主机检测规则配置

本节介绍SCVPN主机检测规则配置,包括新建主机检测规则、编辑/删除主机检测规则以及引用主机检测规则到主机检测策略。

新建主机检测规则

新建主机检测规则,请按照以下步骤进行操作:

  1. 从页面左侧导航树选择并点击“配置网络SSL VPN”,进入SCVPN页面。
  2. 从页面右侧辅助栏的<任务>区选择『主机检测』链接,进入SCVPN的主机检测页面。
  3. 点击主机检测规则列表左上角的『新建』按钮,弹出<主机检测配置>对话框。
  4. 在『基本配置』标签页,进行主机检测规则基本配置
    选项 说明
    名称 指定主机安全检测规则名称。
    OS版本

    指定是否检测客户端主机的操作系统版本。从下拉菜单中选择合适的检测类型,包括:

    • 不检测:不对客户端主机操作系统版本进行检测。
    • 必须匹配:客户端主机操作系统版本必须和指定操作系统版本一致。分别在后面的下拉菜单中选择操作系统版本和操作系统补丁包版本。
    • 至少:客户端主机操作系统版本必须高于指定操作系统版本或者和指定操作系统版本一致。分别在后面的下拉菜单中选择操作系统版本和操作系统补丁包版本。
    补丁包X 指定客户端主机必须安装的特定Windows补丁包,在文本框中输入补丁包名称。用户最多可以为每条主机检测规则指定5个补丁包。
    最低IE版本 指定检测客户端主机Internet zone的IE版本是否达到指定标准。当选择特定IE版本时,用户还可以在后面<最低IE安全级别>部分指定检测的IE安全级别。
    最低IE安全级别 指定检测客户端主机的IE安全级别是否达到指定标准。
  5. 在『高级配置』标签页,进行主机检测规则高级配置
    选项 说明
    安全中心 指定检测客户端主机的Windows安全中心是否开启。选中<必须启用>复选框指定客户端主机必须开启Windows安全中心。
    自动更新 指定检测客户端主机的Windows自动更新功能是否开启。选中<必须启用>复选框指定客户端主机必须开启Windows自动更新功能。
    防病毒软件 安装软件:指定客户端主机必须安装防病毒软件。
    实时监控:指定客户端主机必须开启防病毒软件实时监控功能。
    病毒库更新:指定客户端主机必须开启防病毒软件病毒库在线升级功能。
    防间谍软件 安装软件:指定客户端主机必须安装防间谍软件。
    实时监控:指定客户端主机必须开启防间谍软件实时监控功能。
    特征库更新:指定客户端主机必须开启防间谍软件特征库在线升级功能。
    防火墙 安装软件:指定客户端主机必须安装个人防火墙。
    实时监控:指定客户端主机必须开启个人防火墙实时监控功能。
    注册表键值

    键值X:指定检测客户端主机的特定注册表键值是否存在。用户最多可以为每条主机检测规则指定5个注册表键值。从下拉菜单中选择合适的检测类型,包括:

    • 不检测:不检测特定注册表键值是否存在。
    • 存在:客户端主机中包含指定注册表键值。在文本框中输入注册表键值名称。
    • 不存在:指定注册表键值在客户端主机中不存在。在文本框中输入注册表键值名称。
    文件路径名称

    文件X:指定检测客户端主机的特定文件是否存在。用户最多可以为每条主机检测规则指定5个文件名称。从下拉菜单中选择合适的检测类型,包括:

    • 不检测:不检测特定文件是否存在。
    • 存在:客户端主机操作系统中包含指定文件。在文本框中输入文件名称。
    • 不存在:指定文件在客户端主机操作系统中不存在。在文本框中输入文件名称。
    运行进程名称

    进程X:指定检测客户端主机的特定进程是否正在运行。用户最多可以为每条主机检测规则指定5个进程名称。从下拉菜单中选择合适的检测类型,包括:

    • 不检测:不对特定进程的运行情况进行检测。
    • 存在:指定进程在客户端主机中正在运行。在文本框中输入进程名称。
    • 不存在:指定进程在客户端主机中没有运行。在文本框中输入进程名称。
    安装服务名称

    服务X:指定检测客户端主机的特定服务是否已经安装。用户最多可以为每条主机检测规则指定5个服务名称。从下拉菜单中选择合适的检测类型,包括:

    • 不检测:不对特定服务的安装情况进行检测。
    • 存在:指定服务在客户端主机中已经安装。在文本框中输入服务名称。
    • 不存在:指定服务在客户端主机中没有安装。在文本框中输入服务名称。
    运行服务名称

    服务X:指定检测客户端主机的特定服务是否正在运行。用户最多可以为每条主机检测规则指定5个服务名称。从下拉菜单中选择合适的检测类型,包括:

    • 不检测:不对特定服务的运行情况进行检测。
    • 存在:指定服务在客户端主机中正在运行。在文本框中输入服务名称。
    • 不存在:指定服务在客户端主机中没有运行。在文本框中输入服务名称。
  6. 配置完成点击『确定』按钮。

编辑/删除主机检测规则

编辑/删除主机检测规则,请按照以下步骤进行操作:

  1. 从页面左侧导航树选择并点击“配置网络SSL VPN”,进入SCVPN页面。
  2. 从页面右侧辅助栏的<任务>区选择『主机检测』链接,进入SCVPN的主机检测页面。
  3. 在主机检测规则列表中选中需要编辑/删除的主机检测规则对应的复选框。
  4. 点击列表左上方的『编辑』或者『删除』按钮,编辑/删除相应的主机检测规则。

引用主机检测规则到主机检测策略

主机检测规则配置完成后,只有把它引用到主机检测策略中,配置的安全检测功能才能对用户生效。关于绑定主机检测策略的详细信息,请参阅SCVPN配置