- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SSL内容识别控制
目录
SSL内容识别控制 1
本文说明 1
SSL内容识别原理 1
SSL内容识别配置方法 2
SSL内容识别审计配置步骤 2
SSL内容识别控制的配置步骤 4
SSL内容识别功能使用注意事项 6
本文说明
AC2.0版本新增了对https、webmail、webbbs、pop3、smtp等采用SSL加密方式访问的网络服务的识别跟控制。本文主要讲述如何配置跟使用该项功能,实现对这4类服务做应用审计和行为控制。
SSL内容识别原理
Webmail、webbbs等网络应用采用SSL加密方式访问的时候,主要是使用安全证书来实现身份效验以及传输的加密,AC设备通过伪造安全证书,代理客户端的访问来实现对传输的加密信息进行识别,从而达到内容的审计,以及行为的控制。
详细过程见下图:当内网PC端发起SSL连接请求的时候,设备会以代理服务器的身份,去代理SSL客户端发出访问请求给SSL服务器,并以SSL客户端的身份跟SSL服务器完成交互后,AC再以SSL服务器的身份回应内网PC的SSL访问请求。
在这整个过程中,设备既作为内网pc的SSL服务端存在,同时也作为外网SSL服务器的客户端存在。所以,SSL客户端跟AC的交互过程是采用的AC证书进行数据加密的,而SSL服务器跟AC的交互过程是采用SSL服务器证书来进行数据加密的。因此用户端看到的证书是来自于AC的,而并非来自于真实的SSL服务器。
SSL内容识别配置方法
SSL内容识别主要分为2个部分,一个是对SSL传输内容的识别审计,一个是对SSL传输内容的控制。其中控制包括了网页过滤的关键字过滤、文件类型过滤、插件过滤跟脚本过滤,以及邮件过滤、外发文件告警、危险行为识别这几种。
SSL内容识别审计配置步骤
SSL内容识别审计配置步骤:
第一步,启用SSL内容审计,如下图。
在用户上网策略中,【SSL管理】-【SSL内容识别】,勾选【启用SSL内容识别】,勾选【对SSL的传输内容进行内容审计】,接着填写需要对哪个网站做SSL内容识别的审计,写上该网站的主域名即可,如果是对smtp发送的邮件做审计,就填写上邮件服务器的域名。
注意:域名填写的时候是不支持*.*这种全匹配的格式的,同时也不支持填写ip地址。
这里需要填写了域名的对象才审计,是出于安全性的考虑,避免审计到大量的隐私信息。
第二步,开启对https、webmail、webbbs、pop3、smtp等SSL内容审计,如下图。
在用户上网策略中,【应用审计】-【应用审计选项】-【应用内容审计】,选择需要启用哪些审计项,如勾选【邮件审计】中的2项是针对pop3跟smtp服务的内容审计。其他审计项在页面上有完整描述,此处不再累述。
完成以上的配置步骤后,数据中心就可以查询到https、webmail、webbbs、pop3、smtp等网络服务所产生的相应的访问行为记录以及内容。
注意:对于SSL客户端和服务器需要采用双向认证的方式来访问的情况,如果填写了该网站的地址是会影响到用户的访问的,目前不支持这种情况的识别跟控制。
SSL内容识别控制的配置步骤
SSL内容识别支持的控制包括了对ssl网站中通过网页上传的关键字过滤、文件类型过滤、插件过滤跟脚本过滤,以及对ssl加密邮件的过滤、外发文件告警、危险行为识别这几种。
插件过滤、脚本过滤、邮件的过滤、外发文件告警、危险行为识别等控制的配置方法详见技术支持论坛中的各贴:/cn/forum/thread.php?fid=7type=3
下文以文件类型过滤和邮件过滤为例说明配置步骤。
SSL内容识别控制配置方法步骤
第一步,启用SSL内容识别的应用控制。
在用户上网策略中,【SSL管理】-【SSL内容识别】,勾选【启用SSL内容识别】,勾选【对SSL的传输内容进行应用控制】,接着填写需要对哪个网站做SSL应用控制,写上该网站的主域名即可,如果是对smtp发送的邮件做审计,就填写上邮件服务器的域名。
注意:域名填写的时候是不支持*.*这种全匹配的格式的,同时也不支持填写ip地址。
第二步,开启对https、webmail、webbbs、pop3、smtp等SSL内容审计,如下图。
在用户上网策略中,【应用审计】-【应用审计选项】-【应用内容审计】,选择需要启用哪些审计项,如勾选【邮件审计】中的2项是针对pop3跟smtp服务的内容审计。其他审计项在页面上有完整描述,此处不再累述。
第三步,开启SSL内容控制。
SSL内容识别控制-文件类型过滤
完成SSL内容识别跟审计的配置后,如果想要过滤SSL网站中禁止上传或下载指定的文件类型,需要先到【对象设置】-【文件类型组设备中】中定义文件类型,然后在用户上网策略中,启用【网页过滤】-【文件类型】,选择【上传】或【下载】,然后新增
您可能关注的文档
- 关于内容的图像搜索引擎技术.pdf
- 9网络营销价格策略.ppt
- 面向电子商务应用WebGIS系统.pdf
- PowerPoint 演示文稿23.ppt
- 清洁生产标准 采选煤炭行业环保部.pdf
- 2015中科院计算机网络信息中心考研院校介绍、专业目录、招生人数、参考书目、历真题、复试安排.pdf
- 9- GUI图形设计.ppt
- 网络营销总复习资料1-4节.doc
- 毛概期末考试重点主观题打印版.pdf
- 80X86汇编语言电子教案2存储器讲稿.pdf
- 2025至2030胰岛素注射液产业市场深度分析及发展趋势与投资战略报告.docx
- 《游戏化教学在小学信息技术课程中的应用效果及对策研究》教学研究课题报告.docx
- 2025年名校真题模拟小升初答案.docx
- 高校就业创业教育在乡村劳动力转移中的角色.docx
- 《大型商业建筑室内环境品质优化设计中的室内环境品质评价方法与优化》教学研究课题报告.docx
- 高中物理实践教学管理实践基地信息化建设与科学探究策略培养研究教学研究课题报告.docx
- 税收统计分析题库及答案.docx
- 探究自适应学习系统在小学数学教学中的应用与个性化学习内容优化策略教学研究课题报告.docx
- 数字化转型对组织结构调整的必要性.docx
- 2025年名校英语真题答案.docx
最近下载
- 冠心病合并房颤的抗凝抗栓策略.ppt VIP
- 副高中医护理试题及答案.docx
- 员工职业发展通道设计课程.ppt VIP
- 注册安全工程师中级其他安全生产专业实务(电气安全)模拟试卷3.pdf VIP
- VDI2230高强度螺栓连接的系统计算中文版.pdf VIP
- 汉威KB500可燃气体报警控制器使用说明书.pdf
- 2024-2030全球摩托车和机车头盔行业调研及趋势分析报告.docx
- 2024-2030全球全面式蓝牙摩托车头盔行业调研及趋势分析报告.docx
- 神木市东安煤业有限公司煤炭资源整合项目(0.60Mt_a)(重大变动)环境影响报告书.pdf VIP
- (高清版)DB11∕T 1702-2019 生活饮用水样品采集技术规范.pdf VIP
文档评论(0)