国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

TMG HTTPS檢測 針對病毒的偽裝檢測

系統(tǒng) Windows
在用Forefront TMG保護Exchange 2010 Server中我們了解到了使用TMG保護Exchange的技巧。今天在本文中將為大家介紹TMG HTTPS的檢測的方法,防止病毒和木馬程序利用偽裝入侵服務器。

用Forefront TMG保護Exchange 2010 Server中我們了解到了使用TMG保護Exchange的技巧。今天在本文中將為大家介紹TMG HTTPS的檢測的方法,防止病毒和木馬程序利用偽裝入侵服務器。

1. TMG HTTPS Inspection 介紹

TMG HTTPS Inspection (HTTPS 檢測) 可以防止內部客戶端訪問一些非法的 HTTPS 網(wǎng)站。總體來說是為了避免客戶端直接和外部服務器建立 SSL 連接,解決 SSL 加密的內容得不到檢查而導致的安全問題。

2. TMG HTTPS Inspection 的處理過程

基本處理過程如下圖所示

clip_image002 

圖1- HTTPS Inspection 處理過程

1) TMG 從配置存儲服務器讀取配置,包括讀取 HTTPS Inspection 所用的 CA 證書。

2) 客戶端發(fā)起連接 HTTP CONNECT 請求,這對客戶端是透明的

3) TMG 與目標服務器建立 SSL 連接。

4) TMG 按照配置服務器證書來進行 HTTPS Inspection,流程如下:

a. 需要阻止站點:發(fā)送錯誤頁給客戶端;

b. 站點屬于例外列表:TMG 關閉與服務器的連接,與客戶端建立新的連接,發(fā)送”200 Connected” 給客戶端。客戶端和外部站點直接建立 SSL 連接;

c. 站點檢查合法:與客戶端建立 SSL 連接。

5) TMG 與客戶端建立 SSL 連接。

您可以根據(jù)需求來修改 HTTP Inspection 的策略,例如,您可以修改證書有效時間,參見下圖。

clip_image004

圖2 - 證書檢查策略

另外有一些界面上沒有的證書檢查策略,例如:

  • 證書名字是否匹配
  • 服務器證書是否信任
  • 服務器證書類型(是否是用于服務器驗證)

3. 在 TMG 上部署 HTTPS Inspection 客戶端容易發(fā)生的問題

任何一種安全策略應用到企業(yè)內部,都可能引起一些問題,或者收到最終用戶的負面反饋, 用戶常會抱怨原先一些能正常訪問的網(wǎng)站,現(xiàn)在不能訪問了。 用戶可能認為 HTTPS 的連接是安全的,但殊不知,外部服務器可能使用假冒的服務器證書或者包含惡意代碼。

雖然 HTTPS Inspection 能保護內部客戶端訪問一些 HTTPS 的惡意網(wǎng)站,但它也會引起部署問題。以下列出一些常見問題。

問題1: 客戶端訪問 HTTPS 網(wǎng)頁時,收到 TMG 的報錯:The page cannot be displayed - Error Code 502 (Proxy Error) – the certification authority that issued the SSL Server certificate supplied by a destination server is not trusted by the local computer.

原因: 這個問題是由于 TMG 不信任外部 HTTPS 站點的證書。對于大多數(shù)使用商業(yè)證書的網(wǎng)站,不會發(fā)生此類問題。如果需要讓用戶訪問這些網(wǎng)站,TMG 管理員需要導入站點的 CA 證書到 TMG local trusted root certificate store。另外也可以把該站點加入到排除列表中,并設為不作證書檢查。

問題2: 客戶端訪問一個 HTTPS 網(wǎng)站,收到報錯:Error Code 502 (Proxy Error) – the name on the SSL server certificate supplied by a destination server does not match the name of the host requested.

原因: 證書名和訪問的 URL 名字不匹配,有以下幾種情況:

  • Web 服務器使用了通配符 (例如*.domain.com)
  • 客戶端使用IP地址來訪問 Web 服務器
  • TMG 上反向名字解析不匹配 (IP 地址到名字)

TMG 需要進行反向名字解析,來驗證證書名是否和訪問 URL 匹配。如果反向名字解析失敗,TMG 不能完成證書名匹配。 如果客戶端確實需要訪問這些 HTTPS 站點,可以把域名加到排除列表中,并設為不作證書檢查。

問題3: 客戶端訪問所有的 HTTPS 網(wǎng)站都會出現(xiàn)以下安全提示頁面:

clip_image006

圖3- Web 站點安全提示

原因:客戶端沒有信任 TMG 上的 HTTPS Inspection 所用的 CA 證書, 此 CA 證書 (例如:TMG 自簽發(fā)的證書) 必須在客戶端上進行部署,否則客戶端不會信任 TMG 的 CA 證書。關于怎樣部署 CA 證書,請參考 Deploying the HTTPS inspection trusted root CA certificate to client computers

問題4: 客戶端使用 Firefox 瀏覽器訪問所有 HTTPS 站點,會收到以下報錯,IE 則不會。

clip_image008

圖4- 使用 Firefox 瀏覽器訪問 HTTPS 站點的報錯

原因: 一些三方的瀏覽器,例如 Firefox 有它自己所維護的證書信任列表,而不會使用本地的 Windows 所使用的證書信任列表。 需要參考對應三方瀏覽器的文檔,來導入 TMG 的 CA 證書。

問題5: 客戶端在使用 TMG client 來訪問 HTTPS 網(wǎng)站,需要彈出以下提示,說明 HTTPS 的網(wǎng)絡流量在監(jiān)控之下。但多次訪問同一個 HTTPS 網(wǎng)站,該提示只會出現(xiàn)一次。

clip_image010

圖5- TMG client 提示

原因: 默認情況下,該提示會緩存12小時。如果客戶端不重啟機器,在12小時內,對于同一個 HTTPS 站點只會彈出一次提示。可以在注冊表內修改該默認值。

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RAT\Stingray\Debug\FwcMgmt]

"FWC_MGMT_HTTPS_TEMPORARY_DISABLED_TIMEOUT"=dword:2932E00

默認值為十六進制2932E00毫秒,等于十進制 43200000 毫秒,等于 12 小時。這是用于 TMG Client 用戶界面顯示的設置,無需重啟服務。

問題6: 訪問一個需要客戶端證書驗證的 HTTPS 站點時,收到以下報錯信息:

clip_image012

圖6- 訪問需要客戶端證書驗證的 HTTPS 站點時的報錯

原因:TMG 不支持訪問需要客戶端證書驗證的 HTTPS 站點,因為 TMG 沒有用于驗證的客戶端證書。需要把該站點加到排除列表中,并設為不做證書檢查。

【編輯推薦】

  1. 用Forefront TMG保護Exchange 2010 Server
  2. 集成TMG 2010,提升Windows Server 2008中的NAP FOR IPSEC在企業(yè)中的應用

 

 

責任編輯:張浩 來源: MSSecurity的博客
相關推薦

2022-05-26 11:53:48

ProofpointNerbian

2010-08-27 11:36:32

2009-01-18 09:27:00

2015-09-20 15:48:19

2020-03-26 17:11:36

AI疫情新冠病毒

2013-03-27 09:36:49

2010-02-03 16:13:37

2021-09-01 13:54:58

卡巴斯基惡意軟件網(wǎng)絡安全

2017-03-23 16:03:01

2024-07-11 08:25:34

2021-01-18 07:08:00

人工智能Apple Watch新冠病毒

2009-11-01 10:39:16

微軟MSE病毒

2009-08-10 16:01:06

2016-11-24 14:11:44

2010-08-19 11:27:24

2012-06-06 15:22:32

2010-09-25 15:50:24

2009-03-17 01:09:24

2010-09-08 15:35:35

點贊
收藏

51CTO技術棧公眾號

澳门成人av| 日本黄色片一级片| 午夜精品久久久久久久久| 欧美成人精品一级| 91网址在线播放| 高清欧美性猛交xxxx黑人猛交| 久久亚洲精品国产精品紫薇| 精品视频在线观看免费观看| 日韩精品你懂的| 国产成人久久久| 欧美日韩中文在线| 99精品久久| 欧美韩日亚洲| 999久久欧美人妻一区二区| 中文字幕日韩欧美在线视频| 大尺度一区二区| 一区二区在线视频观看| 黄色毛片av| 91久久国产自产拍夜夜嗨| 欧美日韩亚洲综合一区二区三区| 伊人久久综合| 少妇视频在线观看| 日本xxxxxxx免费视频| 欧洲午夜精品久久久| 色综合久久久久综合| 日韩专区在线视频| 精品福利在线| 国产国产国产国产国产国产| 91在线高清视频| 精品少妇一区二区| 99久久精品国产毛片| 色先锋久久影院av| 国产一区二区影视| 桥本有菜av在线| 欧美黑人一区二区三区| 精品久久久久久久久久国产 | 久久国产福利国产秒拍| 亚洲老司机网| 羞羞网www| 麻豆一区区三区四区产品精品蜜桃| 日韩精品免费视频| 亚洲乱码精品一二三四区日韩在线| 亚洲精品婷婷| 偷拍自拍亚洲| 日韩欧美在线观看一区二区| 亚洲视频小说| 91精品国产91久久久久| 4438亚洲最大| 久久色在线视频| 国产精品jizz在线观看美国| 成人一区视频| 国内在线精品| www.爱色av.com| 99一区二区| 久久精品影视伊人网| 一本一道久久a久久精品综合蜜臀| 韩国v欧美v亚洲v日本v| 狠狠色狠狠色综合婷婷tag| 青草视频在线免费直播 | 欧美成人一区二区三区在线观看| 国产亚洲综合av| 亚洲国产精品第一区二区| 欧美黄色a视频| 久久米奇亚洲| 337p粉嫩大胆噜噜噜鲁| caoporen国产精品| 久久伊人色综合| 北条麻妃一区二区三区在线观看| 国产综合色视频| 久久久www成人免费毛片麻豆| 波多野结衣久久| 无限资源日本好片| 久久亚洲一区二区| 国内精品免费午夜毛片| 精品日韩在线一区| 亚洲国产成人porn| 99精品欧美一区二区蜜桃免费| 国产精品v欧美精品v日本精品动漫| 日韩免费一级| 国产美女一区视频| 视频国产在线观看| 天天操天天摸天天爽| 日本在线高清视频一区| 国产精品久久久久久久久久久久| 夜夜嗨av色综合久久久综合网| 精品视频一区 二区 三区| 亚洲精品va| 欧美日韩国产精品成人| 亚洲一级片在线观看| 日本一本a高清免费不卡| 色婷婷成人综合| 久久青青草原| 三级国产在线观看| 激情小说亚洲色图| 日本大胆欧美人术艺术动态| 久久久国产午夜精品| 亚洲精品视频播放| 国产日韩中文在线| 亚洲视频欧美在线| 欧美亚洲国产精品| 在线观看不卡av| 91精品综合久久久久久| 一区二区成人在线| 99re免费视频精品全部| 久久久久国产一区二区| 99成人在线视频| 欧美日韩麻豆| 外国成人毛片| 久久夜夜操妹子| bl在线肉h视频大尺度| aaa日本高清在线播放免费观看| 夜色福利刺激| 亚洲an天堂an在线观看| 欧美一级在线看| 日韩国产成人无码av毛片| 亚洲精品国产精品国自产| 精品久久久久久一区| 91视频免费进入| 国产一区二区色| 国产精品国内视频| 国产精品国产三级国产aⅴ9色| 国产91精品久久久久| 久久久久久免费精品| 欧美疯狂xxxx大交乱88av| 久久精品视频亚洲| 上原亚衣av一区二区三区| 亚洲视频精品在线| 亚洲免费影视第一页| 日韩av在线网址| 亚洲电影天堂av| 精品福利在线导航| 欧美大肚乱孕交hd孕妇| 欧美精品高清视频| 欧美男同性恋视频网站| 欧美无乱码久久久免费午夜一区| 日韩欧美国产网站| 91国偷自产一区二区三区观看| 色综合色狠狠综合色| 色偷偷88欧美精品久久久| 色天天综合久久久久综合片| 色综合激情五月| 欧美日韩免费视频| 3d成人动漫网站| 精品国产91久久久久久久妲己| 精品国产一区二区三区av性色 | 中文字幕日本一区| 国产精品1区| 国语精品视频| 99久热这里只有精品视频免费观看| 视频一区中文字幕精品| 91在线一区| 亚瑟一区二区三区四区| 国产成人精品三级高清久久91| 中文字幕伦av一区二区邻居| 视频一区在线观看| 日韩精品91| 在线精品亚洲| 日本麻豆一区二区三区视频| 国产在线麻豆精品观看| 国产美女在线观看一区| 99国产精品久| 中文字幕日本乱码精品影院| 午夜在线成人av| 欧美日韩视频在线一区二区| 欧美α欧美αv大片| 日韩欧美高清在线| 亚洲毛片在线观看| 久久成人一区二区| 国产精品999| 国产精品12| 中文字幕一区二区三区有限公司 | 欧美精品尤物在线观看| 欧美va亚洲va日韩∨a综合色| 激情文学一区| 日韩精品亚洲一区| 播五月开心婷婷综合| 中文字幕欧美日韩一区| 亚洲一线二线三线视频| 在线免费观看视频一区| 日韩欧美视频一区| 欧美刺激性大交免费视频| 青青草99啪国产免费| 亚洲自拍偷拍在线| 亚洲综合第一| 999香蕉视频| 欧美在线一卡| 9765激情中文在线| xvideos.蜜桃一区二区| 中出一区二区| 日本亚洲天堂网| 91色在线porny| 午夜免费久久看| 亚洲第一页在线| 国内精品久久影院| 精选一区二区三区四区五区| 国产91视频一区| 2020中文字幕在线| h视频在线免费观看| 日韩不卡在线视频| 亚洲欧美网站在线观看|