Citrix ADC

SSL正向代理

注意:SSL正向代理功能可与ADC Premium许可证一起使用。

近年来,网络流量呈指数级增长,企业越来越依赖互联网进行日常运营。再加上越来越多样化的终端、移动性和BYOD的出现,以及越来越多的攻击者,使得用户很容易成为现代恶意软件的目标。他们越来越容易受到身份盗窃和数据泄露的影响。传统上,企业检查HTTP流量是否存在恶意软件和病毒。他们绕过了HTTPS/TLS流量,因为它不那么突出。它很少用于敏感和可信的内容。但这种情况已经迅速改变,因为大多数公共互联网网站现在更喜欢使用HTTPS来保护用户隐私。其结果是,无法检查加密数据包使恶意软件或入侵进入企业网络。SSL正向代理解决方案提供了企业可以用来抵御互联网威胁的工具。

代理是一种服务器,它控制用户与Internet或SaaS应用程序之间的所有流量。由于所有的流量都要经过这个代理,因此它可以执行与安全相关的功能,例如用户身份验证和URL分类。

下图是SSL转发代理实现的概述。总部、分支机构、数据中心和远程员工通过企业网络的流量。网络边缘的Citrix ADC设备充当代理。该设备可以在透明代理模式或显式代理模式下运行,并提供拦截互联网流量的控制,包括HTTPS。设备上配置的策略决定它是否拦截、绕过或阻止特定请求。使用URL过滤可以阻止访问受限制的站点。用户登录企业网络前需要进行认证。所有的请求和响应都被标记以识别用户,并且对互联网站点的访问进行分类。记录用户活动并用于生成报告。如果发生入侵,管理员可以隔离受感染的系统,确定访问该网站的任何其他用户的设备是否受到损害,并采取适当的措施。 When you integrate Citrix Application Delivery Management (ADM) with SSL forward proxy, the logged user activity and the subsequent records in the appliance are exported to Citrix ADM by usinglogstream。Citrix ADM整理并呈现用户的活动信息,从访问的网站到在线花费的时间。它还提供有关带宽使用和检测到的威胁的信息,例如恶意软件和网络钓鱼网站。您可以使用这些关键指标来监视您的网络,并使用SSL转发代理特性来采取纠正措施。

SSL正向代理概述

SSL正向代理使IT主管能够执行以下操作:

  • 获得对被绕过的安全流量的可见性。
  • 阻止对恶意或未知站点的访问,避免感染企业内的用户。
  • 控制企业内网对某些网站的访问,如个人邮箱、社交网站、求职网站等。
  • 应用智能内容控制策略,以确保最大的用户生产力。
SSL正向代理

在本文中