Il firewall distribuito include categorie predefinite per le regole firewall. Le categorie consentono di organizzare i criteri di sicurezza.

Le categorie vengono valutate da sinistra a destra (Ethernet > Emergenza > Infrastruttura > Ambiente > Applicazione) e le regole del firewall distribuito all'interno della categoria vengono valutate dall'alto verso il basso.

Tabella 1. Categorie di regole del firewall distribuito
Ethernet

Si consiglia di includere regole di livello 2 per questa categoria.

Emergenza

Si consiglia di includere la quarantena e di consentire le regole per questa categoria.

Infrastruttura

Si consiglia di includere regole che definiscono l'accesso ai servizi condivisi per questa categoria. Ad esempio:

  • AD
  • DNS
  • NTP
  • DHCP
  • Backup
  • Server di gestione
Ambiente

Si consiglia di includere regole tra le zone per questa categoria. Ad esempio:

  • Produzione e sviluppo
  • PCI e non PCI
  • Regole inter-business unit
Applicazione

Si consiglia di includere regole tra:

  • Applicazioni
  • Livelli applicazione
  • Microservizi