Pular para o conteúdo principal

Configuração da política de firewall de rede para o Computer

Controle quais sites e destinos de rede o Computer pode acessar durante a execução da tarefa

Escrito por Emilio Morales

Os administradores do Enterprise podem controlar quais sites e destinos de rede o sandbox do Computer pode acessar durante a execução da tarefa.

 

As configurações de Política de Firewall de Rede permitem que administradores restrinjam o tráfego de rede de saída das sandboxes do Computer usando regras de permitir e negar.

 

Isso é especialmente útil para organizações que precisam impedir que o Computer acesse ou tome ações em sites específicos — por exemplo, publicar conteúdo em plataformas de mídia social como X, Reddit ou LinkedIn.

 

Como Configurar a Política de Firewall de Rede

  1. Navegue até Configurações da organização no painel de administração.

  2. Selecione a guia Configuração do Computer.

  3. Localize a seção Política de Firewall de Rede.

 

 

Visão geral das configurações

Ativar a política de firewall de rede

Este é o botão mestre para todo o firewall. Quando ativado, o acesso à rede da sandbox é restrito com base nas regras que você configurar. Quando desativado, as sandboxes do Computer têm acesso irrestrito à internet de saída.

 

Permitir acesso geral à internet

Este botão controla se os sandboxes do Computer podem fazer quaisquer solicitações de saída para a internet. Esta configuração é tudo ou nada:

  • Ativado — Os sandboxes do Computer podem acessar a internet livremente (sujeito a quaisquer regras de Allowed Domains ou Denied CIDRs que você configurar).

  • Desativado — Todo o tráfego de saída dos sandboxes do Computer é bloqueado por completo.

Domínios Permitidos

Uma lista de permissões direcionada de domínios específicos que os sandboxes do Computer podem acessar. Este campo aceita entradas curinga (por exemplo, *.pypi.org). Use isso quando quiser permitir acesso somente aos sites de que o Computer precisa para seus fluxos de trabalho — especialmente útil quando Permitir acesso geral à internet está desativado, de modo que apenas domínios explicitamente aprovados estejam acessíveis.

 

CIDRs negados

Uma lista de negação direcionada de intervalos de IP/CIDR que são explicitamente bloqueados para acesso de saída. Por exemplo, ao inserir 0.0.0.0/0 nega todo o tráfego de saída por padrão. Use isto para bloquear intervalos específicos de IP enquanto mantém o acesso mais amplo à internet habilitado.

 

 

Como as regras funcionam em conjunto

O firewall oferece controle em camadas, em vez de um único botão de tudo ou nada. O alternador Permitir acesso geral à internet define a linha de base, enquanto as listas Domínios Permitidos e CIDRs negados fornecem substituições direcionadas e granulares.

Configuração

Comportamento

Acesso geral ativado, sem regras de permissão/bloqueio

O Computer pode acessar livremente qualquer site.

Acesso geral DESATIVADO, sem regras de permissão/bloqueio

Todo o tráfego de saída está bloqueado. Configuração mais restritiva.

Acesso geral ativado + CIDRs negados

O Computer pode acessar a internet de forma ampla, mas intervalos específicos de IP que você definir são bloqueados.

Acesso geral DESATIVADO + Domínios Permitidos

Somente os domínios específicos que você adicionar à lista de permissões poderão ser acessados; todo o resto é bloqueado. Ideal para ambientes com controle rígido.

Exemplo: Bloqueio de publicações em redes sociais

Se sua organização quiser impedir que o Computer publique em plataformas de mídia social, você tem duas opções:

Opção A — Bloquear plataformas específicas (mantendo acesso mais amplo):

  1. Ativar o alternador Política de firewall de rede.

  2. Manter Permitir acesso geral à internet ativado.

  3. Adicione os intervalos CIDR associados às plataformas que você deseja bloquear à lista CIDRs negados.

Opção B — Permitir apenas sites aprovados (abordagem mais restrita):

  1. Ativar o alternador Política de firewall de rede.

  2. Desativar Permitir acesso geral à internet.

  3. Adicione apenas os domínios aprovados da sua organização à lista Domínios Permitidos (por exemplo, .yourcompany.com, .googleapis.com).

A Opção B garante que o Computer só possa acessar destinos explicitamente aprovados, tornando impossível interagir com qualquer site não aprovado.

 

Como isto difere da configuração do navegador Comet

A configuração corporativa do Comet oferece controles distintos, como os modos somente leitura, controle do navegador e totalmente bloqueado, que regulam a experiência do navegador Comet em dispositivos gerenciados. Você pode saber mais sobre o Comet para Enterprise em este artigo.

 

A política de firewall de rede do Computer opera na camada de rede da sandbox: ela controla o que a sandbox baseada na nuvem do Computer pode acessar pela rede, em vez da experiência de navegação local de um usuário. Esses são controles complementares, porém separados.

 

Política de Firewall do Computer

Configuração do Navegador Comet

Escopo

Tráfego de rede da sandbox na nuvem

Navegador local em dispositivos gerenciados

Granularidade

Permitir/negar domínios e CIDRs; alternância de internet tudo ou nada

Modos somente leitura, controle do navegador, totalmente bloqueado

Propósito

Restringir o que o agente Computer pode acessar durante a execução da tarefa

Restrinja como os usuários interagem com o conteúdo da web localmente

Notas importantes

  • Todas as tarefas agendadas do Computer são executadas em uma sandbox de nuvem segura e isolada — as regras de firewall se aplicam a esse ambiente de sandbox, não à máquina local ou à rede do usuário.

  • As alterações na política de firewall se aplicam a novas tarefas agendadas do Computer. As tarefas já em andamento podem não ser afetadas imediatamente.

  • Os administradores mantêm controles adicionais, incluindo a capacidade de desativar o Computer por completo, gerenciar conectores e restringir o acesso ao Computer a membros específicos de Configurações da organização.