×
Attention!
Your ePaper is waiting for publication!
By publishing your document, the content will be optimally indexed by Google via AI and sorted into the right category for over 500 million ePaper readers on YUMPU.
This will ensure high visibility and many readers!
PUBLISH DOCUMENT
No, I renounce more range.
Your ePaper is now published and live on YUMPU!
You can find your publication here:
Share your interactive ePaper on all platforms and on your website with our embed function
⬤
⬤
????????? - Trend Micro
????????? - Trend Micro
????????? - Trend Micro
SHOW MORE
SHOW LESS
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
下一代应用安全网关管理员指南<br />
7-12<br />
2. 单击要停止的通知名称。<br />
3. 取消选中启用复选框以禁用通知。<br />
4. 单击应用。<br />
通知的 SMTP 设置<br />
要生成有关安全信息汇总、系统资源警告或预设更新日志条目的电子邮件,管<br />
理员必须指定电子邮件设置。管理员在定义电子邮件设置后,可以启用电子邮<br />
件通知,如系统通知和警报 第 7-7 页中所示。<br />
配置通知的 SMTP 设置<br />
管理员无法删除在任何系统设置、配置日志设置或日志记录安全配置中使用的<br />
电子邮件设置。<br />
过程<br />
1. 转到管理 > 通知 > SMTP 设置。<br />
2. 键入以下项的值:<br />
• SMTP 服务器名称和端口号:指定用于发送电子邮件的简单邮件传输<br />
协议 (SMTP) 服务器的 IP 地址或主机名和端口号。<br />
• 电子邮件发件人:指定“发件人”电子邮件地址,如<br />
“security_notification@company.com”。<br />
• 电子邮件收件人:指定收件人的电子邮件地址。<br />
3. 单击测试 SMTP 服务器连接。管理员将收到两条确认信息。一条信息将显<br />
示连接已成功。另一条信息将显示设置已成功应用。<br />
4. 如果未测试连接,请单击应用保存新的设置。
下一代应用安全网关管理员指南 7-12 2. 单击要停止的通知名称。 3. 取消选中启用复选框以禁用通知。 4. 单击应用。 通知的 SMTP 设置 要生成有关安全信息汇总、系统资源警告或预设更新日志条目的电子邮件,管 理员必须指定电子邮件设置。管理员在定义电子邮件设置后,可以启用电子邮 件通知,如系统通知和警报 第 7-7 页中所示。 配置通知的 SMTP 设置 管理员无法删除在任何系统设置、配置日志设置或日志记录安全配置中使用的 电子邮件设置。 过程 1. 转到管理 > 通知 > SMTP 设置。 2. 键入以下项的值: • SMTP 服务器名称和端口号:指定用于发送电子邮件的简单邮件传输 协议 (SMTP) 服务器的 IP 地址或主机名和端口号。 • 电子邮件发件人:指定“发件人”电子邮件地址,如 “security_notification@company.com”。 • 电子邮件收件人:指定收件人的电子邮件地址。 3. 单击测试 SMTP 服务器连接。管理员将收到两条确认信息。一条信息将显 示连接已成功。另一条信息将显示设置已成功应用。 4. 如果未测试连接,请单击应用保存新的设置。
关于 LDAP 用户识别 管理员必须配置下一代应用安全网关如何识别客户端以定义 HTTP 病毒扫描、 URL 过滤和应用程序控制策略的作用范围。所选择的用户识别方法还会确定在 日志文件和报告中如何针对受影响的系统跟踪安全事件。 下一代应用安全网关提供的用户识别方法根据 IP 地址来识别客户端,然后应 用相应的策略。 LDAP 用户识别方法 用户识别将识别出哪一 IP 地址属于哪一用户。这样可允许使用匹配策略的 IP 地址到用户的映射缓存来构建用户识别方法。 缺省情况下,所有的 IP 地址都不会自动用于用户识别。管理员必须定义哪些 源 IP 地址或 IP 地址范围必须用于用户识别。如果源 IP 地址不在定义的范围 内,则此 IP 地址将不能用于用户识别。(在这种情况下,策略源 IP 地址必须 设置为“任何”以便用户或组策略起作用。) 对于指定的 IP 地址或 IP 地址范围,管理员可以定义的用户识别方法包括: • 透明认证(使用 Windows 客户端查询和域控制器事件日志查询) • 网页认证 关于 LDAP 集成 下一代应用安全网关支持以下最常见的轻量级目录访问协议 (LDAP) 供应商: <strong>Micro</strong>soft 和 Linux。使用 LDAP 服务器,可通过下一代应用安全网关方便地创 建特定于用户或组的策略。事件日志、报告和通知将使用管理员的 LDAP 层次 结构来识别用户。 管理 7-13
Page 1 and 2: 下一代应用安全网关 管理
Page 3: 本文档介绍产品的主要功
Page 6 and 7: 下一代应用安全网关管理
Page 8 and 9: 下一代应用安全网关管理
Page 10 and 11: 下一代应用安全网关管理
Page 12 and 13: 下一代应用安全网关管理
Page 14 and 15: 下一代应用安全网关管理
Page 16 and 17: 下一代应用安全网关管理
Page 18 and 19: 下一代应用安全网关管理
Page 20 and 21: 下一代应用安全网关管理
Page 22 and 23: 下一代应用安全网关管理
Page 24 and 25: 下一代应用安全网关管理
Page 26 and 27: 下一代应用安全网关管理
Page 28 and 29: 下一代应用安全网关管理
Page 30 and 31: 下一代应用安全网关管理
Page 32 and 33: 下一代应用安全网关管理
Page 34 and 35: 下一代应用安全网关管理
Page 36 and 37: 下一代应用安全网关管理
Page 38 and 39: 下一代应用安全网关管理
Page 40 and 41: 下一代应用安全网关管理
Page 43 and 44: 处理和识别网络通信 本章
Page 45 and 46: 4. 进行更改后单击应用。 5
Page 47 and 48: 关于接入模式 接入模式允
Page 49 and 50: 处理和识别网络通信 如果
Page 51 and 52: 处理和识别网络通信 下一
Page 53 and 54: 4. 单击应用。 删除静态路
Page 55 and 56: 配置全局 RIP 设置 过程 1.
Page 57 and 58: 添加新 RIP 网络 过程 1. 转
Page 59 and 60: 处理和识别网络通信 息,并
Page 61 and 62: 区域类型 描述 处理和识别
Page 63 and 64: 处理和识别网络通信 4. 验
Page 65 and 66: 重新分发 OSPF 路由 管理员
Page 67 and 68: 处理和识别网络通信 则仅
Page 69 and 70: 目标 IP 转换 从下列选项中
Page 71 and 72: 更改 NAT 规则优先级 过程 1
Page 73 and 74: 配置 DNS 转发设置 过程 1.
Page 75 and 76: • 网关 — 指定 DHCP 服务
Page 77 and 78: . 选择一个供应商。 处理
Page 79 and 80: 用户 VPN 处理和识别网络通
Page 81 and 82: 查看 PPTP VPN 在线用户 过程
Page 83 and 84: 安全套接层虚拟专用网络
Page 85 and 86: 处理和识别网络通信 6. 验
Page 87 and 88: 处理和识别网络通信 10. 选
Page 89 and 90: 2. 打开 OpenVPN Connect 应用程
Page 91 and 92: 6. 点击“+”配置安全配置
Page 93 and 94: 处理和识别网络通信 此时
Page 95 and 96: 5. 选择从 SD 卡导入安全配
Page 97 and 98: 将显示 OpenVPN Connect 窗口。
Page 99 and 100: 移动 VPN 处理和识别网络通
Page 101 and 102: 注意 启用“按需 VPN (适用
Page 103 and 104: 处理和识别网络通信 电子
Page 105 and 106: 图 3-3. 移动 VPN 安全配置下
Page 107 and 108: 图 3-5. 确认未签名的安全
Page 109 and 110: 图 3-7. 已注销确认 更改苹
Page 111 and 112: 4. 键入有效的帐户和密码
Page 113 and 114: 图 3-10. 访问移动 VPN 门户 2
Page 115 and 116: 图 3-12. 设置选项 4. 点击此
Page 117 and 118: 图 3-14. 添加证书名称 6. 指
Page 119 and 120: 图 3-15. 配置新 VPN 连接 3.
Page 121 and 122: 图 3-17. 新的移动 VPN 安全
Page 123 and 124: 图 3-19. 已连接状态 定制 VP
Page 125 and 126: • 密码 • 密码确认 • 描
Page 127 and 128: • VPN 内核在该数据包指定
Page 129 and 130: 站到站 VPN 策略 处理和识
Page 131 and 132: 12. 单击应用。 13. 验证新
Page 133 and 134: 表 3-3. VPN 连接配置 位置
Page 135: 表 3-4. VPN 连接配置 位置
Page 138 and 139: 下一代应用安全网关管理
Page 140 and 141: 下一代应用安全网关管理
Page 142 and 143: 下一代应用安全网关管理
Page 144 and 145: 下一代应用安全网关管理
Page 146 and 147: 下一代应用安全网关管理
Page 148 and 149: 下一代应用安全网关管理
Page 150 and 151: 下一代应用安全网关管理
Page 152 and 153: 下一代应用安全网关管理
Page 154 and 155: 下一代应用安全网关管理
Page 156 and 157: 下一代应用安全网关管理
Page 158 and 159: 下一代应用安全网关管理
Page 160 and 161: 下一代应用安全网关管理
Page 162 and 163: 下一代应用安全网关管理
Page 164 and 165: 下一代应用安全网关管理
Page 166 and 167: 下一代应用安全网关管理
Page 168 and 169: 下一代应用安全网关管理
Page 170 and 171: 下一代应用安全网关管理
Page 172 and 173: 下一代应用安全网关管理
Page 174 and 175: 下一代应用安全网关管理
Page 176 and 177: 下一代应用安全网关管理
Page 178 and 179: 下一代应用安全网关管理
Page 180 and 181: 下一代应用安全网关管理
Page 182 and 183: 下一代应用安全网关管理
Page 184 and 185: 下一代应用安全网关管理
Page 186 and 187: 下一代应用安全网关管理
Page 188 and 189: 下一代应用安全网关管理
Page 190 and 191: 下一代应用安全网关管理
Page 192 and 193: 下一代应用安全网关管理
Page 194 and 195: 下一代应用安全网关管理
Page 196 and 197: 下一代应用安全网关管理
Page 198 and 199: 下一代应用安全网关管理
Page 200 and 201: 下一代应用安全网关管理
Page 202 and 203: 下一代应用安全网关管理
Page 204 and 205: 下一代应用安全网关管理
Page 206 and 207: 下一代应用安全网关管理 Page 208 and 209: 下一代应用安全网关管理 Page 210 and 211: 下一代应用安全网关管理 Page 212 and 213: 下一代应用安全网关管理 Page 214 and 215: 下一代应用安全网关管理 Page 216 and 217: 下一代应用安全网关管理 Page 218 and 219: 下一代应用安全网关管理 Page 220 and 221: 下一代应用安全网关管理 Page 222 and 223: 下一代应用安全网关管理 Page 224 and 225: 下一代应用安全网关管理 Page 226 and 227: 下一代应用安全网关管理 Page 228 and 229: 下一代应用安全网关管理 Page 230 and 231: 下一代应用安全网关管理 Page 232 and 233: 下一代应用安全网关管理 Page 234 and 235: 下一代应用安全网关管理 Page 236 and 237: 下一代应用安全网关管理 Page 238 and 239: 下一代应用安全网关管理 Page 240 and 241: 下一代应用安全网关管理 Page 242 and 243: 下一代应用安全网关管理 Page 244 and 245: 下一代应用安全网关管理 Page 246 and 247: 下一代应用安全网关管理 Page 248 and 249: 下一代应用安全网关管理 Page 250 and 251: 下一代应用安全网关管理 Page 252 and 253: 下一代应用安全网关管理 Page 254 and 255: 下一代应用安全网关管理 Page 258 and 259: 下一代应用安全网关管理 Page 260 and 261: 下一代应用安全网关管理 Page 262 and 263: 下一代应用安全网关管理 Page 264 and 265: 下一代应用安全网关管理 Page 266 and 267: 下一代应用安全网关管理 Page 268 and 269: 下一代应用安全网关管理 Page 270 and 271: 下一代应用安全网关管理 Page 272 and 273: 下一代应用安全网关管理 Page 274 and 275: 下一代应用安全网关管理 Page 276 and 277: 下一代应用安全网关管理 Page 278 and 279: 下一代应用安全网关管理 Page 280 and 281: 下一代应用安全网关管理 Page 282 and 283: 下一代应用安全网关管理 Page 284 and 285: 下一代应用安全网关管理 Page 286 and 287: 下一代应用安全网关管理 Page 288 and 289: 下一代应用安全网关管理 Page 290 and 291: 下一代应用安全网关管理 Page 292 and 293: 下一代应用安全网关管理 Page 294 and 295: 下一代应用安全网关管理 Page 296 and 297: 下一代应用安全网关管理 Page 298 and 299: 下一代应用安全网关管理 Page 301 and 302: 索引 #NUMERIC 2.0:overview, 1-2 A Page 303 and 304: SNMP 管理, 7-6 启用, 7-6 Soluti Page 305 and 306: 报告, 6-28 地址对象, 4-10 服 Page 307 and 308: 防恶意软件协议, 2-6 封装
Page 309 and 310: 系统资源, 通知, 7-10 静态
Page 311 and 312: 网络通信, 关于, 5-3 违例,
Page 313 and 314: W 网络 为 SSL VPN 配置, 3-42
Page 315 and 316: 组对象, 4-17, 4-18 应用程序
Page 317: 趋势科技 • 中国 趋势科
×
Inappropriate
Loading...
Flag as Inappropriate
Cancel
×
Inappropriate
You have already flagged this document. Thank you, for helping us keep this platform clean. The editors will have a look at it as soon as possible.
×
Mail this publication
Loading...
Delete template?
Are you sure you want to delete your template?
×
DOWNLOAD ePAPER
This ePaper is currently not available for download. You can find similar magazines on this topic below under ‘Recommendations’.