【网络安全】上网行为代理服务器Network Agent配置

news2025/6/9 18:44:33

文章目录

    • About Network Agent Settings
    • Ignore Internal Traffic
    • Internal Traffic to Monitor
    • Additional Settings
      • Bandwidth calculation interval
      • Log protocol traffic periodically
    • 推荐阅读

本文基于websense (现在称为Forcepoint)的Network Agent 配置。

About Network Agent Settings

Configure communication between Network Agent and Filtering Service, identify proxy and cache machines in your network, and specify which NICs to use to monitor and block requests. These settings are specific to the selected Network Agent instance.
“配置网络代理与过滤服务之间的通信,确定网络中的代理和缓存机器,并指定要使用哪些网络接口卡来监视和阻止请求。这些设置是针对所选的网络代理实例而言的。”

网络代理监视网络的所有或指定网段的Internet流量。

在Web Security部署和集成的URL过滤部署中,Network Agent是一个可选组件,管理员可以根据环境需求决定是否启用,启用后可用于:

  • Manage non-HTTP requests
  • Provide enhanced logging
  • Manage Internet access based on bandwidth
  • Log bandwidth usage data

在独立的URL过滤部署中,网络代理是管理HTTP和非HTTP流量的必要组件,它支持:

  • Policy enforcement
  • Network protocol and Internet application management
  • Bandwidth management
  • Logging of bytes transferred

当Network Agent用于管理非http协议时,它可以检测恶意的点对点应用程序和间谍软件,即使它们在通常用于合法Internet通信的端口上建立隧道。此外,Network Agent还可以管理用于即时消息传递、流媒体、文件共享、避免代理、Internet邮件以及其他网络或数据库操作的Internet应用程序的请求。

Ignore Internal Traffic

Ignore Internal Traffic 忽略内部流量,用于配置network agent不对内部的地址进行监控。
看看原文说明:Identify the IP address ranges and individual addresses that make up your internal network. By default, Network Agent ignores communication between these IP addresses, monitoring only requests to outside machines (Internet activity).
确定内部网络的IP地址范围或者单个地址。默认情况下,Network Agent忽略这些IP地址之间的通信,只监视对外部机器的请求(Internet活动)。

我们可以通过添加内部IP地址范围或者单个IP地址,让network agent不对内部流量进行监控,而只是对访问Internet的流量进行监控。
配置路径:

WEB->setting->Network Agent->Global->Ignore Internal Traffic->Add
在这里插入图片描述

在配置忽略的地址,可以配置单个的IP地址,也可以配置IP address range。在企业内网当中,通常会配置三大段私有IP地址,具体情况根据内部网络中的IP地址使用情况而定。
在这里插入图片描述
在IPv4中,保留私有地址:

  • 10.0.0.0 到 10.255.255.255
  • 172.16.0.0 到 172.31.255.255
  • 192.168.0.0 到 192.168.255.255

如果企业内部有配置负载均衡机制,建议再增加组播地址:

  • 224.0.0.0到224.0.0.255:为特定的本地网络服务保留。
  • 224.0.1.0到238.255.255.255:可供组织和应用程序使用。

当然,一起以现场实际环境需求为主,以上仅仅是参考范例。

组播地址是IPv4网络中用于一对多通信的特殊地址。它允许数据包被发送到一组特定的目标设备,而不是单个设备或所有设备。组播地址用于实现一种分发数据的方式,能够将数据同时传输到多个目标,适用于流媒体、在线视频、网络游戏和多播文件传输等场景。

Internal Traffic to Monitor

Internal Traffic to Monitor 内部流量监控,前面我们提到了对内部地址流量监控忽略,但是也会有一些特殊情况,需要对内网的地址进行流量监控。

官方说明如下:
If you want Network Agent to monitor requests sent to one or more IP addresses that are part of your internal network (as defined above), list those addresses here.

WEB->setting->Network Agent->Global->Internal Traffic to Monitor->Add

在这里插入图片描述
增加内部地址监控,也可以配置单个IP或者IP地址段。案例参考如下:
在这里插入图片描述

Additional Settings

Additional Settings附加配置

Bandwidth calculation interval

在对流量进行监控时,可以附加配置流量带宽监控的间隔时间。可以配置间隔时间时1-300 senonds。以配置10 senonds为例,表示每间隔10 senonds统计一下流量带宽。如果需要统计精度,则可以适当缩小间隔时间,但是同步也会增加服务器的处理效率和存储空间。
在这里插入图片描述

Log protocol traffic periodically

第二个附件配置是记录协议流量,这个功能这个功能的作用在于创建日志条目来记录网络流量中不同协议的使用情况。

在这里插入图片描述
启用此选项后,系统会定期记录网络流量中使用的各种协议,比如HTTP、HTTPS、FTP等。这些日志可以提供有关网络活动的详细信息,帮助管理员了解哪些协议被频繁使用、哪些协议占用了更多的带宽,以及可能存在的安全风险。

日志记录间隔可选时间为1-300 minutes。选择记录间隔的大小取决于您对于实时监控与详细记录的需求。较小的间隔提供更实时的数据,但可能会增加日志量,而较大的间隔可以减少日志量,但可能降低对于短时间内活动的观察粒度。
举例如下:
1分钟间隔:选择1分钟间隔,系统非常频繁地记录协议流量。这意味着日志文件会快速地增长,并且会捕获到更多短时间内的活动。这对于需要更实时了解网络活动的情况很有用,但同样也会增加日志管理和存储的负担。

300分钟间隔:选择300分钟间隔会使系统以更长的时间间隔记录协议流量。这意味着日志文件的增长速度会减慢,每次记录会包含更长时间内的流量。这可能更适合在需要更宽泛概览网络活动而不需频繁检查的情况下使用,同时减少了日志管理的需求。

当然,也可以按需选择,在有需要的时候,缩短日志记录间隔,而在不需要的时候,则增加日志记录间隔。

推荐阅读

  • 【网络安全】上网行为代理服务器启用Alerts
  • 【网络安全】WebCatcher识别未分类的URL
  • 【网络安全】Suspicious DNS Query(可疑的DNS查询)
  • 资深IT告诉你为什么网络监控非常重要

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1355075.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

npm发布js工具包

一、创建项目 1、在github上创建一个项目,然后拉取至本地,进入项目目录2、执行 npm init 生成json文件3、创建 src/index.ts 入口文件和 src/isObject.ts 工具方法 src/index.ts export { default as isObject } from ./isObject src/isObject.ts /…

Zookeeper 分布式服务协调治理框架介绍入门

文章目录 为甚么需要Zookeeper一、Zookeeper 介绍1.1 介绍1.2 Zookeeper中的一些概念1.2.1 集群角色1.2.2 会话 session1.2.3 数据节点 Znode1.2.4 版本1.2.5 事件监听器 Watcher1.2.6 ACL 权限控制表(Access Control Lists) 二、 Zookeeper的系统模型2.1.1 ZNode节点2.1.2 ZNo…

亿可达:提升工作效能的秘诀

在竞争激烈的职场中,提高工作效率对于个人和团队都至关重要。而选择适合自己的工作效率软件,可以为我们提供更好的工作协作和任务管理体验。下面是我个人推荐的一些实用工作效率软件,希望能对您有所帮助。 1. Any.do:Any.do是一款…

AI小冰入驻淘宝 将提供虚拟人陪伴服务

AI小冰正式入驻淘宝! 据悉,小冰在淘宝开出了“小冰旗舰店”、以及手淘小程序“X Eva 克隆人的平行世界”,为消费者提供基于KOL虚拟人带来的陪伴服务体验。用户搜索“小冰旗舰店”就可以直达店铺进行选购。 ​小冰旗舰店的首批商品包括冰花直充…

‘react-native‘ 不是内部或外部命令,也不是可运行的程序或批处理文件。

原因:没有下载react-native 解决下载react-native npm i -g react-native-cli

19|BabyAGI:根据气候变化自动制定鲜花存储策略

19|BabyAGI:根据气候变化自动制定鲜花存储策略 随着 ChatGPT 的崭露头角,我们迎来了一种新型的代理——Autonomous Agents(自治代理或自主代理)。这些代理的设计初衷就是能够独立地执行任务,并持续地追求长…

使用 Jupyter 分析 ROS 消息时间间隔抖动数据

ROS 是一个分布式机器人操作系统软件框架,节点之间通过松耦合的方式进行组合,包括使用 Topic、RPC 服务和参数服务器等方式进行通信。其中,Topic 是最常见的一种通信方式,例如一个雷达传感器节点实时采集三维点云数据,…

WEB 3D技术 three.js 几何体uv属性讲解与基本演示

本文 我们来说说uv 那么 它是什么呢? 首先 比如 我们几何体 贴一个图 那么 为什么我们图的四个边就能正好贴到几何体的边 为什么不可以图就在几何体中间呢? 中心为什么能对齐 它就不能偏一点吗? 这是第一个问题 还有我们 gltf 这种文件 其实…

服务器防护怎么做

随着网络攻击的日益猖獗,服务器安全已成为关注的焦点。如何有效防御各种网络威胁,确保数据安全与业务连续性,已成为一项迫切的需求。目前服务器所面临的主要威胁包括但不限于:DDoS攻击、SQL注入、跨站脚本攻击(XSS)、远程命令执行…

Linux_CentOS_7.9_Oracle11gr2配置数据库及监听服务自启动多方案实操之简易记录

前言: 作为运维保障,都无法准确预估硬件宕机的突发阶段,其生产数据实时在产出,那作为dba数据库服务以及相关Listener的其重要性、必要性就突显而出。这里拿虚拟机试验做个配置记录,便于大家学习参考。 实现方法一: 环境变量值::$ORACLE_HOME= /data/oracle/product/1…

利用深度学习图像识别技术实现教室人数识别

引言 在现代教育环境中,高效管理和监控教室成为了一个重要议题。随着人工智能技术的迅猛发展,特别是深度学习和图像识别领域的突破,我们现在可以通过智能系统来自动识别教室内的人数,从而实现更加智能化的教室管理。 深度学习与图…

可调恒流电子负载的工作原理

可调恒流电子负载是能够模拟真实负载的电子设备,它可以在电源和负载之间提供稳定的电流。这种设备在电源测试、电池充放电测试、电源老化测试等领域有着广泛的应用。 可调恒流电子负载的工作原理主要基于欧姆定律和功率守恒定律。欧姆定律指出,电流通过一…

聚名平台域名外部入库流程

如果您的域名是在聚名平台管理(不管注册商是聚名还是阿里云、腾讯云等其他注册商),外部入库时请选择聚名。 在外部入库操作之前,请先登录聚名平台获取聚名平台的用户ID和邮箱信息。详细的账户ID和邮箱信息获取位置如下图&#xff…

八、HTML 链接

一、HTML 链接 HTML 使用超级链接与网络上的另一个文档相连。 HTML中的链接是一种用于在不同网页之间导航的元素。 链接通常用于将一个网页与另一个网页或资源(如文档、图像、音频文件等)相关联。 链接允许用户在浏览网页时单击文本或图像来跳转到其…

C#: Label、TextBox 鼠标停留时显示提示信息

说明:记录在 Label、TextBox 控件上 鼠标停留时显示提示信息的方法。 1.效果图 2.具体实现步骤 1. 在Form 窗口中先创建 Label 并取名:KEY_label ,或 TextBox 取名:KEY_textBox 在 Form1 函数中添加初始化代码,如下&…

各章练习题解析

目录 第1章 EDIT模型概述 题目 解析 第1章 EDIT模型概述 题目 第1题 第2题

深度学习中的大模型「幻觉」问题:解析、原因及未来展望

如何解决大模型的「幻觉」问题? 什么是大模型「幻觉」 大模型幻觉是指在深度学习领域中,尤其是涉及大型神经网络时,模型展现出在理论上不应具备的性能或能力。这种现象可能导致误导性的结果,表现为在训练数据上过度拟合&#xff0…

Apache 网页优化

技能目标: 掌握 Apache 网页压缩掌握 Apache 网页缓存掌握Apache 隐藏版本信息掌握 Apache 网页防盗链 1.1网页压缩与缓存 在使用 Apache 作为 Web 服务器的过程中,只有对 Apache 服务器进行适当的优化配 置才能让 Apache 发挥出更好的性能。反过来说&…

CompressAI:深度学习与传统图像压缩

1、图像压缩算法原理 传统的有损图像压缩方法,如JPEG , JPEG2000 , HEVC或AV1或VVC,在类似的编码方案上进行了迭代改进:将图像划分为像素块,使用变换域通过线性变换(例如:DCT或DWT)去相关空间频率&#xf…

Unity 打包AB 场景烘培信息丢失

场景打包成 AB 资源的时候,Unity 不会打包一些自带相关的资源 解决办法:在 Project settings > Graphics下设置(Automatic 修改成 Custom)