|
ID статьи: 853
Последнее обновление: 25 ноя, 2025
Documentation: Product: NGFW Version: 7.x Technology: L7
Сигнатуры приложений представляют собой совокупность семантических выражений, с помощью которых описываются характерные признаки определенных сетевых приложений. Сигнатуры используются для анализа трафика на 7 уровне модели OSI. Типы сигнатур приложенийВ UserGate NGFW могут использоваться два типа сигнатур приложений:
Проприетарные сигнатуры приложений создаются разработчиками UserGate и автоматически добавляются в библиотеку системы при наличии соответствующей лицензии. В библиотеке приложений они помечаются выражением «@UserGate» в колонке Владелец. Пользовательские сигнатуры приложений создаются самими пользователями. Для создания пользовательской сигнатуры в веб-консоли администратора необходимо перейти в раздел Библиотеки ➜ Приложения и нажать Добавить. Далее необходимо задать параметры приложения и описать его признаки с помощью синтаксиса UASL. Параметры пользовательской сигнатуры приложения.
О создании сигнатур приложений в интерфейсе командной строки — в разделе «Настройка библиотек». Сигнатуры приложений, зависимые от типа протоколаДля корректной работы некоторых сигнатур приложений в профилях необходимо наличие сигнатур определенного протокола. В следующей таблице представлены такие зависимости.
Связанные сигнатурыРяд сигнатур приложений зависят не только от сигнатур протокола, но и от других связанных сигнатур. Список связанных сигнатур приложений приведен в следующей таблице.
Пользовательские тайм-ауты приложенийВ UserGate NGFW для приложений можно установить пользовательские значения тайм-аута бездействия (idle timeout) — времени, в течение которого сессия будет сохраняться открытой, если в ней не производится обмен пакетами. Значение тайм-аута по умолчанию для приложения зависит от протокола транспортного уровня, который использует приложение. Для TCP это значение равно 18 000 сек., для UDP — 60 сек. Значение пользовательского тайм-аута задается в настройках сигнатуры приложения. Пользовательский тайм-аут бездействия назначается на установившуюся сессию, как только сигнатура приложения определилась (сработала) в текущем трафике:
Значение пользовательского тайм-аута настраивается в интерфейсе командной строки (CLI) на уровне libraries application-signature. Подробнее — в разделе Настройка библиотек.
Эта статья была:
Полезна |
Не полезна
ID статьи: 853
Последнее обновление: 25 ноя, 2025
Ревизия: 39
Просмотры: 9910
Комментарии: 0
Теги
|