深信服社区»版块 安全类 下一代防火墙NGAF 深信服防火墙应用识别库中远程桌面规则具体说明 ...

深信服防火墙应用识别库中远程桌面规则具体说明

查看数: 1535 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-8-7 09:59

正文摘要:

深信服防火墙中,对象>内容识别库>应用识别库中的远程登录 远程桌面规则中的rdp[1]-[6] 对应的具体说明是什么?

回复

zoou 发表于 2023-8-8 08:47
这个图片很详细,如果能有直接的说明挺好的。
百度之外650001 发表于 2023-8-8 08:34
人工客服说:这个是相关规则域名数量,这个您要是发布远程桌面是需要全部选择的
不过2楼大佬的也挺详细的
Hill_李胜阳 发表于 2023-8-7 14:11
AF中远程桌面规则中的rdp[1]-[6]是指允许或禁止使用远程桌面协议(RDP)的不同端口。具体说明如下:
  • rdp[1]:允许使用默认的RDP端口3389进行远程桌面连接。
  • rdp[2]:允许使用非默认的RDP端口进行远程桌面连接。
  • rdp[3]:允许使用RDP的NLA(Network Level Authentication)进行远程桌面连接。
  • rdp[4]:允许使用RDP的TLS(Transport Layer Security)进行远程桌面连接。
  • rdp[5]:允许使用RDP的UDP(User Datagram Protocol)进行远程桌面连接。
  • rdp[6]:允许使用RDP的网关进行远程桌面连接。

在AF中,管理员可以根据实际需求,选择开启或关闭这些RDP端口,以保障网络安全。
希望能够帮助到你!
“路人甲 发表于 2023-8-7 14:05
就是定义的远程登录端口号之类的一些信息。