- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IWSA5000配置建议
IWSA5000配置建议
测试前的准备:
如果采用的是测试机,建议对测试机系统进行重新灌装;
通过Web界面,升级最新的OS和AP补丁:
?测试流程说明:
在用户初次测试时,我们先启用HTTP/FTP Scanning、URL Blocking功能,其它如Web Reputation、Applets/ActiveX Security、URL Filtering功能暂不启用,待运行平稳一段时间后,再根据用户要求决定是否启用;
在正式上线前,建议先在用户网络环境中做小范围测试,尽可能根据用户的网络特点来做测试;
在正式上线时,建议将IWSA5000所有扫描功能关闭(在Policy中关闭,但不能关闭Summary页面的HTTP Traffic/FTP Traffic,关闭则会阻断网络),接入网络后,待确认网络通讯正常,此时再逐项启用功能(此时启用HTTP/FTP Scanning、URL Blocking功能,其它功能暂不启用)。
初步测试配置建议:
测试初期配置启用HTTP virus scanning,暂不启用Web Reputation:
配置HTTP扫描所有文件,但配置HTTP SKIP 以下MIME类型:
audio/x-wav audio/wav audio/microsoft-wave audio/x-mpeg aduio/mpeg x-music/x-midi audio/mid video/mpeg video/quicktime video/x-msvideo video/avi video/x-ms-asf video/x-ms-wmv image/x-icon image/jpeg image/gif image/x-xbitmap image/png image/vnd.microsoft.icon application/x-shockwave-flash application/vnd.rn-realmedia?
配置HTTP不扫描超过5M的文件、配置HTTP对超过32KB的文件采用Deferred scanning,转发率为100%,配置如下图所示;
配置HTTP扫描Spyware/Grayware;
注:配置完成后,请在Scan Policies界面中点击“Deploy Policies”,以使得新配置马上应用。
配置FTP只扫描下载文件、配置扫描特定类型文件、超过5MB不扫描,转发率为100%(与HTTP配置相同),配置扫描Spyware、配置采用默认处理动作;
URL Blocking建议将常用的网址加在白名单中,同时启用Pattern File对URL进行Blocking,配置建议如下:
深入测试配置建议:
如果启用Web Reputation,请首先确认您配置的DNS服务器响应速度足够快,然后在Scan Policies右边选择Enable Web Reputation,在策略中配置如下:
URL Filtering按如下建议配置(第一次上线不启用):
如果启用Applets/ActiveX,其它配置取默认,下面界面配置建议如图所示(第一次上线不启用):
Access Quota原则上在第一次测试时不启用;
如果希望启用IntelliTunnel,请在界面中配置;
工作模式根据情况选用,IWSA5000增加了reverse proxy,用来保护Web Server;
在Log Settings中,请只启用Gather performance data(每3分钟1次)
配置代码库每小时更新一次,其它组件每天更新一次。
IWSA5000支持多管理员不同权限管理,可在如下界面中添加管理员:
IWSA5000支持在Web界面配置向TMCM注册,界面如下:
IWSA5000支持在多台环境下,配置一台为主设备,其它为从设备,从设备从主设备上同步配置数据:
Web Reputation查询支持两种查询方式,DNS查询速度更快些,建议采用如下配置,同时支持手动清除Url Cache功能:
IWSA5000支持系统资源报警,配置如下:
1
文档评论(0)