Vai al contenuto principale

Configurazione dei criteri del firewall di rete per Computer

Controlla quali siti web e quali destinazioni di rete Computer può raggiungere durante l'esecuzione dell'attività

Scritto da Emilio Morales

Gli amministratori di Enterprise possono controllare a quali siti web e destinazioni di rete la sandbox di Computer può accedere durante l’esecuzione delle attività.

 

Le impostazioni dei Criteri del firewall di rete consentono agli amministratori di limitare il traffico di rete in uscita dalle sandbox di Computer utilizzando regole di consenso e negazione.

 

Questo è particolarmente utile per le organizzazioni che devono impedire a Computer di accedere o di compiere azioni su siti web specifici — ad esempio, pubblicare contenuti su piattaforme di social media come X, Reddit o LinkedIn.

 

Come configurare i Criteri del firewall di rete

  1. Vai a Impostazioni dell'organizzazione nel pannello di amministrazione.

  2. Seleziona il Configurazione del computer tab.

  3. Individua la sezione Criteri del firewall di rete.

 

 

Panoramica delle impostazioni

Abilita criterio firewall di rete

Questo è l’interruttore principale dell’intero firewall. Quando è abilitato, l’accesso di rete della sandbox è limitato in base alle regole configurate. Quando è disabilitato, le sandbox di Computer hanno accesso illimitato a Internet in uscita.

 

Consenti l'accesso generale a Internet

Questo interruttore controlla se le sandbox di Computer possono fare qualsiasi richieste in uscita a Internet. Questa impostazione è tutto o niente

  • Abilitato — I sandbox di Computer possono accedere liberamente a Internet (fatto salvo eventuali regole sui Domini consentiti o sui CIDR negati che configuri).

  • Disabilitato — Tutto il traffico in uscita dai sandbox di Computer è completamente bloccato.

Domini consentiti

Una allowlist mirata di domini specifici a cui le sandbox di Computer possono accedere. Questo campo supporta voci wildcard (ad es., *.pypi.org). Usa questa opzione quando vuoi consentire l'accesso solo ai siti di cui Computer ha bisogno per i tuoi flussi di lavoro — particolarmente utile quando Consenti l'accesso generale a Internet è disattivato, in modo che siano raggiungibili solo i domini approvati esplicitamente.

 

CIDR negati

Una denylist mirata di intervalli IP/CIDR esplicitamente bloccati dall’accesso in uscita. Ad esempio, inserendo 0.0.0.0/0 nega tutto il traffico in uscita per impostazione predefinita. Usa questa funzione per bloccare specifici intervalli di IP mantenendo abilitato un accesso più ampio a Internet.

 

 

Come funzionano insieme le regole

Il firewall offre un controllo a livelli piuttosto che un unico interruttore tutto o niente. Il Consenti l'accesso generale a Internet l'interruttore imposta la baseline, mentre il Domini consentiti e CIDR negati gli elenchi forniscono sostituzioni mirate e granulari.

Configurazione

Comportamento

Accesso generale ATTIVO, nessuna regola di autorizzazione/negazione

Computer può accedere liberamente a qualsiasi sito web.

Accesso generale disattivato, nessuna regola di autorizzazione/negazione

Tutto il traffico in uscita è bloccato. Impostazione più restrittiva.

Accesso generale ATTIVO + CIDR negati

Computer può accedere ampiamente a Internet, ma specifici intervalli di IP che definisci vengono bloccati.

Accesso generale disattivato + Domini consentiti

Solo i domini specifici che inserisci nella whitelist sono raggiungibili; tutto il resto è bloccato. Ideale per ambienti strettamente controllati.

Esempio: blocco della pubblicazione sui social media

Se la tua organizzazione vuole impedire a Computer di pubblicare sulle piattaforme dei social media, hai due opzioni:

Opzione A — Blocca piattaforme specifiche (accesso più ampio preservato):

  1. Abilita il Criterio del firewall di rete toggle.

  2. Mantieni Consenti l'accesso generale a Internet enabled.

  3. Aggiungi gli intervalli CIDR associati alle piattaforme che vuoi bloccare a CIDR negati list.

Opzione B — Consenti solo siti approvati (approccio più restrittivo):

  1. Abilita il Criterio del firewall di rete toggle.

  2. Disabilita Consenti l'accesso generale a Internet.

  3. Aggiungi solo i domini approvati dalla tua organizzazione a Domini consentiti elenco (ad es., .yourcompany.com.googleapis.com).

L'opzione B garantisce che Computer possa raggiungere solo destinazioni esplicitamente approvate, rendendo impossibile interagire con qualsiasi sito non approvato.

 

In cosa differisce dalla configurazione del browser Comet

La configurazione enterprise di Comet offre controlli distinti, come le modalità sola lettura, controllo del browser e completamente bloccata, che regolano l'esperienza del browser Comet sui dispositivi gestiti. Puoi saperne di più su Comet per Enterprise in questo articolo.

 

La policy del firewall di rete di Computer opera a livello di rete della sandbox: controlla a quali risorse può accedere la sandbox basata sul cloud di Computer attraverso la rete, anziché l’esperienza di navigazione locale dell’utente. Si tratta di controlli complementari ma distinti.

 

Criteri del firewall del Computer

Configurazione del browser Comet

Ambito

Traffico di rete della sandbox cloud

Browser locale su dispositivi gestiti

Granularità

Consenti/nega domini e CIDR; interruttore Internet tutto o niente

modalità di sola lettura, controllo del browser, completamente bloccate

Scopo

Limita ciò a cui Computer agent può accedere durante l'esecuzione dell'attività

Limita il modo in cui gli utenti interagiscono con i contenuti web in locale

Note importanti

  • Tutte le attività di Computer vengono eseguite in un sandbox cloud sicuro e isolato: le regole del firewall si applicano a questo ambiente sandbox, non al computer o alla rete locale dell'utente.

  • Le modifiche alla policy del firewall si applicano ai nuovi task di Computer. I task già in corso potrebbero non essere interessati immediatamente.

  • Gli amministratori mantengono controlli aggiuntivi, tra cui la possibilità di disabilitare completamente Computer, gestire i connettori e limitare l'accesso a Computer a membri specifici da Impostazioni dell'organizzazione.