企业防火墙管理技巧高手攻略用ISA控制企业网络访问.ppt
《企业防火墙管理技巧高手攻略用ISA控制企业网络访问.ppt》由会员分享,可在线阅读,更多相关《企业防火墙管理技巧高手攻略用ISA控制企业网络访问.ppt(43页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、http:/ Address,Dest.Address,TTL,ChecksumTCPTCPHeaderHeaderSequence NumberSource Port,Destination Port,Checksum基于服务连接进行数据包传输,但是合法的网络基于服务连接进行数据包传输,但是合法的网络基于服务连接进行数据包传输,但是合法的网络基于服务连接进行数据包传输,但是合法的网络流量与应用层级的攻击都是流量与应用层级的攻击都是流量与应用层级的攻击都是流量与应用层级的攻击都是使用相同的服务连接使用相同的服务连接InternetExpectedHTTPTrafficUnexpectedHTT
2、PTrafficAttacksNon-HTTPTrafficCorporateNetworkhttp:/ Over Http增强OWA安全方便的向导功能与与VPNVPN完全集成完全集成对VPN提供过滤功能支持IPSec隧道模式的“站到站”VPN支持网络访问隔离保护保护Internet Internet Information ServerInformation Server和和SPSSPS的安全的安全为IIS和SPS提供SSL桥接功能易用的Web服务器发布向导支持AD,RADIUS,SecurID验证http:/ 三种类型的主要规则三种类型的主要规则三种类型的主要规则三种类型的主要规则 访问规
3、则访问规则访问规则访问规则 服务器发布规则服务器发布规则服务器发布规则服务器发布规则 WebWeb服务器发布规则服务器发布规则服务器发布规则服务器发布规则应用层过滤设定为规则的一部份应用层过滤设定为规则的一部份应用层过滤设定为规则的一部份应用层过滤设定为规则的一部份默认的系统策略默认的系统策略http:/ Server域控制器域控制器Web服务器服务器客户端客户端http:/ 2004ISA 2004的的的的 HTTP HTTP 筛选器筛选器筛选器筛选器SSLorSSLorHTTPHTTPSSLSSLISA2004ISA2004能够先能够先能够先能够先针对针对针对针对SSLSSL数据包予数据包
4、予数据包予数据包予以解密后做检查以解密后做检查以解密后做检查以解密后做检查解开数据包做检查后,接着可以解开数据包做检查后,接着可以解开数据包做检查后,接着可以解开数据包做检查后,接着可以再加密或直接以明文送去内部再加密或直接以明文送去内部再加密或直接以明文送去内部再加密或直接以明文送去内部HTTPHTTP筛选器筛选器筛选器筛选器即使是即使是即使是即使是SSLSSL数据数据数据数据包,包,包,包,ISA2004ISA2004的的的的HTTPHTTP筛选器也能够防止网页型态的攻击筛选器也能够防止网页型态的攻击筛选器也能够防止网页型态的攻击筛选器也能够防止网页型态的攻击InternetInterne
5、thttp:/ InternetInternet网站的流量网站的流量网站的流量网站的流量InternetInternet用户访问被发布网站的流量用户访问被发布网站的流量用户访问被发布网站的流量用户访问被发布网站的流量HTTPHTTP筛选器可以依据下列项目筛选器可以依据下列项目筛选器可以依据下列项目筛选器可以依据下列项目进行进行进行进行 HTTPHTTP协议的阻挡与过滤:协议的阻挡与过滤:协议的阻挡与过滤:协议的阻挡与过滤:方法、扩展名与方法、扩展名与方法、扩展名与方法、扩展名与URLURL请求头与请求正文请求头与请求正文请求头与请求正文请求头与请求正文响应头与响应正文响应头与响应正文响应头与响
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 防火墙 管理 技巧 高手 攻略 ISA 控制 网络 访问
限制150内