Gemini Notebook permette di usare come fonti, oltre ai vostri documenti che dovete caricare dal PC o da Google Drive, anche dei link a siti esterni.
Ho provato a linkare alcuni URL riguardanti la documentazione tecnica Palo Alto sui firewall di nuova generazione, su PANOS e Panorama.
A questo punto invece di leggere la copiosa documentazione potete fare domande, la documentazione è in inglese ma Gemini Notebook vi risponderà in italiano.
Vediamo un esempio.
Domanda: come configurare una DOC policy
Risposta: Per configurare una DoS Protection policy in PAN-OS, è necessario definire regole che identifichino il traffico da monitorare e applicare profili di protezione che stabiliscano le soglie di intervento.
Ecco i passaggi principali e le componenti coinvolte nella configurazione:
1. Creazione di un DoS Protection Profile
Prima di creare la policy, è consigliabile definire un profilo in Objects > Security Profiles > DoS Protection. Questo profilo stabilisce le soglie (thresholds) per:
- Flood Protection: Protezione contro attacchi SYN, UDP, ICMP e altri flood.
- Resource Protection: Gestione del numero massimo di sessioni concorrenti.
- Classificazione: Puoi scegliere tra protezione Aggregate (applica le soglie a tutto il traffico che corrisponde alla regola) o Classified (applica le soglie a ogni singolo indirizzo IP sorgente o destinazione).
2. Configurazione della DoS Protection Policy Rule
Naviga in Policies > DoS Protection e clicca su Add. La configurazione si divide in diverse schede:
- General Tab: Inserisci il nome della regola e il tipo (es. “ipv4”).
- Source Tab: Specifica le zone di origine, gli indirizzi IP o gli utenti da monitorare. In PAN-OS 11.2 e versioni successive, è possibile utilizzare una classificazione basata sia su IP sorgente che destinazione.
- Destination Tab: Definisci le zone e gli indirizzi IP di destinazione.
- Option/Protection Tab: Qui selezioni l’azione (es. “Protect”) e associ il DoS Protection Profile creato in precedenza. In questa sezione scegli anche se la regola deve essere di tipo Aggregate o Classified.
- Target Tab: Specifica su quali firewall o virtual systems (VSYS) applicare la regola.
3. Best Practices per le Soglie
Palo Alto Networks raccomanda di impostare le soglie basandosi su misurazioni reali del traffico di rete:
- Misurazione del Baseline CPS: Prima di attivare la protezione, misura le Connessioni per Secondo (CPS) medie e di picco del tuo ambiente per evitare di bloccare traffico legittimo.
- Utilizzo delle raccomandazioni: PAN-OS può fornire raccomandazioni sulle soglie per i profili di Zone Protection direttamente nell’interfaccia del firewall.
4. Differenza tra DoS Protection Policy e Zone Protection Profile
È importante distinguere queste due funzioni:
- Zone Protection Profiles: Offrono una protezione “ampia” a livello di intera zona e vengono applicati direttamente alla configurazione della zona in Network > Zones.
- DoS Protection Policies: Permettono un controllo molto più granulare, consentendo di applicare protezioni specifiche basate su criteri come indirizzi IP sorgente/destinazione o applicazioni.
Una volta configurata la regola, ricordati di eseguire il Commit per rendere effettive le modifiche. Puoi verificare se il traffico corrisponde correttamente alla tua policy utilizzando lo strumento Device > Troubleshooting > DoS Policy Match
Notate che oltre alla precedura passo passo vengono anche date spiegazioni ed approfondimenti oltre ad utili consigli. Inoltre il testo delle risposta riporta i riferimenti alle parti delle fonti pertinenti al contesto.
Utilizzando gli strumenti dell’area Studio è poi possibile ottenere riassunti, report e nel caso, per esempio, la documentazione utilizzata come fonte sia oggetto di studio per un esame di certificazione, è possibile far creare a Gemini Notebook dei quiz con i quali verificare la propria preparazione sugli argomenti trattati.
Gemini Notebook si rivela un valido strumento per consultare in modo smart documenti ma anche come assistente durante lo studio.
