SSHディープパケットインスペクション

SSH Deep Packet Inspection(以下、SSH DPI)機能でSSHトラフィックを復号・暗号化し、Threat Preventionソリューションで高度な脅威、ボット閉じた アンチウイルス機能を無効化し、サイバー犯罪者からの指示を受けるためにコマンド&コントロールセンターに接続し、指示を実行する悪質なソフトウェア。、その他のマルウェアから保護することが可能です。

SSH DPIアーキテクチャ

HTTPS インスペクションと同様に、SSH DPI は中間者(man-in-the-middle)として機能します。

SSH_CLIENT <=> Security Gateway <=> SSH_SERVER

:すべてのTCPトラフィックは、Security Gatewayを通過する必要があります。

セキュリティゲートウェイでSSHディープパケットインスペクションを有効にする

セキュリティゲートウェイでSSHディープパケットインスペクションを無効にする

SSH DPI ステータスの表示

- すべてのssh検査設定は、Security Gatewayの再起動後に保存されます。

SSHディープパケットインスペクションの設定

検査済みSSHサーバの追加

SSHディープパケットインスペクションの設定

クライアント認証(鍵による認証 - パスワードなし)

クラスタ

現在のところ、クラスタ閉じた 冗長構成で連携する2つ以上のセキュリティゲートウェイ(ハイアベイラビリティまたは負荷分散)をクラスタ化します。ノード間の鍵の自動同期には対応していません。

トラブルシューティング

デバッギング