10.07.2015 Views

Palo Alto Networks PA-5060 - Exclusive Networks

Palo Alto Networks PA-5060 - Exclusive Networks

Palo Alto Networks PA-5060 - Exclusive Networks

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>PA</strong> – <strong>5060</strong> – Documentación para la preventaPágina 23 de 100 Aplicar Policy Based Routing en función de la aplicación Permitir algunas funciones de la aplicación en vez de todas Cualquier combinación de las anterioresMódulosApp-ID cuenta con cuatro módulos diferentes de operación, tal y como muestra lasiguiente figura, Figura 9:Figura 9.- Módulos principales de App-IDEl número de técnicas de identificación que se emplean, puede ser variable en funciónde cada aplicación y sus condiciones particulares de transporte. Asimismo, el orden enel que las técnicas se aplican también puede cambiar de una aplicación a otra. Noobstante, el flujo general es el siguiente: Application Signatures: Se trata de la utilización de firmas basadas encontexto, que se emplean en primer lugar para buscar propiedades únicas ycaracterísticas relacionadas con las transacciones, que permitirán identificar laaplicación independientemente del protocolo y puerto usados. Las firmastambién determinan si la aplicación está siendo utilizada por su puerto pordefecto, o si por el contrario está utilizando un puerto no estándar (por ejemplo,RDP a través del puerto 80 en vez del puerto 3389, que es su puerto estándar). SSL Decryption: Si App-ID determina que se está empleando cifrado SSL (yexiste una política de descifrado en la configuración), el tráfico se descifra y seenvía a los siguientes módulos de identificación, según sea necesario. Esposible realizar inspección SSL tanto en tráfico entrante como saliente. En el

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!