05.08.2013 Views

????????? - Trend Micro

????????? - Trend Micro

????????? - Trend Micro

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

下一代应用安全网关管理员指南<br />

4-44<br />

配置 Web 信誉服务安全配置<br />

如果存在太多误报或想要增强防护,请修改 Web 信誉服务安全配置使其更严格<br />

或更宽松。<br />

过程<br />

1. 转到策略 > 安全设置 > Web 信誉服务。<br />

2. 单击相应的单选按钮(高、中或低),以便根据公司目标设置 URL 阻止<br />

敏感度级别:<br />

• 高 — 阻止较多的 Web 站点,但存在阻止非恶意 Web 站点的风险。<br />

• 中 — 平衡“高”与“低”设置(缺省)之间的风险。<br />

• 低 — 阻止较少的 Web 站点,但存在不阻止潜在恶意 Web 站点的风<br />

险。<br />

3. 单击确定。<br />

4. 选中启用此安全配置复选框。<br />

关于 HTTPS 检查<br />

安全套接层 (SSL) 和传输层安全性 (TLS) 是当今在网络通信中广泛采用和部署<br />

的加密协议。将加密并签名 SSL/TLS 间的网络通信以确保安全性,对 HTTPS<br />

也将执行同样的操作。因为加密的 HTTP 连接和未加密的 HTTP 连接可能存在<br />

同样的风险,所以下一代应用安全网关将扫描所有网络通信中的潜在风险和威<br />

胁。<br />

下一代应用安全网关可以启用或禁用 HTTPS 检查并从检查中排除特定的 Web<br />

站点、URL 类别或 IP 地址。在识别网络通信后,下一代应用安全网关将基于<br />

指定的策略设置确定相应的网络通信处理措施。要扫描 HTTPS 网络通信,下<br />

一代应用安全网关将识别 SSL 握手第一个数据包处的 SSL 连接,从会话中获取<br />

客户端 IP 地址信息(如果可用),然后从握手记录中获取服务器主机名。如

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!