Como desabilitar DPI em Regras de Acesso (Access Rules) do Firewall
11/27/2023 239 People found this article helpful 486,896 Views
Description
Performance e protecção andam de lado ao lado em Firewall da Próxima Geração (Next-Generation Firewalls - NGFWs). Se Organizações não querem sacrificar a velocidade e produtividade por segurança, é possível decidir desabilitar DPI para Regras de Acesso (Access rules) específicas.
Cause
Firewalls da Próxima Geração da última década tem tido cada vez mais poder de processamento, e vasta capacidade, incluindo Inspecção Profunda de Pacote (Deep Packet Inspection - DPI) de toda a carga do pacote, prevenção de intrusão (intrusion prevention), detecção de malware (malware detection), gateway anti-vírus, análise de tráfico, controle de aplicação (application control), IPSec e SSL VPN.
Gerenciamento de Ameaça Unificada (Unified Threat Management - UTM) representa a próxima tendência na evolução do firewall tradicional como um produto que não apenas projecte contra ameaças, mas também faça o filtro de conteúdo (content filtering), protecção contra vazamento de dados, detecção e intrusões e outras obrigações de anti-malware, geralmente feita por outros sistemas.
Em SonicWall por padrão o motor de DPI está habilitado, e caso deseje desabilitar o serviço de DPI para uma regra de acesso específica e habilitar SPI, as mudanças abaixo devem ser feitas no SonicWall:
Resolution
Resolution for SonicOS 7.X
This release includes significant user interface changes and many new features that are different from the SonicOS 6.5 and earlier firmware. The below resolution is for customers using SonicOS 7.X firmware.
Passo 1: Navegue para Policy | Rules and Policies | Access Rules. Edite a Regra de Acesso que deseja alterar.
Passo 2: Vá para a aba Security Profiles. Desmarque a DPI dentro de Decryption Services para a Regra de Acesso em questão.
Resolution for SonicOS 6.5
This release includes significant user interface changes and many new features that are different from the SonicOS 6.2 and earlier firmware. The below resolution is for customers using SonicOS 6.5 firmware.
Passo 1: Navegue através de Manage | Rules | Access Rules. Edite a Regra de Acesso, e seleccione a aba Advanced
Passo 2: Seleccione a opção Disable DPI para a regra de acesso em questão.
Resolution for SonicOS 6.2 and Below
The below resolution is for customers using SonicOS 6.2 and earlier firmware. For firewalls that are generation 6 and newer we suggest to upgrade to the latest general release of SonicOS 6.5 firmware.
Passo 1: Navegue através de Firewall | Access Rules. Edite a Regra de Acesso, e selecione a aba Advanced
Passo 2: Selecione a opção Disable DPI para a regra de acesso em questão.
Related Articles
Categories