Policy Engine: Sistemin Karar Mekanizması

dev.to

Bir kullanıcı şirkete bağlandıktan sonra en önemli soru şudur:

Bu kullanıcı hangi ağa bağlanacak?

İşte bu sorunun cevabını Policy Engine verir.


Policy Engine Nedir?

Policy Engine, önceden tanımlanmış kuralları değerlendirerek karar veren bileşendir.

Kendi başına kullanıcı oluşturmaz.

Veritabanını yönetmez.

Switch'e doğrudan komut göndermez.

Sadece elindeki bilgileri değerlendirir ve bir karar üretir.


Hangi Bilgilere Bakar?

Bir Policy Engine örneğin şu bilgileri kullanabilir:

  • Kullanıcının departmanı
  • Cihaz tipi
  • MAC adresi
  • İşletim sistemi
  • Konum
  • Günün saati
  • Güvenlik durumu

Bu bilgiler doğrultusunda uygun politika seçilir.


Basit Bir Örnek

IF Department = IT

THEN VLAN = 20
Enter fullscreen mode Exit fullscreen mode

veya

IF Device = Printer

THEN VLAN = 40
Enter fullscreen mode Exit fullscreen mode

Bu kurallar yüzlerce hatta binlerce olabilir.


Neden Ayrı Bir Servis?

İlk bakışta tüm kuralları FastAPI içine yazmak kolay görünebilir.

Ancak zamanla;

  • Yönetmesi zorlaşır.
  • Test edilmesi güçleşir.
  • Yeni kurallar eklemek karmaşık hale gelir.

Bu nedenle birçok büyük sistemde Policy Engine ayrı bir servis olarak tasarlanır.

FastAPI gerekli bilgileri toplar.

Policy Engine sadece karar verir.


Tek Sorumluluk İlkesi

Bu tasarım Single Responsibility Principle'ın güzel bir örneğidir.

FastAPI veri akışını yönetir.

Policy Engine iş kurallarını değerlendirir.

Bu sayede sistem daha okunabilir ve sürdürülebilir hale gelir.


Sonuç

Bir NAC sisteminde güvenliğin büyük bölümü Policy Engine üzerinde şekillenir.

Doğru yazılmış politikalar sayesinde her kullanıcı yalnızca erişmesi gereken kaynaklara ulaşabilir.

Source: dev.to

arrow_back Back to News