<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Guilherme Carnevale - Premier Field Engineer - LATAM : urlscan iis security</title><link>http://blogs.technet.com/carnevale/archive/tags/urlscan+iis+security/default.aspx</link><description>Tags: urlscan iis security</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>URLSCAN 3.1</title><link>http://blogs.technet.com/carnevale/archive/2008/12/05/urlscan-3-1.aspx</link><pubDate>Sat, 06 Dec 2008 02:10:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3157069</guid><dc:creator>gcarneva</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/carnevale/comments/3157069.aspx</comments><wfw:commentRss>http://blogs.technet.com/carnevale/commentrss.aspx?PostID=3157069</wfw:commentRss><description>&lt;P&gt;URLScan é uma ferramenta de segurança que restringe certos tipos de requisição HTTP de serem processadas pelo IIS. URLScan trata todas conexões entrantes no servidor, filtrando as requisições baseados em regras que o administrador cria. Filtrando as conexões ajuda na segurança do servidor, garantindo que apenas requisições validas são processadas. &lt;/P&gt;
&lt;P&gt;A maioria dos ataques compartilham as mesmas caracteristicas, fazendo a requisição de um modo não usual de alguma forma. &lt;/P&gt;
&lt;P&gt;Filtrando as requisições com as caracteristicas não usuais, o URLScan ajuda a previnir que estas requisições sejam &lt;BR&gt;processadas pelo servidor, causando dano. &lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Features&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Novo instalador, permite você instalar o URLScan 3.1 em IIS5.1 ou superior, incluindo o IIS 7.0&lt;/LI&gt;
&lt;LI&gt;Regras de DENY podem ser aplicadas por URL, query String, todos headers, um header em particular ou a combinação deles.&lt;/LI&gt;
&lt;LI&gt;Multiplas instâncias do URLScan podem ser instaladas como filtro aos sites, cada uma com sua configuração de log.&lt;/LI&gt;
&lt;LI&gt;Configuração de notificação de mudanças são propagadas para o worker process sem ter que reinicia-lo.&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Para fazer o download do URLScan 3.1:&lt;/P&gt;
&lt;P&gt;x86: &lt;A title=http://www.iis.net/downloads/default.aspx?tabid=34&amp;amp;i=1697&amp;amp;g=6 href="http://www.iis.net/downloads/default.aspx?tabid=34&amp;amp;i=1697&amp;amp;g=6" mce_href="http://www.iis.net/downloads/default.aspx?tabid=34&amp;amp;i=1697&amp;amp;g=6"&gt;http://www.iis.net/downloads/default.aspx?tabid=34&amp;amp;i=1697&amp;amp;g=6&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;x64: &lt;A title=http://www.iis.net/downloads/default.aspx?tabid=34&amp;amp;i=1698&amp;amp;g=6 href="http://www.iis.net/downloads/default.aspx?tabid=34&amp;amp;i=1698&amp;amp;g=6" mce_href="http://www.iis.net/downloads/default.aspx?tabid=34&amp;amp;i=1698&amp;amp;g=6"&gt;http://www.iis.net/downloads/default.aspx?tabid=34&amp;amp;i=1698&amp;amp;g=6&lt;/A&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3157069" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/carnevale/archive/tags/urlscan+iis+security/default.aspx">urlscan iis security</category></item></channel></rss>