0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

FTPS客户端和服务器证书

哲想软件 来源:哲想软件 2023-02-20 09:36 次阅读

用户活动审核

支持文件传输的服务器的一个重要功能是能够记录用户活动以进行安全审核。CompleteFTP专业版和企业版提供审计日志记录。

通过下面显示的审核日志界面可以轻松配置审核日志。可以检查和监视生成的审核日志,从而允许管理员跟踪用户登录和注销,以及正在传输的文件及其大小。日志文件以标准格式生成,允许轻松编写脚本用于分析或生成警报。

9fc06c68-b0b2-11ed-bfe3-dac502259ad0.png

FTPS客户端和服务器证书

SSL/TLS证书是在互联网上验证信任的最常见和最受信任的方法。毫不夸张地说,整个电子商务世界都建立在这项技术之上。最常见的用例是允许客户端基于服务器能够证明其具有有效证书的事实来信任服务器。较不常见的是服务器要求客户端通过使用客户端证书来证明其身份。CompleteFTP支持这两种情况;前者在HTTPS和FTPS中,后者在FTPS中。除了能够导入、查看和导出证书之外,它还提供了自签名证书和证书请求(CSR)的生成。

当然,坚持使用客户端证书为您在服务器端提供了更高程度的文件传输请求保护,而使用我们的高端版本,您将充分了解客户端证书选项保护您的服务器的优势。

9fdf835a-b0b2-11ed-bfe3-dac502259ad0.png

生成SSL证书请求

公开可用的服务器需要安装来自公认的证书颁发机构(CA)的SSL/TLS证书。CompleteFTP可以直接生成证书请求,该证书将被所有公认的CA接受。一旦您遵守了他们的要求,他们将向您提供您的证书,该证书很容易安装到CompleteFTP中。

a0053384-b0b2-11ed-bfe3-dac502259ad0.png

所有CompleteFTP版本都提供生成证书请求的功能。出于测试目的,我们还提供了在CompleteFTP管理器中生成自签名证书的选项。

静止加密(EAR)

在当今世界,公司数据的加密是必要的。安全的文件传输协议(如SFTP)对于在数据通过网络(可能是互联网)时“在线”加密数据至关重要。然而,与保护传输中的数据一样重要的是保护存储在服务器上的数据。这意味着,如果攻击者访问了您的服务器,则无法查看或使用您的关键数据。这是通过使用CompleteFTP的静止加密(EAR)功能完成的。

自动加密

EAR是选择我们的顶级企业版的另一个重要原因。为启用EAR的用户传输到服务器的所有文件将在写入服务器文件系统时自动加密。直接登录到服务器计算机的用户将无法解密文件。使用的加密是128位AES,可确保用户文件的安全。只有管理员才能解密文件。当文件由具有访问权限的用户下载时,它们会自动解密,所以就用户而言,EAR是不可见的。

a0268494-b0b2-11ed-bfe3-dac502259ad0.png

通过CompleteFTP实现强大的文件传输安全性

当涉及机密公司数据的文件传输时,安全性是一个关键问题。我们不断通过安全更新和补丁更新CompleteFTP,以跟上不断变化的安全威胁和漏洞。

强大的安全选项

CompleteFTP具有广泛的安全功能和选项,允许管理员控制

定期安全更新/修补程序

IP过滤和自动禁止功能

全面的日志记录工具,包括审计、调试日志记录和连接和TCP端口使用情况的监控

支持TLS1.2

广泛的密码,包括对椭圆曲线密码的支持

可以通知您上传和下载的服务器端事件

静止时加密

文件名阻止筛选器

配额和限制,允许对上载、下载和磁盘使用进行限制

在当今充满挑战的环境中,CompleteFTP随时准备阻止攻击者试图破坏您的系统和数据。无论您需要什么安全级别,CompleteFTP都可以配置为满足您的业务需求。

a0446860-b0b2-11ed-bfe3-dac502259ad0.png

可扩展性

群集、负载平衡和故障切换

我们最强大的功能之一是CompleteFTP能够与您的服务器群集、故障切换、冗余和负载平衡需求集成。

CompleteFTP群集

随CompleteFTPEnterpriseEdition提供。我们的集群支持提供了跨集群的同步服务器配置。典型的部署体系结构是主动/主动集群设置。CompleteFTP管理器的单个实例可以控制群集中的所有服务器。架构图如下所示:

a06b06b4-b0b2-11ed-bfe3-dac502259ad0.png

当服务器管理员希望更改服务器配置时,这些更改将传播到集群中的每台计算机。由于大多数群集使用共享网络存储或单独的文件同步软件或硬件,CompleteFTP当前不同步文件。

a08a0276-b0b2-11ed-bfe3-dac502259ad0.png

多个站点

CompleteFTPEnterpriseMFT支持我们所称的多个站点。在CompleteFTP中,站点是侦听特定端口号的一组相关协议。典型的站点可能包括HTTPS、FTPS和SFTP。

网站的一个常见用途是将内部网络与外部世界分开。通常,一个站点为内部用户配置,另一个为外部用户配置,公司防火墙将外部用户引导到外部站点。这种分离使更严格的安全控制能够应用于外部用户,而不会影响内部用户。

a0a1b524-b0b2-11ed-bfe3-dac502259ad0.png

a0bac33e-b0b2-11ed-bfe3-dac502259ad0.png

管理

信息性用户界面

CompleteFTP提供了最重要的配置设置的仪表板式概述,使您能够快速有效地掌握其设置方式。概述中的每个面板专用于特定功能,如用户配置。

a0df4132-b0b2-11ed-bfe3-dac502259ad0.png

除了概述之外,CompleteFTP管理器还提供了详细的配置功能,这种灵活性应能满足大多数业务场景。每个功能区域都有自己的专用面板,每个单独的设置都有特定的帮助文本,可以帮助用户进行配置选择。

管理员友好概述

我们的开发人员将多年的经验用于开发一个功能强大的管理应用程序,该应用程序可以远程管理CompleteFTP服务器。我们欢迎客户的反馈,并将尽力实现客户要求的功能。

远程管理

CompleteFTP最适合管理员的功能之一是能够在与服务器应用程序不同的计算机上安装CompleteFTPManager应用程序。这允许远程管理CompleteFTP服务器。管理器可以安装在任意数量的计算机上,以使管理团队的工作更轻松。您甚至可以将其安装在本地网络之外,允许管理员在家中控制CompleteFTP服务器。

优秀的用户友好应用程序

Manager是一款用户友好的应用程序,可让您安全高效地管理CompleteFTP服务器。它提供对每个功能的完全控制。

a0f6e454-b0b2-11ed-bfe3-dac502259ad0.png

连接后,您将看到服务器文件传输设置的全面概述,包括(取决于版本)服务器、站点、用户、文件夹和身份验证程序。

我们没有给任何机会,如果您愿意,我们还提供使用我们的web管理应用程序通过web浏览器管理您的管理站点的功能。您甚至可以使用任何SSH客户端连接并执行命令行管理!

a1158d82-b0b2-11ed-bfe3-dac502259ad0.png

监控和记录功能

CompleteFTP具有全面的监控和日志记录功能。考虑到管理员的需要而构建,并将业务的日志记录和监控需求牢牢掌握在手中。以下是众多可用选项中的一些:

实时日志记录

连接的用户详细信息

自动禁止的IP地址

性能统计信息(仅限专业版和企业版)

审计

自动禁止信息

TCP端口使用

实时日志记录

凭借触手可及的实时日志记录功能,您可以轻松监控服务器的文件传输活动。您可以过滤一个综合日志,仅显示您希望监督的类别、用户或会话。您甚至可以通过设置以下四个级别之一来设置实时日志级别:错误、警告、信息或调试。

转到“日志文件选项卡”,在这里您可以整理审计或诊断日志,这是一个理想的功能,对于支持和故障排除非常有用。在这里,可以使用6个级别之一设置服务器日志级别:关闭、错误、警告、信息、调试和所有级别。

a13fc6ce-b0b2-11ed-bfe3-dac502259ad0.png

性能统计信息

下一个选项卡是连接,在这里您可以选择在必要时终止选定的连接或所有连接。跳到下一个选项卡,我们有性能统计数据。在这里,您将看到任何文件传输服务器软件中最全面、最完整的菜单之一。菜单允许您过滤所需的统计数据。我们的自动禁止选项卡允许您永久禁止选定的IP地址,并删除您希望解除的任何自动禁止。最后,我们有我们的TCP端口使用选项卡。这是监视哪些进程占用了您的端口范围的重要工具。

所有版本都包含监控功能,但要获得最全面的功能集,请考虑我们的专业版或企业版MFT。

Web管理

CompleteFTPProfessional和EnterpriseMFT Edition为管理员提供了一个管理web应用程序。虽然不是安装在Windows计算机上的CompleteFTPManager应用程序的替代品,但管理web应用程序允许从任何地方(包括手机)控制日常管理任务。

a161ed8a-b0b2-11ed-bfe3-dac502259ad0.png

技术支持

我们的技术支持受到客户的高度评价。购买的每个许可证都附带一年的技术支持和软件更新。第一年后,您可以选择续订,这不是强制性的,如果您不续订,CompleteFTP许可证也不会过期。如果您稍后意识到您需要最新版本的软件,或需要技术支持,我们将很乐意为您再次续订。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7002

    浏览量

    88941
  • 服务器
    +关注

    关注

    12

    文章

    9123

    浏览量

    85324
  • 管理器
    +关注

    关注

    0

    文章

    246

    浏览量

    18502

原文标题:EnterpriseDT:CompleteFTP(6)

文章出处:【微信号:哲想软件,微信公众号:哲想软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    socket 客户端服务器的实现

    1. 理解Socket 在计算机网络中,socket是一种通信机制,允许两个程序(一个客户端和一个服务器)通过网络进行通信。在Python中,可以使用 socket 库来创建和管理sockets
    的头像 发表于 11-12 14:30 281次阅读

    根据云服务器的部署方式和服务对象分为几种类型

    服务器已经成为现代企业和组织IT基础设施的核心组成部分。根据云服务器的部署方式和服务对象的不同,主要可以分为三种类型:公有云服务器、私有云服务器
    的头像 发表于 11-04 10:04 218次阅读

    NTP网络时间服务器能带同步多少客户端

    NTP网络时间服务器能带同步多少客户端
    的头像 发表于 09-04 10:43 420次阅读
    NTP网络时间<b class='flag-5'>服务器</b>能带同步多少<b class='flag-5'>客户端</b>?

    使用NS1串口服务器HTTP模式上传服务器数据

    NS1的HTTP客户端模式上传服务器数据。一HTTP请求的格式在客户和服务器之间进行请求-响应时,两种最常被用到的方法是:GET和POST。GET:从指定的资源请求
    的头像 发表于 08-30 12:36 314次阅读
    使用NS1串口<b class='flag-5'>服务器</b>HTTP模式上传<b class='flag-5'>服务器</b>数据

    InRouter路由与中心OpenVPN服务器构建OpenVPN的方法

    TAP-Win32驱动程序时,请选择“仍然继续”),就安装成功了。3.1.2 OpenVPN服务端配置概述OpenVPN的配置工作主要分为如下两步:A. 创建加密证书和私钥,其中包括服务器端
    发表于 07-26 07:26

    IR915作为OpenVPN服务器实现客户端子网互联的过程

    网络拓扑 1.配置openvpn server 导入相关的证书文件.(ca.cartca证书、 inhandserver.key服务器端私钥、inhandserver.crt
    发表于 07-25 08:10

    DNS客户端无法支持多个名称服务器怎么处理?

    在我的环境中,DHCPD 提供了两个解析(192.159.10.2、8.8.8.8)。第一个是封闭的解析,它为 Internet 提供权威的名称服务器视图,为本地客户端提供解析
    发表于 07-18 07:44

    如果ESP上的TCP客户端服务器断开连接,如何启用自动重连?

    ESP - TCP 客户端 嵌入式 Linux 服务器 - TCP 服务器 如果ESP上的TCP客户端服务器断开连接,如何启用自动重连?
    发表于 07-17 06:25

    如何同时在ESP8266上运行TCP客户端和TCP服务

    到我们的云服务器)和 TCP 服务器(某些 TCP 客户端可以连接到 ESP)。 限制:虽然我们在同时设置TCP客户端和TCP服务器时不会
    发表于 07-08 08:26

    服务端测试和客户端测试区别在哪

    服务端测试和客户端测试是软件开发过程中的两个重要环节,它们分别针对服务器端客户端的软件进行测试。本文将详细介绍服务端测试和
    的头像 发表于 05-30 15:27 3012次阅读

    【技术分享】 OPC UA安全策略证书简述

    在工业通信领域上,OPC UA通信相信大家都不陌生,在使用OPC UA建立客户端和服务器连接的配置过程中,经常会用到OPC UA证书
    的头像 发表于 05-14 16:16 534次阅读

    使用STM32F407正点原子的开发板作为客户端,电脑作为服务器端时程序总是死在接收函数上是为什么?

    生成的工程可以ping通,使用STM32F407正点原子的开发板作为客户端,电脑作为服务器端时程序总是死在接收函数上,把接收函数屏蔽后程序正常也能于服务器连接上。请大神指教,是否是哪里参数配置有问题导致这样现象?
    发表于 04-29 06:54

    stm32cubemx4.26版本下tcp udp客户端和服务器端均不能工作的原因?

    通的。 我查不到原因,希望能得到指 导,或都是有stm32Cubemx4.26版本下的tcp客户端和服务器端的例程供参考以便查原因。
    发表于 04-23 08:11

    使用lwip socket udp功能,开发板为客户端时不能够接收服务器端发送过来的数据 ?

    请教下,使用 lwip socket udp 功能,开发板为客户端时不能够接收服务器端发送过来的数据 ? 1,如果开发板为 服务器端,收发都可以 2,如果开发板为 客户端,不能够接
    发表于 04-16 06:01

    三星半导体分享了面向PC、移动和服务器的多样化创新存储解决方案

    在2024年CFMS闪存市场峰会上,三星半导体展示了其面向PC、移动和服务器的多样化创新存储解决方案。
    的头像 发表于 03-20 17:22 614次阅读