05.08.2013 Views

????????? - Trend Micro

????????? - Trend Micro

????????? - Trend Micro

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

关于 LDAP 用户识别<br />

管理员必须配置下一代应用安全网关如何识别客户端以定义 HTTP 病毒扫描、<br />

URL 过滤和应用程序控制策略的作用范围。所选择的用户识别方法还会确定在<br />

日志文件和报告中如何针对受影响的系统跟踪安全事件。<br />

下一代应用安全网关提供的用户识别方法根据 IP 地址来识别客户端,然后应<br />

用相应的策略。<br />

LDAP 用户识别方法<br />

用户识别将识别出哪一 IP 地址属于哪一用户。这样可允许使用匹配策略的 IP<br />

地址到用户的映射缓存来构建用户识别方法。<br />

缺省情况下,所有的 IP 地址都不会自动用于用户识别。管理员必须定义哪些<br />

源 IP 地址或 IP 地址范围必须用于用户识别。如果源 IP 地址不在定义的范围<br />

内,则此 IP 地址将不能用于用户识别。(在这种情况下,策略源 IP 地址必须<br />

设置为“任何”以便用户或组策略起作用。)<br />

对于指定的 IP 地址或 IP 地址范围,管理员可以定义的用户识别方法包括:<br />

• 透明认证(使用 Windows 客户端查询和域控制器事件日志查询)<br />

• 网页认证<br />

关于 LDAP 集成<br />

下一代应用安全网关支持以下最常见的轻量级目录访问协议 (LDAP) 供应商:<br />

<strong>Micro</strong>soft 和 Linux。使用 LDAP 服务器,可通过下一代应用安全网关方便地创<br />

建特定于用户或组的策略。事件日志、报告和通知将使用管理员的 LDAP 层次<br />

结构来识别用户。<br />

管理<br />

7-13

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!