×

深信服社区»版块 安全类 下一代防火墙NGAF 防火墙是否能配置识别HTTPS的异常流量

防火墙是否能配置识别HTTPS的异常流量

查看数: 2352 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-6-9 10:03

正文摘要:

内部的WEB服务器如果启用了HTTPS,是否能像下图一样识别异常流量,有WEB证书

回复

覃同学 发表于 2018-9-6 10:09
开启的时候提示我内存小于4G,不给开。。。
◇◆□乱拳打死老司机□◆◇ 发表于 2018-6-11 16:40
1、开启SSL解密多功能序列号
2、导入服务器证书,配置SSL解密
3、配置WEB应用防护策略配置如上三步之后即可防御
①以标准版本AF7.3版本操作路径示例:
可在【系统】-【系统配置】-【序列号】查看是否开启解密序列号
可在【解密】-【服务器证书】中导入证书,在【解密】中配置解密策略
可在【服务器保护】-【WEB应用防护】中配置对应端口的防护策略
②以标准版本AF7.4版本操作路径示例:
可在【系统】-【系统配置】-【通用配置】-【序列号】查看是否开启解密序列号
可在【策略】-【解密】-【服务器证书】中导入证书后,配置解密策略
可在【对象】-【安全策略模版】-【WEB应用防护】中配置对应端口的防护模版
然后在【策略】-【安全策略】-【安全防护策略】里面新增【业务防护策略】,在【防御】-【增强功能】选择【对应模版】,然后点击确定
更多配置详情建议参考链接:https://bbs.sangfor.com.cn/plugi ... abase&tid=20881
zhb 发表于 2018-6-9 10:09
1、开启SSL解密多功能序列号
2、导入服务器证书,配置SSL解密
3、配置WEB应用防护策略配置如上三步之后即可防御