<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Блок приложений FTD]]></title><description><![CDATA[<p dir="auto">Здравствуйте, Недавно я столкнулся с очень высоким трафиком по приложению A, и заблокировал это приложение в ACP. Первое правило этого ACP — блокировка приложений. Прошло несколько дней, и на панели инструментов снова отображается очень высокий трафик, и когда я открываю контекстный браузер, там есть приложение A, которое я заблокировал. Когда я углубляюсь в анализ и смотрю на одно из соединений в протоколе приложения, оно показывает QUIC, а в разделе клиента отображается приложение A, которое я заблокировал ранее. Я рассматриваю возможность блокировки QUIC, но не понимаю: если QUIC использует шифрование, чтобы FTD не видел приложение A, которое я пытаюсь заблокировать, как FTD узнает, что это «клиент», и почему он не принимает меры для блокировки этого трафика? Спасибо,</p>
]]></description><link>https://sla247.ru/forum/topic/2169/блок-приложений-ftd</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 04:26:47 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2169.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 27 Feb 2026 23:42:22 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Блок приложений FTD on Fri, 27 Feb 2026 23:42:24 GMT]]></title><description><![CDATA[<p dir="auto">Я мало знаю о FTD, но поделюсь с вами всем, что знаю: в потоке трафика<br />
![AppID.png]<br />
FTD есть AppID, который проверяется до и после SSL-шифрования.</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/4ab7f36b6514084a619f1ed0b1182c2a9515f54c.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/15502</link><guid isPermaLink="true">https://sla247.ru/forum/post/15502</guid><dc:creator><![CDATA[MHM Cisco World]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:42:24 GMT</pubDate></item><item><title><![CDATA[Reply to Блок приложений FTD on Fri, 27 Feb 2026 23:42:23 GMT]]></title><description><![CDATA[<p dir="auto">Чтобы определить, где FTD обнаруживает приложение, необходимо просмотреть полные журналы. Как правило, поставщики FW блокируют QUIC, чтобы браузеры переходили на TLS, что позволяет им расшифровывать данные. В новых версиях FTD был добавлен Encrypted Visibility Engine, который может обнаруживать приложения и процессы без расшифровки трафика (<br />
<a href="https://secure.cisco.com/secure-firewall/docs/encrypted-visibility-engine" rel="nofollow ugc">https://secure.cisco.com/secure-firewall/docs/encrypted-visibility-engine)</a>)<br />
. EVE будет продолжать увеличивать количество приложений, которые он может обнаруживать. Вы можете посмотреть это видео, чтобы понять, как работает EVE, а также посмотреть, как часто настраивается правило для блокировки QUIC.<br />
<a href="https://www.youtube.com/watch?v=0w-uozqq_gs" rel="nofollow ugc">https://www.youtube.com/watch?v=0w-uozqq_gs</a></p>
]]></description><link>https://sla247.ru/forum/post/15501</link><guid isPermaLink="true">https://sla247.ru/forum/post/15501</guid><dc:creator><![CDATA[Gustavo Medina]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:42:23 GMT</pubDate></item></channel></rss>