Check Point 培训 day6

简介:


QQ图片20171223133410.png


为什么需要穿越用户认证:

1、使用DHCP分配地址,区分用户权利

2、CIO希望记录用户流量习惯

3、在一个被限制的网络,允许一个技术人员临时下载驱动和防病毒软件

4、你希望对你的外部站点提供防火墙以外的,更进一步的密码安全


User Authentication介绍:

1、只能够支持HTTP/HTTPS FTP Telnet RLOGIN

2、User Authentication是基于每一个Connection

3、认证触发方式类似Cisco的Cute-Through


认证规则不会丢弃认证失败的流量。

认证不过策略失效,继续向下查找。


Session Authentication介绍:

1、需要安装Session Authentication agent

2、任何服务的每一次会话都能被认证

3、Session Authentication合并了user和client认证

4、限制不要使用Session Authentication技术对所以协议进行认证,因为这样会影响到DNS,NBT broadcast这些协议


Client Authentication介绍:

1、User Auth和Session Auth都是Per-Session的,每一次新的连接都需要输入一个用户名和密码,Client Auth和cisco的cut-through非常类似,一旦认证成功,一段时间或者一定次数的Session以内不会再要求用户提供用户名和密码。

2、Client Auth认证不是对用户透明的,用户需要先到防火墙上去做一个预认证,认证成功后才能访问资源。

3、Client Auth对于多用户的环境很不安全,因为任何一个用户认证成功,其他用户也同样可以访问了。


Client Auth其他认证方式:

  • partially auto:http,ftp,telnet和RLOGIN使用user_auth,其他协议使用client auth的manual auth

  • full auto:http,ftp,telnet和RLOGIN使用user_auth,其他协议使用Session auth,manual auth依然存在

  • agent auto:所有协议都使用session auth,manual auth依然存在

  • single sign-ON:使用user authority server实现一次性登陆


Identity Awareness介绍:

1、IA技术,基于网络位置,用户身份,和设备身份来决定网络的访问与审计。

2、IA技术,在SmartView Tracker和SmartEvent中显示用户活动,根据用户和机器的名字,并不仅仅只是IP地址。


AD Query介绍:

1、推荐用于:基于身份的审计与日志、基于身份的互联网应用程序控制、基于身份的内部网络访问控制

2、轻松部署,无客户端模式,基于活动目录的整合

3、对客户透明


QQ图片20171225181708.png


Browser-Based Authentication:

1、网页认证用于获取不能识别用户的身份信息

2、获取的方式:弹出主页、透明kerberos认证












---------待更新-------------







本文转自Grodd51CTO博客,原文链接:http://blog.51cto.com/juispan/2053824,如需转载请自行联系原作者

相关文章
|
2天前
|
云安全 人工智能 自然语言处理
|
7天前
|
人工智能 Java API
Java 正式进入 Agentic AI 时代:Spring AI Alibaba 1.1 发布背后的技术演进
Spring AI Alibaba 1.1 正式发布,提供极简方式构建企业级AI智能体。基于ReactAgent核心,支持多智能体协作、上下文工程与生产级管控,助力开发者快速打造可靠、可扩展的智能应用。
659 17
|
10天前
|
数据采集 人工智能 自然语言处理
Meta SAM3开源:让图像分割,听懂你的话
Meta发布并开源SAM 3,首个支持文本或视觉提示的统一图像视频分割模型,可精准分割“红色条纹伞”等开放词汇概念,覆盖400万独特概念,性能达人类水平75%–80%,推动视觉分割新突破。
728 57
Meta SAM3开源:让图像分割,听懂你的话
|
7天前
|
搜索推荐 编译器 Linux
一个可用于企业开发及通用跨平台的Makefile文件
一款适用于企业级开发的通用跨平台Makefile,支持C/C++混合编译、多目标输出(可执行文件、静态/动态库)、Release/Debug版本管理。配置简洁,仅需修改带`MF_CONFIGURE_`前缀的变量,支持脚本化配置与子Makefile管理,具备完善日志、错误提示和跨平台兼容性,附详细文档与示例,便于学习与集成。
328 116
|
10天前
|
机器学习/深度学习 人工智能 自然语言处理
AgentEvolver:让智能体系统学会「自我进化」
AgentEvolver 是一个自进化智能体系统,通过自我任务生成、经验导航与反思归因三大机制,推动AI从“被动执行”迈向“主动学习”。它显著提升强化学习效率,在更少参数下实现更强性能,助力智能体持续自我迭代。开源地址:https://github.com/modelscope/AgentEvolver
482 37
|
22天前
|
域名解析 人工智能
【实操攻略】手把手教学,免费领取.CN域名
即日起至2025年12月31日,购买万小智AI建站或云·企业官网,每单可免费领1个.CN域名首年!跟我了解领取攻略吧~
|
1天前
|
Rust 安全
掌握Rust文件读取(从零开始的IO操作指南)
本教程手把手教你用Rust读取文件,涵盖`read_to_string`一次性读取和`BufReader`逐行高效读取,适合初学者掌握安全、高效的Rust文件操作,助你轻松入门系统编程。
147 113