Conjunto de Políticas (Policy Set)

O Policy Set é o mecanismo responsável por definir e aplicar políticas operacionais dentro do WSO.

Através dele é possível controlar acesso a websites, aplicativos e dispositivos USB, permitindo que cada departamento ou colaborador opere de acordo com as regras estabelecidas pela organização.

As políticas são processadas localmente pelo agente WSO, garantindo aplicação em tempo real das regras definidas.


Como o Policy Set Funciona

O processo é dividido em quatro etapas:

  1. Criar um Conjunto de Políticas.
  2. Configurar as regras desejadas.
  3. Atribuir a política a um funcionário ou departamento.
  4. O agente WSO recebe as configurações e passa a aplicar as regras automaticamente.

Fluxo simplificado:

 
Conjunto de Políticas

Regras de Sites
Regras de Aplicativos
Regras USB

Atribuição

Funcionário ou Departamento

Política Ativa
 

Etapa 1 — Criar um Conjunto de Políticas

Acesse:

Policy Set → Conjuntos de Políticas → Nova Política

Nesta etapa será criado o perfil que armazenará todas as regras.

Exemplos de conjuntos:

  • Área Comercial
  • Produção
  • Administrativo
  • Financeiro
  • Recursos Humanos

Nome do Conjunto

Define o nome que identificará a política.

Exemplos:

  • Comercial
  • Escritório
  • Produção
  • Financeiro

Modo de Operação

Define o comportamento geral da política.

Blacklist

Tudo é permitido, exceto aquilo que possuir regras de bloqueio.

Exemplo:

 
facebook.com → Bloquear
youtube.com → Bloquear
 

Todos os demais sites continuarão acessíveis.


Política Ativa

Determina se o conjunto estará disponível para utilização.

Após concluir a configuração clique em:

Salvar Conjunto


Etapa 2 — Configurar as Regras

Após criar o conjunto, configure as regras desejadas.

O WSO permite controlar três áreas principais:

  • Sites
  • Aplicativos
  • USB

Regras de Sites

Acesse:

Policy Set → Regras → Sites

As regras de sites permitem controlar o acesso a domínios específicos.

Exemplos:

Domínio Ação
facebook.com Bloquear
instagram.com Bloquear
linkedin.com Permitir
portal.empresa.com.br Permitir

Ações Disponíveis

Permitir

Libera o acesso ao domínio.

Bloquear

Impede o acesso ao domínio.


Regras de Aplicativos

Acesse:

Policy Set → Regras → Apps

Permite controlar quais processos podem ser executados.

Exemplos:

Processo Ação
chrome.exe Permitir
spotify.exe Bloquear
winword.exe Permitir
gamebar.exe Bloquear

Processo

Informe o executável do aplicativo.

Exemplos:

  • chrome.exe
  • spotify.exe
  • winword.exe
  • teams.exe

Window Title (Opcional)

Permite restringir regras para títulos específicos de janela.


Controle USB

Acesse:

Policy Set → Regras → USB

Permite controlar o uso de dispositivos externos.


Permitir Todos

Leitura e gravação liberadas.

Utilizado quando não existe restrição para dispositivos USB.


Bloquear Todos

Nenhum dispositivo USB poderá ser utilizado.


Somente Leitura

Permite acesso ao dispositivo sem permitir gravação de arquivos.

Ideal para ambientes com exigências de compliance.


Etapa 3 — Atribuir uma Política

Criar uma política não aplica nenhuma regra automaticamente.

Para ativar a política é necessário realizar uma atribuição.

Acesse:

Policy Set → Atribuições de Políticas → Nova Atribuição


Selecionar Política

Escolha o conjunto criado anteriormente.

Exemplo:

 
Área Comercial
 

Tipo

Defina onde a política será aplicada.

Opções:

  • Funcionário
  • Departamento

Departamento

Quando o tipo selecionado for Departamento, escolha o departamento desejado.

Exemplos:

  • Comercial
  • Financeiro
  • RH
  • TI

Funcionário

Quando o tipo selecionado for Funcionário, escolha o colaborador desejado.


Override

Quando habilitado, esta atribuição terá prioridade sobre outras políticas existentes.

Utilize apenas quando for necessário sobrescrever regras previamente aplicadas.


Após concluir clique em:

Salvar Atribuição


Importante

Um Conjunto de Políticas não produz efeitos imediatamente após sua criação.

Para que as regras sejam aplicadas, é necessário criar uma atribuição vinculando a política a um funcionário ou departamento.

Somente após a atribuição o agente WSO receberá as configurações e iniciará a aplicação das regras nos dispositivos monitorados.