FortiGate SSL VPN host check添加自定义防病毒软件

SSL VNP host check

SSL VPN 网关检查客户端完整性

  • 需要 Microsoft Windows

检测 Windows Security Center 识别的客户端安全应用程序

  • 防病毒和防火墙软件
  • 记录在客户端计算机上的安全属性

通过应用程序的全局唯一标识符 (GUID) 检查应用程序的状态

  • FortiGate已内置了部分防病毒和防火墙软件的GUID
  • 自定义主机检查

确定应用程序的状态

  • 活跃/不活跃
  • 当前版本号
  • 签名更新

PowerShell工具

需要使用windows自带的powershell工具

运行里,输入powershell,打开命令行窗口

查看防病毒产品名称、GUID值信息

bash 复制代码
执行命令:gwmi -Namespace root\securitycenter2 -Class AntivirusProduct

防病毒软件名称:

GUID值:{4F76F112-43EB-40E8-11D8-F7BD1853EA23}

执行文件目录:C:\Program Files (x86)\Kaspersky Lab\Kaspersky

Total Security 21.3\wmiav.exe

查看防病毒产品版本信息

执行命令:(get-Item C:\Executable path).versionInfo | Format-List

本例中,执行命令:

bash 复制代码
(get-Item "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 21.3\wmiav.exe").versionInfo | Format-List

Note:如果目录中有空格,需要加双引号

FortiGate配置

bash 复制代码
config vpn ssl web host-check-software
    edit "Kaspersky"
        set os-type windows
        set type av
        set version "21.3.10.391"
        set guid "4F76F112-43EB-40E8-11D8-F7BD1853EA23"
    next
End

config vpn ssl web portal
    edit "full-access"
        set host-check custom
        set host-check-policy "Kaspersky"
    next
end

未安装杀毒软件

安装杀毒软件登陆成功

注意

FortiOS为7.0版本,开启host check功能后,使用FortiClient 6.2和6.4版本SSL连接都不成功(免费版本不支持,收费版本可以)。

FortiClient需要7.0.3以上版本

关闭host check后可以连接

相关推荐
张忠琳6 小时前
【SR-IOV cni】(Part 4) SR-IOV Network Device Plugin 3.11.0 — 超深度架构分析
网络·云原生·kubernetes·cni·sriov
汤愈韬7 小时前
IPSec-NAT穿越原理和配置
网络·网络协议·安全·网络安全·security
疯狂打码的少年7 小时前
输入输出控制方式:DMA(直接存储器存取)
网络·笔记
知无不研7 小时前
对套接字的深入理解
linux·服务器·网络·c++·socket·网络套接字
xyzzklk7 小时前
解决Salesforce无法向外发送邮件
android·java·开发语言·网络·crm·salesforce·客户关系管理
珠***格10 小时前
实操落地|防逆流装置的安装规范、调试标准与故障处置
网络·数据库·人工智能·分布式·能源·边缘计算
国科安芯10 小时前
国科安芯推出商业航天级抗辐照全双工 RS485/422 收发器 ASC491S2Y
网络·分布式·单片机·架构·安全性测试
浮芷.11 小时前
鸿蒙PC端 TTS 网络连接错误问题详解:在线/离线模式切换与网络状态管理
网络·华为·开源·harmonyos·鸿蒙·鸿蒙系统
雪度娃娃11 小时前
ASIO异步通信——多线程模型
开发语言·网络·c++·php
luj_176811 小时前
残熵算法:风险缓冲与效率优化的融合
c语言·开发语言·网络·经验分享·算法