飞塔应用控制技术详解:V4.3-14
需积分: 10 133 浏览量
更新于2024-09-09
收藏 615KB PDF 举报
"飞塔中文V4.3-14应用控制主要讲解了飞塔(Fortinet)设备在WEB设置中的应用控制功能,包括如何识别和管理各种网络应用,以及相应的控制策略和技术实现。"
飞塔(Fortinet)在V4.3版本中引入的应用控制功能是一种强大的网络管理工具,它超越了传统的基于端口和协议的控制方法,能够深入到应用层进行监控和管理。这种功能使得管理员能够更精确地识别和控制网络流量,确保网络安全并优化带宽使用。
1. 应用控制的内容:
- 不仅限于TCP/IP端口检查,还能探测非标准端口上的应用,如HTTP协议在非80或443端口的使用。
- 通过模式匹配技术,可以识别并控制如Skype、IM等通过HTTP通道进行的P2P应用。
- 提供对应用的细粒度控制,允许执行阻断、放行、流量整形和用户级别的控制。比如,可以单独阻止FTP的PUT命令,禁止IM的文件传输,甚至检测并阻止恶意文件通过IM传递,同时实现IM消息的归档。
- 报告系统灵活,可以根据端口、协议和应用生成报告,以便分析和管理。
2. 应用控制的技术基础:
- IPSScan技术,包含通用引擎和签名,支持多种应用识别,如P2P应用在3.0版本中得到广泛支持。
- 集成代理技术,可以识别应用并将其转发给代理处理,以便进行AV、WCF、内容存档等操作。在3.0版本中,全面支持HTTP、POP3、IMAP、SMTP、IM、NTP、FTP等代理,同时提供SSL代理支持,如HTTPS、POP3S、IMAPS和SMTPS。
- 其他技术包括流量控制,针对P2P应用的速率限制。
3. 数据包处理过程:
- 数据包首先通过IPS异常和特征检查,接着是应用控制流量的检查。
- 协议解码用于代理识别应用,如果目标是代理,并且代理正在监听相应的端口或所有端口,流量将被转发给代理进行进一步处理,如AV、AS、WCF等。
4. 支持的应用类型广泛:
- 包括即时通讯(IM)、P2P、VoIP等多种应用,如AIM、ICQ、MSN、Yahoo!、BitTorrent、gnutella、emule、winny等。
- 对P2P应用实施速率限制,以及支持SIP、H323、Skinny、RTP、MGCP等VoIP协议。
- 社交媒体和邮件服务,如Gmail、Hotmail、Blackberry、Yahoo-Mail、Facebook-Mail等。
- 数据库服务,如DB2、MySQL、Oracle、Postgres、Informix等。
- 以及特定协议命令和文件传输服务。
飞塔的应用控制功能提供了全面的网络应用识别和管理能力,结合其先进的技术手段,能够有效管理和保护企业网络,确保数据安全,优化网络性能,并帮助满足合规性需求。
2019-08-02 上传
2019-08-01 上传
2022-10-27 上传
ouyangben
- 粉丝: 0
- 资源: 2
最新资源
- 减去图像均值matlab代码-Cropmeasure:测量作物绿色度的简单代码,不太可能对任何人有用
- Hewi_ios:它是在项目实践期间开发的ios小部件应用程序。
- IT_Logger:ReactRedux应用程序可跟踪IT部门的任务和问题
- eks-microservice:AWS EKS Microservice-易于设置
- ANNOgesic-1.0.20-py3-none-any.whl.zip
- idk
- 使用MFC打印和打印预览OpenGL
- computationalIntelligence:计算智能讲座练习@ ZHAW 2015
- weather_crawl:抓取工具收集韩国的天气信息
- project-fusion:Boilerplate Web入门工具包,既实用又灵活。 旨在使开发人员快速启动并运行并保持敏捷。 高度自动化和开箱即用的支持ES6,JSPM,Gulp,Babel,Karma和Mocha。 能够使用SC5样式指南和KSS语法自动生成样式指南。 使用Backstop jSCSS回归测试。 Nunjucks模板。 基于git提交历史记录和注释的自动发布(颠簸重新推荐,changelog文件生成和github自动发布)。 使用ESDoc自动生成Javascript文档。 模块化设
- Web_HC_ZL_Javascript_Slider:网页赫彩中坜JS应用轮播套件
- ALGOpractice
- 创建屏幕-Android UI布局和控件
- 旅游公司网站模版
- DMOJJava解决方案
- java长途客车网上售票系统分析与设计(含毕业论文和sql文件)