11.07.2015 Aufrufe

Release-Notes zu genugate 7.3 - GeNUA

Release-Notes zu genugate 7.3 - GeNUA

Release-Notes zu genugate 7.3 - GeNUA

MEHR ANZEIGEN
WENIGER ANZEIGEN
  • Keine Tags gefunden...

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

2 NEUERUNGEN IN GENUGATE <strong>7.3</strong>Bitte beachten Sie, dass sich der Protokollkonformitätsfilter nur den Verbindungsaufbau einer TCP-Verbindung genau anschaut. Anschließend läuft die Verbindung wie von der TCP-Policy gewohnt ungefiltertweiter. Das Sicherheitsniveau der Policies für spezifische Anwendungsprotokolle ist wesentlichhöher, da von diesen der komplette Protokollablauf der Verbindung analysiert wird. Andererseits profitierenSie bei Nut<strong>zu</strong>ng des PCFs von der erhöhten Geschwindigkeit, da die TCP-Policy nach Überprüfungdes Verbindungsanfangs auf Socket-Splicing umschaltet. Dieses Feature sorgt dafür, dass der TCP-Datenstrom im Kernel der <strong>genugate</strong> verarbeitet wird, was wesentlich schneller ist, als wenn er nochdurch einen Proxy-Prozess verarbeitet werden muss.Um den Protokollkonformitätsfilter <strong>zu</strong> verwenden, müssen Sie bei der Konfiguration einer TCP-Policydas Modul Filter aktivieren. Sie haben dann im entsprechenden Tab die Möglichkeit, eine von uns mitgelieferteProtokolldefinition aus<strong>zu</strong>wählen:• BGP v4: Erlaubt Verbindungen des Routing-Protokolls BGP der Protokollversion 4.• IMAP v4: Erlaubt E-Mail-Zugriffe über IMAP Version 4.• LDAP: Erlaubt LDAP-Verbindungen.• MySQL: Erlaubt MySQL-Verbindungen mit der Protokollversion 10 (MySQL 3.21 und neuere Versionen).• POP3: Erlaubt POP3-Verbindungen.• PostgreSQL: Erlaubt PostgreSQL-Verbindungen (unverschlüsselt oder verschlüsselt).• PostgreSQL SSL: Erlaubt nur SSL-verschlüsselte PostgreSQL-Verbindungen. UnverschlüsselteVerbindungen sind nicht erlaubt.• PPTP: Erlaubt PPTP Kontrollverbindungen. Zusätzlich ist ein IP-Relay für die <strong>zu</strong>gehörige GRE-Verbindung erforderlich.• RDP: Erlaubt Verbindungen, die ITU X.224 über T.123 benutzen, darunter fällt RDP (RemoteDesktop Protocol).• SMB: Erlaubt Verbindungen, die Microsoft SMB oder SMB2 über TCP (Port 445) nutzen. Diesbeinhaltet alle Windows-Versionen seit Windows XP.• SSH: Erlaubt SSH-Verbindungen mit den Protokollversionen 1 und 2.• SSH v2: Erlaubt nur SSH-Protokollversion 2. Hier<strong>zu</strong> müssen sowohl Client als auch Server nurauf Version 2 des SSH-Protokolls konfiguriert sein.• SSL: Erlaubt SSL bzw. TLS verschlüsselte Verbindungen. Aus Sicherheitsgründen werden nur dieProtokolle SSL 3.0 und TLS 1.0 bis 1.2 erlaubt.• VNC: Erlaubt Verbindungen, die das Remote Framebuffer Protokoll (RFB) benutzen, welches<strong>zu</strong>m Beispiel für VNC (Virtual Network Computing) benötigt wird. Im Moment werden die RFB-Versionen 3.3, 3.7 und 3.8 unterstützt.Seite 4 von 16 RELEASE-NOTES GENUGATE <strong>7.3</strong>

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!