Acronym Definition API Application Programming Interface CA Central Authority (Zscaler) CID Customer Identification (CrowdStrike) CLI Command Line Interface CSV Comma-Separated Values CVE Common Vulnerabilities and Exposures DLP Data Loss Prevention DNS Domain Name Service DPD Dead Peer Detection (RFC 3706) EDR Endpoint Detection and Response GRE Generic Routing Encapsulation (RFC2890) HEC HEC HTML以太网通道IKE Internet密钥交换(RFC2409)IOC IOC妥协IPS入侵预防系统IPSEC Internet协议安全性(RFC2411)NGAV NGAV下一代防病毒NSS NSS NSS NSS NSS NSS NALOLOL STRING SERTIGN SERVIC SSL安全套接字层(RFC6101)XFF XForwarded-For(RFC7239)Zia Zscaler Internet访问(ZScaler)
AES 高级加密标准 AP 接入点 CBC 密码块链接 CLI 命令行界面 CO 加密官 CPSec 控制平面安全保护 CSEC 加拿大通信安全机构 CSP 关键安全参数 ECO 外部加密官 EMC 电磁兼容性 EMI 电磁干扰 FE 快速以太网 GE 千兆以太网 GHz 千兆赫 HMAC 散列消息认证码 Hz 赫兹 IKE 互联网密钥交换 IPsec 互联网协议安全 KAT 已知答案测试 KEK 密钥加密密钥 L2TP 第 2 层隧道协议 LAN 局域网 LED 发光二极管 SHA 安全散列算法 SNMP 简单网络管理协议 SPOE 串行和以太网供电 TEL 防篡改标签 TFTP 简单文件传输协议 WLAN 无线局域网
首字母缩写定义CA中央权威(ZSCALER)CSV逗号分隔值CVE CVE常见漏洞和导出DLP数据损失预防DNS DNS域名DNS域名DPD DED PEER DEDED DEAD PEER检测(RFC 3706)EDR端点端点检测和响应GRE GRE GRE GRE GRE INFERIC INTERATION INTECTION INTERCE INTERICTION INTECTIC IDPONTICE ICTICE i IDP IDP DICSTICS IDP IDPS IDP PROCANCTICE IDP (RFC2409) IOC Indicators of Compromise IPS Intrusion Prevention System IPSec Internet Protocol Security (RFC2411) IWA Integrated Windows Authentication NGAV Next-Generation Antivirus PFS Perfect Forward Secrecy PSK Pre-Shared Key RFM Risk Management Framework SaaS Software as a Service SAML Security Assertion Markup Language SCIM System for Cross-domain Identity Management SSL Secure Socket Layer (RFC6101)TLS传输层安全VDI虚拟桌面基础架构
首字母缩写定义CA中央权威(ZSCALER)CSV逗号分隔值DLP数据损失预防DNS域名DNS名称服务DPD死亡PEER检测(RFC 3706)GRE GRE GRE通用路由封装(RFC2890) (RFC2411) PFS Perfect Forward Secrecy PRA Privileged Remote Access RDP Remote Desktop Protocol PSK Pre-Shared Key SaaS Software as a Service SSH Secure Shell SSL Secure Socket Layer (RFC6101) TLS Transport Layer Security VDI Virtual Desktop Infrastructure VNC Virtual Network Computing XFF X-Forwarded-For (RFC7239) ZPC Zscaler Posture Control (ZScaler)ZDX ZSCALER数字体验(ZScaler)Zia Zscaler Internet访问(ZScaler)
Acronym Definition ACS Advanced Cloud Solutions (Salesforce) CA Central Authority (Zscaler) CASB Cloud Access Security Broker CSV Comma-Separated Values DLP Data Loss Prevention DNS Domain Name Service DPD Dead Peer Detection (RFC 3706) FFIEC Federal Financial Institutions Examination Council GRE Generic Routing Encapsulation (RFC2890) ICMP Internet Control Message Protocol IdP Identity Provider IKE Internet Key Exchange (RFC2409) IPS Intrusion Prevention System IPSec Internet Protocol Security (RFC2411) PFS Perfect Forward Secrecy PSK Pre-Shared Key SaaS Software as a Service SAML Security Assertion Markup Language SSL Secure Socket Layer (RFC6101) SSO Single Sign-On TLS Transport Layer Security VDI Virtual Desktop Infrastructure XFF X-Forwarded-For (RFC7239)ZCP ZSCALER云保护(Zscaler)ZDX ZSCALER数字体验(ZScaler)
IKE 互联网密钥交换协议 INRIA 法国国家信息和自动化研究所 IP 互联网协议 IPng/IPv6 下一代互联网协议/版本 6 IPSec 互联网协议安全(身份验证、数据完整性、加密) IPv4 互联网协议版本 4 ISDN 综合业务数字网 LAN 局域网 LEO 低地球轨道 MCS 多机驾驶舱模拟器 MoU 谅解备忘录 NSM 网络服务管理 OSI 开放系统互连 OSPF 开放最短路径优先 PRIMA IP 移动自组织网络项目 QoS 服务质量 RAT 强健音频工具 RFC 征求意见 RIP 路由信息协议 RM 可靠多播 RNRT 法国国家电信网络 SARP 建议实践标准(国际民航组织) UCL 伦敦大学学院 UDLR 单向链路路由协议 UMTS 通用移动电信系统 VIC 视频会议应用程序 VPN 虚拟专用网络 XDSL X 数字用户线路
IKE 互联网密钥交换协议 INRIA 法国国家信息和自动化研究所 IP 互联网协议 IPng/IPv6 下一代互联网协议/版本 6 IPSec 互联网协议安全性(身份验证、数据完整性、加密) IPv4 互联网协议版本 4 ISDN 综合业务数字网 LAN 局域网 LEO 低地球轨道 MCS 多机驾驶舱模拟器 MoU 谅解备忘录 NSM 网络服务管理 OSI 开放系统互连 OSPF 开放最短路径优先 PRIMA IP 移动自组织网络项目 QoS 服务质量 RAT 强健音频工具 RFC 征求意见 RIP 路由信息协议 RM 可靠多播 RNRT 法国国家电信网络 SARP 建议实践标准(国际民航组织) UCL 伦敦大学学院 UDLR 单向链路路由协议 UMTS 通用移动电信系统 VIC 视频会议应用程序 VPN 虚拟专用网络 XDSL X 数字用户线路
Change log 4 Getting started 5 Registration 5 Basic configuration 5 Resources 6 Administrator access 8 Management network 8 User authentication for management network access 8 Who can access the FortiProxy 8 What can administrators access 9 How can users access the FortiProxy 9 Administrative settings 9 Day to day operations 10 Configuration changes 10 Logging and reporting 11 Performance monitoring 12 Identity and access management 13 Certificates 14 Certificate usage 14 Security profiles 16 SSL/TLS deep inspection 17 Migration 18 Remote access 19 SSL VPN 19 IPsec VPN 20 Non-VPN remote access 20 High availability and redundancy 21 High availability 21 Redundant and aggregate links 21 Disaster recovery 22 Network security 23 Policies 23 VPN 24 Hardening 25 Tips to avoid bottlenecks 27 Source port exhaustion for webproxy-forward-server 27 Balancing loads among WAD workers 30
IKE 互联网密钥交换协议 INRIA 法国国家信息和自动化研究所 IP 互联网协议 IPng/IPv6 下一代互联网协议/版本 6 IPSec 互联网协议安全(身份验证、数据完整性、加密) IPv4 互联网协议版本 4 ISDN 综合业务数字网 LAN 局域网 LEO 低地球轨道 MCS 多机驾驶舱模拟器 MoU 谅解备忘录 NSM 网络服务管理 OSI 开放系统互连 OSPF 开放最短路径优先 PRIMA IP 移动自组织网络项目 QoS 服务质量 RAT 强健音频工具 RFC 征求意见 RIP 路由信息协议 RM 可靠多播 RNRT 法国国家电信网络 SARP 建议实践标准(国际民航组织) UCL 伦敦大学学院 UDLR 单向链路路由协议 UMTS 通用移动电信系统 VIC 视频会议应用程序 VPN 虚拟专用网络 XDSL X 数字用户线路
IKE 互联网密钥交换协议 INRIA 法国国家信息和自动化研究所 IP 互联网协议 IPng/IPv6 下一代互联网协议/版本 6 IPSec 互联网协议安全性(身份验证、数据完整性、加密) IPv4 互联网协议版本 4 ISDN 综合业务数字网 LAN 局域网 LEO 低地球轨道 MCS 多机驾驶舱模拟器 MoU 谅解备忘录 NSM 网络服务管理 OSI 开放系统互连 OSPF 开放最短路径优先 PRIMA IP 移动自组织网络项目 QoS 服务质量 RAT 强健音频工具 RFC 征求意见 RIP 路由信息协议 RM 可靠多播 RNRT 法国国家电信网络 SARP 建议实践标准(国际民航组织) UCL 伦敦大学学院 UDLR 单向链路路由协议 UMTS 通用移动电信系统 VIC 视频会议应用程序 VPN 虚拟专用网络 XDSL X 数字用户线路