La función Local ACL (Access Control List) en el NGAF (Next Generation Application Firewall) de CuriosityCloud permite definir reglas de control de acceso directamente sobre la propia interfaz de gestión o administración del firewall. Estas reglas limitan el acceso al sistema operativo del NGAF y sus servicios de administración (como la consola web, SSH, o SNMP), ayudando a proteger el dispositivo de administración contra accesos no autorizados o ataques directos.
Las ACL locales están diseñadas para:
Proteger las interfaces de administración del NGAF.
Evitar que usuarios no autorizados accedan al panel de control o CLI del NGAF.
Restringir servicios como WebUI, SSH, SNMP, etc., a un conjunto de IPs específicas.
Reducir la superficie de ataque expuesta por la administración del dispositivo.
WebUI (Consola de administración vía navegador)
SSH (acceso remoto al CLI del NGAF)
Ping (ICMP para diagnósticos)
SNMP (monitoreo remoto)
Telnet (en entornos heredados)
FTP/SFTP
Acceder a la Consola del NGAF
Dirígete a la interfaz WebUI del NGAF como administrador.
Ir al menú: Policy Configuration > Local ACL
Seleccionar la interfaz a proteger
Puedes configurar reglas de ACL para cada interfaz del NGAF (por ejemplo, interfaz de administración o interfaces WAN).
Definir los servicios y puertos a proteger
Por ejemplo: HTTP/HTTPS (WebUI), SSH (puerto 22), SNMP, etc.
Agregar reglas de acceso
Indicar direcciones IP de origen permitidas (whitelist).
Definir el tipo de tráfico: Allow, Deny, Drop.
Aplicar condiciones de horario (opcional).
Guardar y aplicar los cambios
Las nuevas reglas entran en vigor inmediatamente y limitan el acceso a la interfaz del sistema.
Limita el acceso administrativo solo a IPs o segmentos de red internos conocidos.
Deshabilita servicios innecesarios como Telnet o Ping si no son usados.
Cambia los puertos predeterminados para servicios administrativos cuando sea posible.
Aplica Local ACL a todas las interfaces del sistema expuestas o enrutadas.
Característica | Local ACL | Access Control Policy |
---|---|---|
Alcance | Interfaces y servicios de administración | Tráfico de red hacia/desde recursos del usuario |
Nivel de aplicación | Nivel del sistema NGAF | Nivel de tráfico de red (VMs, puertos, etc.) |
Uso principal | Proteger el firewall | Proteger infraestructura del tenant |
Configuración por interfaz | Sí | No |
Aplica a servicios como WebUI/SSH | Sí | No |
Requisitos
|