
飞塔应用控制技术详解:V4.3-14
下载需积分: 50 | 615KB |
更新于2024-09-09
| 111 浏览量 | 举报
收藏
"飞塔中文V4.3-14应用控制主要讲解了飞塔(Fortinet)设备在WEB设置中的应用控制功能,包括如何识别和管理各种网络应用,以及相应的控制策略和技术实现。"
飞塔(Fortinet)在V4.3版本中引入的应用控制功能是一种强大的网络管理工具,它超越了传统的基于端口和协议的控制方法,能够深入到应用层进行监控和管理。这种功能使得管理员能够更精确地识别和控制网络流量,确保网络安全并优化带宽使用。
1. 应用控制的内容:
- 不仅限于TCP/IP端口检查,还能探测非标准端口上的应用,如HTTP协议在非80或443端口的使用。
- 通过模式匹配技术,可以识别并控制如Skype、IM等通过HTTP通道进行的P2P应用。
- 提供对应用的细粒度控制,允许执行阻断、放行、流量整形和用户级别的控制。比如,可以单独阻止FTP的PUT命令,禁止IM的文件传输,甚至检测并阻止恶意文件通过IM传递,同时实现IM消息的归档。
- 报告系统灵活,可以根据端口、协议和应用生成报告,以便分析和管理。
2. 应用控制的技术基础:
- IPSScan技术,包含通用引擎和签名,支持多种应用识别,如P2P应用在3.0版本中得到广泛支持。
- 集成代理技术,可以识别应用并将其转发给代理处理,以便进行AV、WCF、内容存档等操作。在3.0版本中,全面支持HTTP、POP3、IMAP、SMTP、IM、NTP、FTP等代理,同时提供SSL代理支持,如HTTPS、POP3S、IMAPS和SMTPS。
- 其他技术包括流量控制,针对P2P应用的速率限制。
3. 数据包处理过程:
- 数据包首先通过IPS异常和特征检查,接着是应用控制流量的检查。
- 协议解码用于代理识别应用,如果目标是代理,并且代理正在监听相应的端口或所有端口,流量将被转发给代理进行进一步处理,如AV、AS、WCF等。
4. 支持的应用类型广泛:
- 包括即时通讯(IM)、P2P、VoIP等多种应用,如AIM、ICQ、MSN、Yahoo!、BitTorrent、gnutella、emule、winny等。
- 对P2P应用实施速率限制,以及支持SIP、H323、Skinny、RTP、MGCP等VoIP协议。
- 社交媒体和邮件服务,如Gmail、Hotmail、Blackberry、Yahoo-Mail、Facebook-Mail等。
- 数据库服务,如DB2、MySQL、Oracle、Postgres、Informix等。
- 以及特定协议命令和文件传输服务。
飞塔的应用控制功能提供了全面的网络应用识别和管理能力,结合其先进的技术手段,能够有效管理和保护企业网络,确保数据安全,优化网络性能,并帮助满足合规性需求。
相关推荐




ouyangben
- 粉丝: 0
最新资源
- C++数据结构例程详解
- Lotus Domino开发教程:基础到高级技巧
- Java语言开发的中国象棋对弈系统实战解析
- 深入解析Linux 2.2.5内核源码及其注释
- TUXEDO配置管理与Linux下安装使用指南
- PB技巧和经验总结:常见问题与函数全解
- 全面掌握CMMI v1.1模型的官方培训教材
- Redgate SQL Data Compare 7.0.0.559补丁解析
- JSP文件操作工具包:开源文件上传处理框架
- 蓝屏代码查看器使用教程与故障修复
- JSP猜拳游戏实现
- Xtreme Toolkit Pro v12.0:全新界面组件开发工具包发布
- ADODB简化数据库操作:PHP工程师的福音
- 音频解码播放源程序 AudioClass V1.0 功能展望与代码重构
- Win-TC v1.91:老旧但实用的Windows编程工具
- Java实现可变化数字的快速数独九宫格开源源码
- Java Swing风格包:liquidlnf.jar特性与使用介绍
- 掌握投资学基础:第四版习题解析指南
- JAVA设计模式深入解析与实例应用
- 第四版《金融风险管理手册》权威指南
- Linux菜鸟入门宝典:从基础到实践
- 利用C8051F320实现LED显示与串口通信的计时器
- pthread库:GNU线程库在MingwGCC中的应用
- Spring Framework 2.5.4版本特性解析