المقدمة
يصف هذا المستند الخطوات اللازمة لتجاوز حركة مرور تحديثات Microsoft في تطبيق ويب الآمن (SWA).
المتطلبات الأساسية
المتطلبات
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
توصي Cisco بتثبيت هذه الأدوات:
- SWA المادية أو الافتراضية
- الوصول الإداري إلى واجهة المستخدم الرسومية (GUI) ل SWA
المكونات المستخدمة
لا يقتصر هذا المستند على إصدارات برامج ومكونات مادية معينة.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
تحديثات Microsoft
تعد تحديثات Microsoft تصحيحات أساسية وتحديثات أمان وتحسينات ميزات تم إصدارها بواسطة Microsoft لأنظمة التشغيل وتطبيقات البرامج الخاصة بها. تعد هذه التحديثات أمرا بالغ الأهمية للحفاظ على أمان أجهزة الكمبيوتر وأجهزة الشبكة واستقرارها وأدائها. فهي تضمن حماية الأنظمة من نقاط الضعف، وتثبيت الأخطاء، ودمج ميزات أو تحسينات جديدة في البرنامج.
يمكن أن يكون تأثير تحديثات Microsoft على الخوادم الوكيل، مثل Cisco SWA، كبيرا. تتضمن هذه التحديثات في كثير من الأحيان تنزيل ملفات كبيرة أو ملفات أصغر، مما قد يؤدي إلى إستهلاك نطاق ترددي كبير وموارد معالجة كبيرة على الوكيل. وقد يؤدي ذلك إلى حدوث إزدحام شديد وأداء أبطأ للشبكة وتحميل متزايد على البنية الأساسية للوكيل، مما قد يؤثر على تجربة المستخدم الإجمالية وغيرها من عمليات الشبكة بالغة الأهمية.
يمكن أن يكون تجاوز حركة مرور Microsoft Update من الوكيل طريقة آمنة وفعالة لإدارة هذه التحديات. ونظرا لأن تحديثات Microsoft يتم الحصول عليها من خوادم Microsoft الموثوق بها، فإن السماح لحركة المرور هذه بتجاوز الوكيل يمكن أن يساعد في تقليل الحمل على الخادم الوكيل دون المساس بأمان الشبكة. وهذا يضمن توفير التحديثات الأساسية بكفاءة مع الحفاظ على موارد الوكيل لمهام الأمان وتصفية المحتوى الأخرى. ومع ذلك، من المهم تنفيذ هذه التكوينات الالتفافية بعناية للحفاظ على أمان الشبكة العام والامتثال للسياسات التنظيمية.
تجاوز تحديثات Microsoft
إذا كنت تفكر في تجنب وكيل حركة مرور تحديثات Microsoft، فهناك نهجان رئيسيان
- تجاوز: يتضمن هذا تكوين الشبكة لإعادة توجيه حركة المرور حتى لا تصل إلى SWA أبدا.
- pass through: يتضمن هذا تكوين SWA بحيث لا تقوم بفك تشفير حركة مرور تحديثات Microsoft أو مسحها ضوئيا، مما يسمح لها بالمرور عبر الوكيل دون فحص.
تجاوز حركة المرور في SWA
ولتجاوز حركة مرور تحديثات Microsoft في الشبكات المزودة ب SWA، يختلف هذا النهج باختلاف إعداد نشر الوكيل الخاص بك:
نوع النشر |
تجاوز حركة المرور |
النشر الشفاف |
يمكنك إعادة توجيه حركة مرور تحديثات Microsoft في الموجه أو محولات الطبقة 4 المسؤولة عن إعادة توجيه حركة مرور البيانات إلى الخادم الوكيل. |
أنت يستطيع شكلت مجرى جانبي عملية إعداد مباشرة ضمن ال SWA graphical مستعمل قارن (GUI). |
نشر صريح |
لمنع حركة مرور تحديثات Microsoft من الوصول إلى SWA، يجب تكوين الالتفاف في المصدر. وهذا يعني إعفاء عناوين URL ذات الصلة على أجهزة العميل لضمان عدم إعادة توجيه حركة المرور إلى SWA. |
إذا كان تجاوز حركة مرور معينة يتطلب إعادة تصميم شبكة واسعة النطاق وهو أمر غير ممكن، فإن هناك نهجا بديلا يتمثل في تكوين SWA للمرور عبر أنواع معينة من حركة المرور. يمكن تحقيق ذلك من خلال ضبط SWA على عدم فك تشفير حركة المرور المحددة أو مسحها ضوئيا، والسماح لها بالمرور عبر الوكيل دون فحص. تضمن هذه الطريقة توفير حركة مرور البيانات الأساسية بكفاءة مع تقليل التأثير على أداء الشبكة وموارد الوكيل إلى الحد الأدنى.
خطوات تمرير تحديثات Microsoft
هناك أربع مراحل رئيسية لعبور عمليات تحديث Microsoft:
مرحلة |
خطوات |
1. إنشاء فئة عنوان URL مخصص لعناوين URL الخاصة بتحديثات Microsoft |
الخطوة 1. من واجهة المستخدم الرسومية، أختر إدارة أمان الويب ثم انقر فوق فئات عنوان URL المخصص والخارجي. الخطوة 2.انقر فوق إضافة الفئة لإضافة فئة URL مخصصة. الخطوة 4. قم بتعيين اسم فئة فريد. الخطوة 5. (إختياري) أضف وصفا. الخطوة 6. من ترتيب القائمة، أختر الفئة الأولى التي تريد وضعها في الأعلى. الخطوة 7. من القائمة المنسدلة الفئة ، أختر فئة مخصصة محلية. الخطوة 8. إضافة عناوين URL لتحديثات Microsoft في قسم المواقع.
الخطوة 9. إرسال. |
2. إنشاء ملف تعريف لإعفاء حركة مرور تحديثات Microsoft من المصادقة |
الخطوة 10.من واجهة المستخدم الرسومية، أختر مدير أمان الويب ثم انقر على ملفات تعريف. الخطوة 11.انقر على إضافة ملف تعريف لإضافة ملف تعريف. الخطوة 12. أستخدم مربع تمكين ملف تعريف لتمكين ملف التعريف هذا، أو لتعطيله بسرعة دون حذفه. الخطوة 13.قم بتعيين اسم ملف تعريف فريد. الخطوة 14. (إختياري) أضف وصفا. الخطوة 15.من القائمة إدراج ما سبق ذكره المنسدلة، أختر مكان ظهور ملف التعريف هذا في الجدول. الخطوة 16. أخترت في التعريف مستعمل MethodSection، يعفي من صحة هوية/ تعريف. الخطوة 17.في تحديد الأعضاء بواسطة الشبكة الفرعية، إذا كنت ترغب في مرور بيانات Microsoft لبعض المستخدمين المحددين، فأدخل عناوين IP أو الشبكات الفرعية التي تنطبق، أو أترك هذا الحقل فارغا لتضمين جميع عناوين IP. الخطوة 18. من قسم متقدم، أختر فئات URL المخصصة. الخطوة 19. إضافة فئة عنوان URL المخصص التي تم إنشاؤها لتحديثات Microsoft. الخطوة 20. طقطقة تم. الخطوة 21. إرسال. |
3. إنشاء سياسة فك تشفير لنقل بيانات تحديثات Microsoft |
الخطوة 22. من واجهة المستخدم الرسومية، أختر إدارة أمان الويب ثم انقر فوق نهج فك التشفير. الخطوة 23. انقر فوق إضافة نهج لإضافة سياسة فك تشفير. الخطوة 24. أستخدم خانة الاختيار تمكين النهج لتمكين هذا النهج. الخطوة 25.قم بتعيين اسم نهج فريد. الخطوة 26. (إختياري) أضف وصفا. الخطوة 27. من القائمة المنسدلة إدراج أعلاه للنهج، أختر النهج الأول. الخطوة 28.من توصيفات التعريف والمستخدمين، أختر ملف تعريف التعريف الذي أنشأته في الخطوات السابقة. الخطوة 29. إرسال. الخطوة 30.في نهج فك التشفير، ضمن تصفية URL، انقر فوق الارتباط المرتبط بنهج فك التشفير الجديد هذا. الخطوة 32.SelectPassthroughas الإجراء الخاص بفئة عنوان URL لتحديثات Microsoft. الخطوة 32. إرسال. |
4. قم بإنشاء نهج Access للسماح بحركة مرور تحديثات Microsoft |
الخطوة 33. من واجهة المستخدم الرسومية، أختر إدارة أمان الويب ثم انقر فوق نهج الوصول. الخطوة 34. انقر فوق إضافة نهج لإضافة نهج وصول. الخطوة 35. أستخدم خانة الاختيار تمكين النهج لتمكين هذا النهج. الخطوة 36.قم بتعيين اسم نهج فريد. الخطوة 37. (إختياري) أضف وصفا. الخطوة 38. من القائمة المنسدلة إدراج أعلاه للنهج، أختر النهج الأول. الخطوة 39.من توصيفات التعريف والمستخدمين، أختر ملف تعريف التعريف الذي أنشأته في الخطوات السابقة. الخطوة 40. إرسال. الخطوة 9. في صفحة نهج الوصول، ضمن تصفية URL، انقر فوق الارتباط المقترن بنهج الوصول الجديد هذا الخطوة 10.حدد الإجراء Allowas لفئة URL المخصصة التي تم إنشاؤها لتحديثات Microsoft. الخطوة 11. إرسال. الخطوة 12. تنفيذ التغييرات. |
معلومات ذات صلة