- Kaspersky Web Traffic Security
- 授权应用程序
- 扩展 Kaspersky Web Traffic Security
- 从 RPM 或 DEB 包进行应用程序安装和初始配置
- 安装和初始配置从 ISO 镜像部署的应用程序
- 应用程序入门指南
- 应用程序运行监控
- 报告
- Kaspersky Web Traffic Security 事件日志
- 使用流量处理规则
- 管理工作区
- 使用角色和用户账户
- 管理集群
- 保护网络流量
- ICAP 服务器设置
- 阻止页面
- 导出和导入设置
- 将应用程序从版本6.0升级到版本6.1
- 安装更新包
- 安装 kwts_upgrade_6.1.0.4762_os_security_november_2024 更新包
- 配置服务器时间
- 配置代理服务器连接设置
- 更新 Kaspersky Web Traffic Security 数据库
- 加入卡巴斯基安全网络并使用卡巴斯基专有安全网络
- 连接到 LDAP 服务器
- 配置与 Kaspersky Anti Targeted Attack Platform 的集成
- Syslog 事件日志
- 通过 SNMP 协议管理应用程序
- 单点登录授权
- 在应用程序的 web 界面管理内置代理服务器设置
- 解密 TLS/SSL 连接
- 应用程序信息源
- 将应用程序事件发布到 SIEM 系统
- 与技术支持联系
- 附录 1。安装和配置 Squid 服务
- 附录 2。配置 Squid 服务和 Active Directory 集成
- 附录 3。使用 HAProxy 配置 ICAP 平衡
- 附录 4。MIME 类型的对象
- 附录 5。URL 规范化
- 附录 6。网站类别
- 附录 7。取决于代理服务器类型和所需保护级别的物理处理器内核带宽值
- 附录 8。取决于代理服务器类型和所需保护级别的虚拟处理器带宽值
- 术语表
- AO Kaspersky Lab
- 第三方代码信息
- 商标声明
在应用程序的 web 界面管理内置代理服务器设置 > 用户身份验证 > 配置 NTLM 身份验证
配置 NTLM 身份验证
配置 NTLM 身份验证
推荐使用 Kerberos 身份验证,因为它是最可靠的机制。NTLM 身份验证允许黑客通过拦截网络流量来访问用户密码。
Microsoft 更新发布后(请参见ADV190023 LDAP Channel Binding 和 LDAP Signing了解详情),在 Kaspersky Web Traffic Security 中进行 NTLM 用户身份验证将不再有效。
要在代理服务器上配置 NTLM 身份验证:
- 在应用程序 web 界面中,选择 设置 → 内置代理服务器 → 身份验证 区域。
- 在 NTLM 字段,单击 设置 链接。
NTLM 身份验证设置 窗口将打开。
- 设置切换开关到 已启用。
- 在 域名 字段中,输入想要为其配置身份验证的域的名称。
SRV 记录 用于搜索域控制器。
要在 DNS 服务器上成功搜索域控制器,必须为指定域创建
SRV 记录。这些记录通常会在部署 Active Directory 时自动创建。不过,您可以在必要时手动添加它们。确定位置的 DNS 标准,即用于具体服务的服务器主机名称和端口号。
您可以使用以下命令检查 SRV 记录是否可用和验证其字段:
- 对于 Linux 操作系统,您可以使用以下任何命令:
host -t srv _ldap._tcp.<指定域名>
dig _ldap._tcp.<指定域名> srv
nslookup -type=srv _ldap._tcp.<指定域名>
您必须先配置 DNS 客户端才能使用负责指定 DNS 区域的 DNS 服务器。
- 对于 Windows 操作系统,请使用以下命令:
nslookup –type=srv _ldap._tcp.<指定域名>
根据以下程序进行域控制器搜索:
- 应用程序接收为
_ldap._tcp.<指定域名>
字符串找到的 SRV 记录列表。 - 所有记录根据
优先权
字段的值从高到低进行分组。在每个群组内,SRV 记录按照权重
字段的值进行排序。您可以更改 DNS 服务器上的 SRV 记录字段(优先权和权重)来定义连接域控制器的顺序。
- 应用程序尝试与列表中的每个服务器相继建立连接,直到第一个成功连接。
- 如果无法用列表中的任何服务器建立连接,这个过程将重新开始。
- 对于 Linux 操作系统,您可以使用以下任何命令:
- 如果您想要基于定义的设置测试域控制器连接,请单击 测试连接 按钮。
测试结果显示在按钮的右侧。
- 单击 保存。
代理服务器将被重启。重启完成前流量处理将被暂停。
将配置 NTLM 身份验证。代理服务器仅处理来自完成了身份验证流程的用户的请求。
文章 ID: 183656, 上次审阅: 2024年12月19日