05.08.2013 Views

????????? - Trend Micro

????????? - Trend Micro

????????? - Trend Micro

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

策略、策略对象和安全设置<br />

果此信息和下一代应用安全网关例外列表中的任何允许的 URL 类别、Web 站<br />

点或 IP 地址相匹配,则将不会解密连接。<br />

有关 HTTPS 检查的信息将显示在相应的日志和报告中。HTTPS 检查通知也可<br />

用于通知最终用户其操作在 Web 上被阻止的原因。<br />

HTTPS 检查的常规设置<br />

加密的 HTTP 连接与未加密的 HTTP 连接可能存在相同的风险。这些连接也需<br />

要进行检查,以查找潜在风险和威胁。下一代应用安全网关可以启用或禁用<br />

HTTPS 检查,并从 HTTPS 检查中排除特定 Web 站点、URL 类别或 IP 地址<br />

添加 HTTPS 例外<br />

下一代应用安全网关可通过解密和检查所有加密的网络通信来关闭 HTTPS 安<br />

全漏洞。管理员可以允许客户端访问指定 URL 类别或源 IP 地址的所有 HTTPS<br />

网络通信,方法是将这些类别和地址添加到 HTTPS 检查例外列表中。解密<br />

后,会按已应用 URL 过滤和扫描规则的 HTTP 网络通信的相同方式处理数<br />

据。解密数据在下一代应用安全网关服务器的内存中仍处于完全安全状态。在<br />

离开下一代应用安全网关服务器之前,会对数据进行加密,以使其可以安全通<br />

过客户端的浏览器。<br />

对于网络通信过滤,下一代应用安全网关首先会根据主机名从本地特征码或本<br />

地缓存中查询 URL 类别。如果本地特征码或本地缓存中没有这种类别,则不<br />

会解密此连接。要确定是否要对网络通信进行解密,另一个线程会同时发出趋<br />

势科技 URL 过滤引擎 (TMUFE) 查询并将结果放到本地缓存中。当将来某个用<br />

户访问同一站点时,下一代应用安全网关会将解密策略与在本地缓存中查询的<br />

类别进行匹配。<br />

过程<br />

1. 转到策略 > HTTPS 检查 > 常规设置。<br />

2. 选择启用 HTTPS 通信检查。<br />

3. 在“URL 类别例外”下,搜索或指定要允许的特定 URL 类别。有关可用<br />

URL 类别的完整描述,请参阅关于 URL 类别对象 第 4-18 页。<br />

4-45

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!