Настройки разбиты по шаблонам, каждый из которых отвечает за настройки специфического модуля, что позволяет избежать конфликта настроек. Суммарно все шаблоны формируют центрально управляемую политику, применяемую ко всем УУ в компании. Для специфических УУ UG, которым необходима специальная политика, добавляются отдельные шаблоны. Сетевые интерфейсы настраиваются локальными администраторами.
Рекомендуется для большинства предприятий. Пример такой настройки представлен на рисунке ниже.
В данном примере шаблоны содержат следующие настройки:
-
Шаблон General-Settings - общие для всех настройки (time zone, уровень журналирования, сервера DNS, и т.п.).
-
Шаблон General-IDPS - общие для всех политики системы обнаружения вторжений.
-
Шаблон General-CF - общие для всех политики контентной фильтрации.
-
Шаблон General-FW - общие для всех политики межсетевого экранирования.
-
Шаблон Retail-CF - специфичные для ритэйловых подразделений политики контентной фильтрации.