SANGFOR_SSL_v5.7_外置数据中心配置和使用指导

合集下载

SANGFOR_SSL远程存储服务器配置与排错指导

SANGFOR_SSL远程存储服务器配置与排错指导

远程存储服务器配置与排错指导深信服电子科技有限公司2012年9月21日远程存储服务器配置与排错指导 (1)第1章功能介绍 (2)第2章配置指导 (2)2.1.在终端服务器上安装R EMOTE A PP A GENT程序 (2)2.2.新建远程存储服务器 (3)2.3.创建远程应用服务器,新建远程应用资源 (5)2.4.给用户关联已创建的策略组和远程应用发布资源 (5)2.5.测试效果展示 (6)第3章排错指导 (7)3.1.确认基本配置和要求 (7)3.2.排查案例 (7)第1章功能介绍SSL M5.3版本开始新增远程存储服务器,用来存储通过远程应用资源修改的文档,可创建[个人目录]和[公共目录]。

让每个用户无论哪次登录,都能找到上次保存的工作,并且继续编辑,使得用户在远程应用发布获得和本地使用应用一致的使用体验。

[个人目录]:每个用户每次登录都能看到属于自己的唯一私人存储目录,用户有对其完全控制的权限,可以在其下自己创建子目录,新增、删除文件或文件夹。

[公共目录]:所有用户均能看到与其关联的公共存储目录,读取其中的文件,管理员可以对用户是否有写权限进行控制,有写权限便可以保存文件到公共存储目录。

第2章配置指导2.1.在终端服务器上安装RemoteAppAgent程序若存储服务器和远程应用发布服务器不是同一台服务器,在存储服务器上也需要安装终端服务和RemoteAppAgent程序。

在设备控制台【终端服务器管理】页面,点击下载并安装到服务器上面。

注:RemoteAppAgent组件必须安装在windows 2003或2008上,并且开启了远程桌面;M5.3支持windows server 2008 64位操作系统。

2.2.新建远程存储服务器在【终端服务器管理】页面,点击新增,选择[远程存储服务器],弹出【编辑远程存储服务器】页面,如下图:『基本属性』配置参考新增远程应用服务器,按实际情况填入即可。

深信服上网行为管理-数据中心配置介绍

深信服上网行为管理-数据中心配置介绍

内置数据中心KEY配置步骤
3、效果演示(对比dkey和nodkey用户登录数据中心查询效果)
dkey用户登录, 有no日d志ke查y用询户权登限录, 没有日志查询权限
外置数据中心KEY配置步骤
1、设备多功能序列号激活数据中心查询key功能,前面有介绍,这里不再重复。 2、建立外置数据中心管理员帐号,如下图
数据中心KEY
适用场景
客户对对日志安全性要求非 常高,只要拿到设备登录密 码,都可以登录数据中心查 询日志,而密码很容易泄漏。 我们推出数据中心key,只有 持有key的人才可以查询进行 日志查询。内置和外置数据 中心都可以使用KEY
内置数据中心KEY配置步骤
1、激活数据中心key
数据中心Key功能默认没有激活。所以测试实施前,请先确认设备是否激活了此功 能,如果没有请联系厂商处理。数据中心key通过多功能序列号激活,如下图所示
该图显示 的是正在 索引时的 状态信息
注意
1、索引没有100%完成时,建立不要通过内容搜索系统搜索日志,如果 搜索了日志,则会导致索引中断,半小时后才继续建立索引,导致整体索 引进度变慢。
2、当外置数据中心只有一天日志时,不能建立索引,所以测试实施请注 意,要从内置同步多天的日志到外置数据中心,才可以建立索引,使用内 容搜索生效。
内置数据中心KEY配置步骤
2、新建控制台用户
生成key前,先 下载key驱动
如图,新建控制台 用户dkey,先安装 key驱动。插入数据 中心查询key,输入 dkey密码。该用户 的“组织权限设置” 和“页面权限设置” 全选。
内置数据中心KEY配置步骤
2、新建控制台用户
生成key前,先 下载key驱动
内容搜索系统使用

SANGFOR_AC(外置数据中心)

SANGFOR_AC(外置数据中心)

SANGFOR_AC&SG_V3.X 外置数据中心安装及配置端使用说明
深信服科技有限公司
2011年07月11
AC&SG外置数据中心安装及配置端使用说

一、安装环境
(1) 系统条件
建议安装在windows 2000 server、windows 2003 server、windows 2008 server
系统上,较稳定。

XP系统对数据中心支持得不是很好,不建议安装。

注:所有64位系统都不支持安装
(2) 硬件条件
a、安装盘需要至少4GB的硬盘空间。

b、安装盘磁盘格式必须是NTFS格式。

二、安装步骤
(1)设置外置数据中心查询页面端口
(2)设置mysql数据库安装路径
(3)设置数据中心文件安装路径
(4)确认之前设置的路径并开始安装
三、配置端使用说明
(1)配置端登陆
(2)数据库配置
选择日志附件存放的路径,并点击应用,以生成数据库
(3)数据同步账号
新建一个同步账号
设置同步账号的用户名和密码;新建一个数据库并测试连通性;设置开始同步的日期
点击应用,使配置的同步账号生效!
用户在线表示正在同步数据,用户离线则表示同步数据完成
可以查看实时同步日志或者历史同步日志
四、工具的使用
(1)可以修改登陆密码
(2)可以更改HTTP监听端口
(3)可以设置按天数或者按磁盘空间百分比来删除日志
(4)可以设置磁盘预警
(5)可以设置附件是否加密存储。

深信服VPN部署手册

深信服VPN部署手册

深信服VPN部署手册1、登陆VPN管理界面
2、新建用户组
3、新建用户
4、新建资源组
5、新建TCP应用
6、新建角色,并选择授权用户
7、选择授权资源列表
8、用户登陆,第一次登陆需安装SSLVPN组件
9、如果没有管理员分配的合法账号和密码,无法连接SSL VPN
10、登陆成功后会看到管理员分配的资源
11、点击社会化收储系统资源,通过内网地址访问业务系统
12、登陆VPN管理界面,启用外置数据中心,设置数据中心IP
13、选择与SSL VPN内网地址同网段的服务器安装外置数据中心
14、通过系统管理员账号登陆数据中心
15、选择日志查询,选择相应用户组查看用户日志
16、选定时间范围和行为过滤,查询相应的日志
17、通过日志可以分析出是哪个用户在什么时间点的行为,如test 用户在2012-08-24 16:44:17登陆VPN系统,通过用户名/密码认证方式。

18、设置用户登陆超时,释放资源。

SANGFOR_SSL VPN简介

SANGFOR_SSL VPN简介

外网安全
内网安全
应用安全
WLAN安全
深信服安全接入解决方案
安全
快速
便捷
易管理
深信服SSL VPN
第一品牌
技术完善
高端客户
谢谢
深圳市南山区麒麟路1号 科技创业中心4楼
Add: 4th Floor, Incubation Center,
No.1 Qilin Road, Nanshan District,
内网安全
网间隔离和内网服务器区隔离
• 办公网中的众多安全威胁 • 接入访问生产网、内网服务器区的权限安全
• 来自内网的机密数据窃取
• 重要应用的访问审计
传统方案的不足
网闸
•处理数据量大时,容易造成处理瓶颈 •数据传输仍为明文,无法防范数据窃听威胁 •身份认证手段单一,接入安全可靠性低 •通过IP、端口、协议的方式授权,管理困难

独立日志中心提供主从账号越权访问记录,安全预警
防WLAN非法访问


多重身份认证,提高WLAN接入安全
对来访人员、内部人员进行细致权限划分 高强度加密算法,保证传输安全
深信服SSL VPN优势
深信服SSL VPN——第一品牌
市场份额独占鳌头
• Frost & Sullivan:2008年SSL VPN国内市场份额为31.1%, 2009年扩大为34.0% • IDC:2009年VPN硬件国内市 场份额为30.5%
打造安全、高效、便捷的办公网络
深信服安全接入解决方案
1.应用背景与传统方案
2.深信服安全接入解决方案
3.深信服SSL VPN优势 4.深信服科技介绍
应用背景与传统方案
数据安全范畴

深信服SSL-VPN使用手册

深信服SSL-VPN使用手册

SSL 5.5用户手册2012年3月目录SSL 5.5用户手册 (1)声明 (8)前言................................................................................................................... 错误!未定义书签。

手册内容 ............................................................................................... 错误!未定义书签。

本书约定 ............................................................................................... 错误!未定义书签。

图形界面格式约定 ....................................................................... 错误!未定义书签。

各类标志 ....................................................................................... 错误!未定义书签。

技术支持 ............................................................................................... 错误!未定义书签。

致谢....................................................................................................... 错误!未定义书签。

第1章VPN设备的安装 ................................................................................ 错误!未定义书签。

SANGFOR_SSL_v5.7_外置数据中心配置和使用指导

SANGFOR_SSL_v5.7_外置数据中心配置和使用指导

SSL5.7外置数据中心配置和使用指导深信服电子科技有限公司2012年10月23日第1章SSL外置数据中心简介 (2)第2章安装指导 (2)第3章使用说明 (4)2.1.登录指导 (4)2.2功能简介 (6)1、查看设备运行状态 (6)2、用户日志查询 (6)3、生成统计报表 (6)4、数据管理 (6)5、系统设置 (6)第4章排错指导 (7)第5章注意事项 (7)第1章SSL外置数据中心简介深信服SSL VPN M5.7外置数据中心,与SSL VPN M5.7设备配套使用,为客户提供海量日志数据的异地扩展备份管理,多种条件组合的高效查询,统计和趋势报表生成,设备运行状态监控等功能。

第2章安装指导1、双击安装程序SSLVPN_DC_5.7.exe,点击“下一步”进行安装2、设置端口,一般按默认的即可,确保这些端口不与服务器上的其他程序冲突。

3、选择安装路径,点击“下一步安装完成”。

第3章使用说明2.1.登录指导外置数据中心web控制台使用https://方式登录,系统管理员的用户名和密码默认是Admin、Admin。

登录之后,点击系统设置---节点管理---新建节点,添加SSL设备。

设置“节点名称”和“共享密钥”,共享密钥和SSL设备上面的同步密码设置一致,具体配置如下:2.2功能简介1、查看设备运行状态可以查看与数据中心连接的设备的基本信息、当前的运行状态,运行状态采用图表的形式表示,提高了直观性。

2、用户日志查询查询用户的登录,注销,资源访问,个人信息配置日志,提供多种详细的查询方式,包括认证方式,用户组,设备IP,用户登录IP等。

查询管理员的登录,注销,配置日志。

提供基本查询方式之外,支持M5.7加入的按管理组查询。

3、生成统计报表支持多种常用的流量报表模型,能够根据用户,资源等的访问流量生成统计,排行,趋势报表,以支持对用户系统的使用情况进行审计和监控功能。

4、数据管理可以针对结点进行数据库的备份和还原。

SANGFOR_SSL VPN简介

SANGFOR_SSL VPN简介

内网安全
网间隔离和内网服务器区隔离
• 办公网中的众多安全威胁 • 接入访问生产网、内网服务器区的权限安全
• 来自内网的机密数据窃取
• 重要应用的访问审计
传统方案的不足
网闸
•处理数据量大时,容易造成处理瓶颈 •数据传输仍为明文,无法防范数据窃听威胁 •身份认证手段单一,接入安全可靠性低 •通过IP、端口、协议的方式授权,管理困难
WLAN安全危机重重
• 网络接入仅依靠密码验证,容易遭盗取 • 无线加密存在破解隐患,威胁传输安全 • AP覆盖范围广,外部人员可扫描广播信号
• 访问权限无法控制,暴露内网核心应用
深信服安全接入解决方案
安全、便捷、快速、易管理的远程接入
安全 快速
• 用户、终端、传输、权限、审计安全全方位防护 • 沙盒技术 • 客户端安全检查的准入和授权
Shenzhen P.C.:518052 Tel:+86-755-2658 1949 Fax:+86-755-2658 1959 Email:master@
国家林业局森林病虫 泰康人寿财产保险 害防治总站 股份有限公司 国家药典委员会 中国残疾人联合会 新华人寿保险股份 有限公司 华夏基金管理有限 公司
中国水电顾问集团 中国电信陕西省分公司 广东省粤电集团有 中国联通河北省分公司 限公司 广西电网公司 中国联通辽宁省分公司
随时随地的最佳资源访问体验
数据安全的现状

独立日志中心提供主从账号越权访问记录,安全预警
防WLAN非法访问


多重身份认证,提高WLAN接入安全
对来访人员、内部人员进行细致权限划分 高强度加密算法,保证传输安全
深信服SSL VPN优势

SCSA 2题库(60道)

SCSA 2题库(60道)

SCSA 21、 [SSL]下列关于SANGFOR SSL VPN中的用户、角色、资源之间关系的描述错误的是?——[单选题]A —个角色可以对应多个资源B —个用户可以对应多个用户组C —个用户可以对应多个角色D —个角色可以对应多个用户正确答案:B2、 LSSL]下列关于SSL专线功能的应用场景,说法正确的是?——[单选题]A 启用SSL专线功能后,移动用户接入SSL VPHM后将无法访问InternetB 启用SSL有线功能后。

用户可以访问所有内网资源C 通过SSL专线功能,移动用户和总部建立一条专有的线路,加快访问速度D 通过SSL专线力能:多动用户只能访I可TCP资原正确答案:A3、 [AF]针对AF的僵尸网络防护出现误判后,以下排除方式不恰当的是?——[单选题]A 针对外网某个域名连接访问出现误判,确保域名可信的情况下,在【僵尸网络】-【高绍配置】中勾选【启用全局域名或P排除】,填写下受误判的IP保存即可B 在设备配置页面的【系统】-【全局放行与封者】-【放行名单】添加需要排除的URLC 针对出现问题的终端,在日志中心查找对应僵尸网络日志,使用“添加例外”进行排除D 单个终端出现僵尸网络误判问题,可在僵尸网络功能模块的高级配置中排除指定IP,保证单机访问正常正确答案:B4、 [SSL]下列关于SSL VPN资源的说法正确的是?——[单选题]A SSL VPN资源可以关联给不同用户B SSL VPN只有web应用的资源可以隐藏C SSL VPN的资源导入导出时需要用txt格式D SSL VPI的资源不可以做排序正确答案:A5、 [AC]给客户演示“共亨接入管理”识别封堵效果,请问下列的测试环境不合理的是?——[单选题]A AC旁路模式部署,使用两台windows Pc通过代理服务器代理上网B AC网桥模式部署,使用一部iPhone手机和一台Windows PC通过360wifi共享上网C AC网桥模式部署,使用两台Tindows PC通过无线路由器共享上网,无线路由器默认启用NATD AC路由模式部署,使用iPhone和小米两部手机通过360wifi共亨上网正确答案:A6、 [AF]下列哪项操作是目前AF的MANAGE口可进行的操作?——[单选题]A 改为透明模式的接口,支持透明部署B 删除该接口,不再使用C 禁用交换口,需要的时候再启用D 添加客户的IP地址,做为管理地址正确答案:D7、 [SSL]下列x于SSL VPN的控件,说法正确的是?——[单选题]A ssLVPN的控件可以自动安装,也可以手动下载安装B 如果IE安全级别较高导致控件不能自动安装,换个浏览器就可以正常登录C 控件如果损坏,可以使用升级客户端Updater6.0手动卸载,重新安装D 所有用户登录SSL VPM,必须安装控件,否则访问不了任何资源正确答案:A8、 [AF]下列不属于DOS攻击类型的有?——[单选题]A DNS洪水攻击B ICMP洪水攻击C 畸形数据包攻击D 口令暴力破解正确答案:D9、 [EDR]EDR可以很据什么实现终湍上戈自动分组?——[单选题]A 终端IP和OMACB 终端IPC 终端MACD 终端计算机名正确答案:B10、 [SIP]安全感知平台采集数据日志,通过智能分析、深度挖掘对风险进行统—监测分析后,输出几个维度的实时检测?——[单选题]A 3种B 2种C 1种D 4种正确答案:A11、 [AC]关于AC设备部署在30位子网掩码环境中,以下说法不正确的是?——[单选题]A 可以通过虚拟IP来获取交换机的ARP表B 可以通过DMZ口来更新规则库C 可以通过DMZ口重定向来买现窑码认证功能D 可以通过虚拟IF来实现窑码认证功能正确答案:A12、 [SIP]客户收到的周报一直是有安全事件的,但是突然有—周周报中没有安全事件了,可能的原因是?——[单选题]A 本周没有新的安全事件B 用户配置了日报,事件已经在日报中C 用户配置了月报,事件已经在月报中D 上—周没有新的安全事件正确答案:D13、 [AC]下列选项中,日志中心没有的功能是?——[单选题]A 统计分析相应数据B 报表订阅C 日志查询D 防火墙日志查询正确答案:D14、 [EDR]下列关于释放EDR授权,说法不正确的是?——[单选题]A 从MGR管理端停止Agent不可以释放授权B 从客户端卸载agent软件时可以释放接权C 对于离线的终端,从MGR菅理端移除离线的终端可以释放操权D 终端离线时是占用接权的正确答案:B15、 [AF]关于AF恶意域名重定向功能适用于下列哪个场景?——[单选题]A AF透明部署B 旁路镜像模式C AF路由部署D 当前为DNS代理服务器部署场景正确答案:D16、 [AC]某客户要求数据中心区域内的运维PC只能访问固定的一台设备,不允许访问非援权的设备,你向客户推荐全网行为管理的外联控制功能实现该需求。

SANGFOR_SSL多线路配置文档

SANGFOR_SSL多线路配置文档

SANGFOR_SSL多线路专题文档深信服科技有限公司2011年05月18日第1章功能概述SANGFOR SSL VPN提供了多线路智能选路技术,用于当客户外网有多条运营商出口的时候,SSL设备自动地为用户选择最快的链路接入SSL VPN。

客户端通过域名或者IP形式访问,均能实现自动选路功能。

根据不同部署环境,SANGFOR SSL VPN设备可以实现各种环境下的多线路自动选路功能。

主要包括单臂模式多线路自动选路、网关模式(直连)多线路自动选路、网关模式(非直连)多线路自动选路。

下面分别用一个典型案例来说明,单臂模式、网关模式下如何配置实现多线路自动选路功能。

第2章单臂模式多线路典型案例2.1.客户环境与需求客户拓扑如下图所示,SSL VPN设备单臂部署。

出口有电信与网通两条链路。

客户需要实现外网用户输入 1.1.2.2或者 2.1.2.2任意一个IP地址均能自动选择最快链路访问到SSLVPN设备接入。

2.2.配置思路根据客户的需求,我们可以首先总结配置思路。

1.基础网络配置:配置成单臂模式,配置LAN口IP地址,掩码,网关等信息。

2.防火墙做端口映射:前置防火墙需要做两条线路的80端口和443端口到172.16.1.10 。

此处需要注意:80端口也是必须映射的,因为多线路选路功能是依赖80端口来选路的,如果80端口不映射,将无法实现多线路选路功能。

3.多线路配置:[系统配置]-[网络配置]-[多线路],勾选[启用SSL VPN多线路],并且新增两条线路。

2.3.配置方法与截图2.3.1.基础网络配置首先在[系统配置]-[网络配置]-[部署模式]里将设备配置成单臂模式,配置LAN口IP地址、掩码、网关等信息。

如图:2.3.2.前置防火墙做端口映射此处设置需要在前置防火墙做,由于各个厂家设置方法不一致,此处不一一例举。

需要将1.1.2.2的80和443端口映射到172.16.1.10的80和443端口。

深信服上网行为管理-数据中心安装指南

深信服上网行为管理-数据中心安装指南

数据中心介绍
3、当内置数据中心日志量很大时,此时可能影响设备性能,建立使用外置数据中 心。内置数据中心和外置数据中心可以共存,但如果因日志量大而影响了设备性能 ,建立关闭内置数据中心,只使用外置数据中心。内置数据中心关闭方法如下:
数据中心介绍
外置数据中心由以下三部分组成: 1、数据中心主程序:用于数据同步 2、数据库程序:用于存储数据 3、 WEB服务:用于用户查询数据
自定义报表-网络概况与风险报表
外置数据中心使用
查看已生成的报表
下载已生成的报表,报表为pdf格式
外置数据中心使用
报表发送到管理员邮箱。周期性报表自动生成后,可以发送到管理员邮箱,通过查询邮件就可以了 解当前网络情况,如下图,需要先邮件服务器地址
设置邮箱的账号密码
外置数据中心使用
报表发送至管理员邮箱
空,点击登录
点击应用保存,这
时会重启Apache服
勾选需要同步的日志类型 务,点击确定即可
点击确定保存
配置完成 点击应用
外置数据中心安装
外置数据中心同步配置
进入【系统配置】->【数据中心配置】页面,点击【新增】进行外置数据中心同步配置
配置完成, 点提交
点击立即将数据同步 填写到安外装置外数置据数中据心中 心的服务器IP地址; 点击可测试与数据所中配置好的同步账号 心服务器的连通性和置定密 数 的码据页点置;中面击数以心访可据及软问以中安件端直心装时口接登外指。进录入界外面
生成报表时,选择“订阅此报 表”,并填写接收邮件地址
外置数据中心使用
查看日志库大小
可以查看到数据中心记录了哪些天的日志。同时可以按天选中需要删除的 日志库。
外置数据中心使用
查看磁盘空间使用情况
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

SSL5.7外置数据中心配置和使用指导
深信服电子科技有限公司
2012年10月23日
第1章SSL外置数据中心简介 (2)
第2章安装指导 (2)
第3章使用说明 (4)
2.1.登录指导 (4)
2.2功能简介 (6)
1、查看设备运行状态 (6)
2、用户日志查询 (6)
3、生成统计报表 (6)
4、数据管理 (6)
5、系统设置 (6)
第4章排错指导 (7)
第5章注意事项 (7)
第1章SSL外置数据中心简介
深信服SSL VPN M5.7外置数据中心,与SSL VPN M5.7设备配套使用,为客户提供海量日志数据的异地扩展备份管理,多种条件组合的高效查询,统计和趋势报表生成,设备运行状态监控等功能。

第2章安装指导
1、双击安装程序SSLVPN_DC_5.7.exe,点击“下一步”进行安装
2、设置端口,一般按默认的即可,确保这些端口不与服务器上的其他程序冲突。

3、选择安装路径,点击“下一步安装完成”。

第3章使用说明
2.1.登录指导
外置数据中心web控制台使用https://方式登录,系统管理员的用户名和密码默认是Admin、Admin。

登录之后,点击系统设置---节点管理---新建节点,添加SSL设备。

设置“节点名称”和“共享密钥”,共享密钥和SSL设备上面的同步密码设置一致,具体配置如下:
2.2功能简介
1、查看设备运行状态
可以查看与数据中心连接的设备的基本信息、当前的运行状态,运行状态采用图表的形式表示,提高了直观性。

2、用户日志查询
查询用户的登录,注销,资源访问,个人信息配置日志,提供多种详细的查询方式,包括认证方式,用户组,设备IP,用户登录IP等。

查询管理员的登录,注销,配置日志。

提供基本查询方式之外,支持M5.7加入的按管理组查询。

3、生成统计报表
支持多种常用的流量报表模型,能够根据用户,资源等的访问流量生成统计,排行,趋势报表,以支持对用户系统的使用情况进行审计和监控功能。

4、数据管理
可以针对结点进行数据库的备份和还原。

5、系统设置
主要是涉及数据中心的部署与系统运行支撑环境的相关信息设置,只有系统管理员才可以访问这些功能。

注:具体操作说明,请参考数据中心web控制台界面右上角的“帮助”指导。

第4章排错指导
1、请确认程序安装安装正常,服务正常启动:
2、请确认服务器以下端口没有被占用且正常监听:
443、9501、1126端口(与设置的端口一致)
3、确认网络是否通讯正常,设备和服务器能否正常通讯,服务器是否允许被访问,尝试关闭服务器上的防火墙和杀毒软件测试。

第5章注意事项
1、外置数据中心只支持安装在server2003 32/64、server2008 32/64位系统。

2、SSL5.7和VSP外置数据中心安装程序不能通用。

3、安装时请关闭服务器杀毒软件和防火墙。

4、要确保设置的web服务器端口以及日志备份服务器端口未被其他程序占用。

5、安装路径不能包含中文,否则安装之后无法启动备份服务器。

相关文档
最新文档