад: блокування Zenmap
- Увійдіть як адміністратор
- "Користувачі" → "Групи" → виберіть "Windows_Team" → "Редагувати цю групу"
- Прокрутіть униз
- Виберіть "kill"
- Заповніть поле "Правила":
Zenmap - Виберіть субпротокол "RDP"
- Натисніть '+' → переконайтеся, що правило з'явилося
- "Застосувати"