Atualização de políticas em dispositivos
Ao terminar de criar e verificar suas configurações de segurança, você pode publicar essas configurações e mantê-las prontas para serem empurradas para os dispositivos de segurança. O Security Director ajuda você a empurrar todas as configurações de segurança para os dispositivos de uma só vez, fornecendo uma única interface intuitiva que é intuitiva.
O fluxo de trabalho do Publish oferece a capacidade de economizar e publicar serviços diferentes a serem atualizados posteriormente para os firewalls apropriados (durante o tempo de inatividade). Isso permite que os administradores analisem suas políticas de firewall, VPN e NAT antes de atualizar o dispositivo. Isso economiza tempo de solução de problemas dos administradores, evita erros e economiza custos associados a erros. Verifique e ajuste suas configurações de segurança antes de atualizá-las ao dispositivo visualizando a versão CLI e XML da configuração no fluxo de trabalho publish. Essa abordagem ajuda você a manter as configurações prontas e atualizar essas configurações para os dispositivos durante a janela de manutenção.
Quando você publica regras, o processo leva em conta os valores de prioridade e precedência definidos na política e na ordem das regras do dispositivo. As regras são publicadas na ordem de seus grupos prioritários, com prerules no grupo de alta prioridade publicando primeiro, antes de prerules nos grupos de prioridade média e baixa.
Se você mudar a prioridade ou a precedência de uma política publicada, a política deve ser republicada para que as mudanças entrem em vigor. Às vezes, mudar a prioridade ou a precedência em uma política pode afetar outras políticas no mesmo grupo prioritário. No entanto, tais políticas não precisam ser republicadas para que suas mudanças de prioridade ou precedência entrem em vigor para as políticas que são implicitamente alteradas pelas mudanças explícitas na política republicada.
Para atualizar uma política: