https,SSL监控过滤,真的只有专业系统,专业网关才能做到。
admin
2023-02-18 10:00:08
0

众所周知,SSL加密的通讯数据,比如https,pops, imaps, smtps,由于在通讯过程中进行非对称加密,其数据是密文传输的;导致网络监控不能直接监控到其内容,也无法对内容中的信息进行深度过滤。作为专业的上网行为管理系统,WFilter NGF在最新版本中,新增了“SSL监控模块”。该SSL监控模块,可以充当SSL的中间人进行证书拦截,从而解析出SSL加密的数据内容。利用该模块,可以实现如下内容:

  1. 记录https网站的页面内容、发帖内容。

  2. 对https网站的访问进行深度过滤,比如禁止https网站的下载文件格式、禁止在https网页上传附件等。

  3. 记录pops, imaps, smtps的邮件内容。

  4. 对pops, imaps, smtps的邮件进行深度过滤,比如设置邮件发送接收黑白名单,禁止发送附件等等。

https,SSL监控过滤,真的只有专业系统,专业网关才能做到。

本例中,我将结合“SSL监控”的模块演示下其基本使用。

1. SSL监控基本原理

SSL监控的基本原理是充当中间人替换掉服务端的证书,从而解析客户端和服务端通讯内容。由于大部分浏览器都会进行证书检查,比如IE浏览器,检测到中间人存在时,会出现这样的提示:

https,SSL监控过滤,真的只有专业系统,专业网关才能做到。

在客户机上导入CA证书就不会再出现该提示。所以,开启SSL监控时,一般推荐先在客户机上导入“SSL监控”中的“CA证书”。而绝大部分的邮件客户端并不进行证书检查,所以只监控SSL邮件时(pops, imaps, smtps)可以不导入证书。

2. 配置SSL监控策略

如下图,给对应的客户机开启SSL监控即可,你可以监控所有的SSL,也可以只监控到某些域名/IP的SSL访问。


https,SSL监控过滤,真的只有专业系统,专业网关才能做到。


https,SSL监控过滤,真的只有专业系统,专业网关才能做到。


3. 上网内容记录和SSL内容深度过滤

开启SSL监控后,在“上网记录模块”即可监控到https网站内容和SSL邮件内容。如图:

https,SSL监控过滤,真的只有专业系统,专业网关才能做到。

https,SSL监控过滤,真的只有专业系统,专业网关才能做到。

同时,“网页过滤”和“邮件过滤”中的各选项也都可以对SSL站点实现过滤。更多的配置信息,请参考:SSL监控模块


相关内容

热门资讯

进口马铃薯“逐颗检查”?岛内名... 海峡导报综合报道 新党籍台北市议员侯汉廷指控,民进党为配合“台美贸易协定(ART)”,放宽174项农...
燃气灶的火为什么会突然灭掉 原因是燃气灶的电池没有电了,需要拆掉电池盒更换一个新的电池;还有可能是燃气用完了,可以充值燃气;还有...
燃气灶的控制器坏了怎么修 控制器内部都是由复杂的电子元件组成的,所以当燃气灶的电子控制器坏了,一般都是需要直接更换燃气灶的控制...
燃气灶为什么外圈蓝火苗内圈红火... 燃气灶充分燃烧的情况下应该是呈蓝色火焰,这个时候产生的热能值最高,也最安全。出现“红火”主要是以下原...
燃气灶一用中间就没火是什么原因 原因可能是电池没电了,建议更换电池解决一下;还有就是点火针发方向可能倾斜,建议调整点火针的方向,对准...
燃气灶为什么外圈没火 原因可能是因为点火针位置不当,通常情况下点火针与火盖之间的距离控制在4至6毫米,且需要对准火孔,而且...
批民进党当局完全脱离民意,蓝营... 海峡导报综合报道 国民党台北市议员参选人李明璇6日提及台湾地区领导人赖清德以及台行政机构负责人卓荣泰...
五月天“宠己”正当时 【核心提示】消费是经济发展的晴雨表。如今,有人为一场演唱会奔赴一座城;有人心甘情愿为宠物买单;也有人...
全国智能化医疗器械标准化工作组... 【大河财立方消息】近日,市场监管总局批准筹建全国智能化医疗器械标准化工作组,由国家药监局负责管理。全...
中原追风记①丨风电“三大件”齐... 【开栏的话】风光无限的中国,有一个“追风”的河南。广袤的中原大地之上,无论田野与山间,巍然挺立着一道...