深信服AD應用交付系列產品提供腳本編程功能iPro,通過Lua語言實現用戶自定義的流量編排處理,支持流量調度、會話保持和DNS等子功能。它基于事件驅動,繼承了Lua語言的基本特性,并加入了一定的擴展。通過iPro編寫腳本,可提取應用數據包的不定址不定長特征...
1.1 提升工作效率網頁過濾策略 上班時間從事私人活動,管理者卻難以阻止,如上班時間瀏覽購物網站、上微博、論壇發帖等。AC能針對不同用戶(組)提供基于角色的管理方法,讓管理者實現指定用戶和部門在工作時間只能訪問特定的網站,例如...
事前風險分析 1)明確防護主體:**資產有效識別 從風險管理的角度,我們首先需要明確防護的主體對象,通過應用特征、交互協議、端口、IP等方式識別內網的業務系統; 2)識別資產風險:實時漏洞監測分析 基于識別的業務資產,接下來我們會進...
事后風險檢測**快速在風險的全生命周期管理過程中,我們發現威脅入侵點并不總是由外向內的持續滲透,內部的人同樣可以通過信息傳遞手段植入攻擊、木馬,讓內部主機大量失陷,即便是由外向內的攻擊,由于設備的更新換代或者策略調整及運維管理的過程中,也會造成安全管...
aSV的Hypervisor實現aSV平臺通過VMM(VirtualMAChineMonitor,虛擬機監視器)對CPU、內存以及IO設備進行虛擬化。aSV基于硬件輔助虛擬化技術利用VMM實現X86架構的虛擬化,將單個物理CPU劃分成多個vCPU。...
為了省去復雜的臨時賬號申請機制,讓外來訪客便捷的接入網絡,但又滿足合規要求。深信服上網行為管理AC提供了短信認證、微信認證、二維碼認證等多種方式,當來賓接入網絡后,系統會自動推送出專門針對來賓訪客認證界面。 短信認證,來賓只需要輸入手機號碼,獲得并輸...
VDI遠程桌面傳輸的目的在于以較低的流量傳輸服務端畫面到客戶端,因此需要設計針對桌面圖像(其由計算機產生,往往內容干凈、重復模式多,有別于視頻圖像)的壓縮算法。深信服提出了一種高效率能桌面編碼方案(HEDC,HighEfficiencyDeskto...
邊界防護 等保2.0標準要求:應能夠對非授權設備私自聯到內部網絡的行為進行檢查或限制。 信銳安視交換機的終端防替換功能可以對合規終端進行IP、MAC和設備類型等綁定,如果合規終端被仿冒接入,則可通過終端地址、類型等校驗,拒絕...
對網絡的支持問題 傳統的IPSec VPN在網絡適應性上都存在一些問題,雖然一些領導廠商已經或正在解決網絡兼容性問題,但由于IPSec VPN對防火墻的安全策略的配置較為復雜(往往要開放一些非常用端口),因此客戶端的網絡適應性還是不能做到****完美...
深信服aDesk桌面云概述 基于超融合架構的新型桌面模式,通過深度整合服務器虛擬化、桌面虛擬化及存儲虛擬化,只需桌面云一體機和云終端兩種硬件設備,即可實現云平臺的快速交付,為用戶提供操作體驗及軟硬件兼容性媲美PC,更安全、更高效率的云桌面。目前深信服...
1. 實現方式 DR方式又稱為三角傳輸模式,在該模式下實現服務器負載均衡,需要后臺服務器在環回接口上配置虛擬服務IP。AD設備在分發訪問請求時不改變目的IP地址,而是將目的MAC替換為服務器的MAC后,再將訪問請求轉發給后端的服務器,服務器的回復會直...