Creación de política de restricción de tiempo
Las restricciones basadas en tiempo ayudan a regular las conexiones CLI a los elementos de red mediante Kron PAM. Las restricciones basadas en tiempo y comandos pueden utilizarse conjuntamente para ajustarse mejor a sus necesidades de seguridad. El siguiente ejemplo refleja un escenario que un proveedor de servicios puede experimentar con frecuencia.
Intervalo de tiempo | Autorización | Explicación |
|---|---|---|
Días laborables 06:00-22:00 | Solo comandos de monitoreo. | Los comandos de configuración están restringidos debido a posibles efectos sobre el servicio. |
Días laborables 22:00 -02:00 | Pueden ejecutarse todos los comandos de configuración excepto los comandos que afectan el tiempo de actividad del servicio. | Los operadores pueden ejecutar todos los comandos de configuración excepto comandos como “reboot”, “restart” o “BGP shutdown” |
Días laborables 02:00-06:00 | Todos los comandos. | Sin restricciones para ejecutar comandos |
Fin de semana | Solo comandos de monitoreo. | Los comandos de configuración están restringidos debido a posibles efectos sobre el servicio. |
Debe haber cuatro políticas basadas en tiempo y tres políticas basadas en comandos que cubran todas las alternativas de la tabla anterior. Políticas basadas en tiempo: TBP 1: 06:00 – 22:00, Mon, Tue, Wed, Thu, Fri TBP 2: 22:00 – 02:00, Mon, Tue, Wed, Thu, Fri TBP 3: 02:00 – 06:00, Mon, Tue, Wed, Thu, Fri TBP 4: Sat, Sun Políticas basadas en comandos Whitelist 1: .*sh.* Blacklist 1: .*rebo.* , .*resta.* , .*bgp.*/s.*shut.* Whitelist 2: .* La expresión regular “.*” cubre todos los subconjuntos de comandos. Al utilizar conjuntamente políticas basadas en comandos y tiempo, el escenario anterior se vería así:
- Días laborables 06:00 – 22:00: TBP 1 & Whitelist 1
- Días laborables 22:00 – 02:00: TBP 2 & Blacklist 1
- Días laborables 02:00 – 06:00: TBP 3 & Whitelist 2
- Fin de semana TBP 4 & Whitelist 1