Перейти к содержимому
AD Academy
Сетевая безопасность: Fortinet
Средний16 мин.Обновлено: Тема 7 из 14

Профили безопасности и SSL-инспекция

AntiVirus, IPS, Web Filter, Application Control и разница между Certificate и Deep Inspection.

Не прочитано

Что вы узнаете

  • Что делают AntiVirus, IPS и Web Filter
  • Что такое Application Control
  • Разница между Certificate и Deep Inspection

Перед этой темой стоит прочитать:VPN: IPsec Site-to-Site и SSL VPN

Security Profiles (их же называют ) — это слой проверки, применяемый к трафику, уже разрешённому политикой. Они не заменяют политику, а анализируют её содержимое.

  • AntiVirus — сканирование файлов; Flow-режим быстрее, Proxy-режим точнее.
  • — сигнатуры известных атак и эксплойтов; можно начать с Monitor и потом перейти к Block.
  • Web Filter — блокировка по категориям (Malware, Phishing, Gambling).
  • Application Control — распознавание приложений вроде TeamViewer или Torrent даже на порту 443.
  • DNS Filter — останавливает обращения к вредоносным доменам ещё до установки соединения.

Certificate против Deep Inspection

  • Certificate Inspection — проверяет только имя домена в сертификате, содержимое шифрования не видит.
  • Deep Inspection — FortiGate расшифровывает TLS и проверяет содержимое; требует установки CA-сертификата на устройства.

Проверь себя

Зачем нужна Deep Inspection?

Эта страница вам помогла?