Innovations de Zscaler

Obtenir les dernières informations relatives à nos innovations

Arrêter les cyberattaques

Affiner la configuration du proxy direct avec les paramètres avancés

Supported Clouds: Commercial Clouds , FedRAMP High , FedRAMP Moderate

Nous sommes ravis de proposer de nouvelles options de configuration dans la section Paramètres avancés (Administration > Paramètres avancés) de notre plateforme. Ces options vous permettent d’affiner les paramètres de votre proxy direct afin de renforcer la sécurité et d’optimiser la résolution DNS.

Block CONNECT Host and SNI Mismatch : activez cette option pour bloquer les connexions de proxy direct lorsque l’hôte CONNECT ne correspond pas au SNI client hello SSL/TLS. Cela permet d’éviter les risques de sécurité potentiels et de garantir une connexion sécurisée.

Prefer SNI over CONNECT Host for DNS Resolution : activez cette option pour donner la priorité au SNI client hello SSL/TLS pour la résolution DNS au lieu de l’hôte CONNECT pour les connexions proxy directes. Cette optimisation améliore les performances et l’efficacité de la résolution DNS.

Veuillez noter que si vous rencontrez un cas d’utilisation où un proxy en amont inclut l’IP dans le nom d’hôte CONNECT reçu par Zscaler, ce qui entraîne une non-concordance et bloque le trafic, vous pouvez activer l’option Prefer SNI over CONNECT Host for DNS afin de répondre à ce scénario.

Notes de mise à jour.

Tenez-vous informé des nouvelles fonctionnalités, des corrections de bugs et des dernières améliorations afin d’optimiser votre expérience.

Lire les notes de mises à jour

Article de soutien

Optimisez votre connaissance des produits et résolvez vos problèmes par vous-même grâce à la lecture de nos articles aussi utiles qu'instructifs.

Aide : Lire l'article

Soyez le premier à être informé des dernières innovations

En envoyant le formulaire, vous acceptez notre politique de confidentialité.