行为管理支持对用户访问HTTPS网站的内容进行审计吗,要能看

新手489107 3414

{{ttag.title}}
行为管理支持对用户访问HTTPS网站的内容进行审计吗,要能看到访问内容那种

解决该疑问,预计可以帮助到 23315 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

赵庆煜 发表于 2026-4-16 16:54
  
深信服AC/SG支持对HTTPS网站的访问内容进行审计(可看到具体访问内容),但必须满足配置要求才能实现[1]。

实现HTTPS内容审计的必要配置:
1. 必须开启SSL内容识别(SSL解密)功能
这是审计HTTPS加密内容的前提,不同版本配置路径不同:

上网行为管理12.0.120 / 全网行为管理13.0.102-13.0.120:【行为管理】-【SSL解密策略】新增策略[1]
上网行为管理12.0.47-12.0.80 / 全网行为管理13.0.4-13.0.80:【行为管理】-【访问权限策略】新增【SSL解密策略】[1]
AC11.0-12.0.46:【策略管理】-【上网策略】-【上网权限策略】新增【SSL内容识别】[1]
2. 配置解密方式与作用范围
在SSL内容识别中选择解密方式:SSL中间人解密 或 准入客户端解密[1]
建议选择自定义添加需要审计的域名(不建议选择全部,会消耗较大性能),并选择对应用户作为适用对象[1]
3. 配置网页内容审计策略
不同版本配置路径不同:

上网行为管理12.0.120 / 全网行为管理13.0.102-13.0.120:【行为审计】-【上网审计策略】-新增【上网审计策略】-【网页内容审计】勾选【审计网页标题及网页内容】[1]
上网行为管理12.0.47-12.0.80 / 全网行为管理13.0.4-13.0.80:【行为审计】-【互联网审计策略】-新增【互联网审计策略】-【网页内容审计】勾选【审计网页标题及网页内容】[1]
AC11.0-12.0.46:【策略管理】-【上网策略】-新增【上网审计策略】-【网页内容审计】勾选【审计网页标题及网页内容】[1]
4. 终端信任根证书
用户终端PC需要安装AC设备的根证书,并添加为受信任的根证书,证书下载位置在SSL内容识别模块中[1]。

重要说明:
不开启SSL解密功能时,HTTPS流量为加密数据,AC仅能审计到域名,无法获取具体访问内容[8];解密成功后才能审计到完整URL和网页内容[8]。
AC不支持HTTPS网站的网页快照审计[7]。
网页内容审计策略比较消耗设备性能,默认不开启,建议仅针对需要审计的域名和用户开启[2]。
王老师 发表于 2026-4-16 17:26
  
用户终端PC需要安装AC设备的根证书,并添加为受信任的根证书,证书下载位置在SSL内容识别模块中
王老师 发表于 2026-4-16 17:27
  
大部分情况下,这个不可能实现的。
HTTPS通过SSL/TLS加密协议保障通信安全,默认情况下企业安全设备仅能获取加密流量中的元数据(如域名、IP、端口),无法直接查看具体内容。要实现内容审计,需突破加密层。
知足常乐1 发表于 2026-4-16 18:05
  
首先是需要证书,上网行为管理才能解密呢
玉出昆山 发表于 2026-4-17 07:43
  
要实现对特定HTTPS网站的内容审计,需要在深信服AC的控制台完成以下核心配置:
1、激活功能与指定域名:在 策略管理 -> 上网策略 -> 上网权限策略 中启用 SSL内容识别 功能,并将需要审计的HTTPS网站域名(如 mail.qq.com)添加到 加密WEB应用内容识别 的域名列表中。
2、配置审计策略:在 策略管理 -> 上网审计策略 中,勾选 应用审计,并选择具体需要审计的内容模块(例如网页内容、邮件等)。
3、处理浏览器证书告警(针对“中间人解密”方式):如果采用“SSL中间人解密”方式,为了避免用户访问网站时出现证书错误提示,需要将AC设备的根证书通过AD域等方式推送到所有终端,并安装为“受信任的根证书颁发机构”。
0010 发表于 2026-4-17 08:41
  
详细说明可咨询400官方专业解答。
旭阳 发表于 2026-4-17 10:08
  
核心问题是解密,配置解密时注意不要涉及微信等敏感客户端的应用,会导致账号异常。
知足常乐1 发表于 2026-4-17 15:10
  
首先是需要证书,上网行为管理才能解密呢
新手794255 发表于 2026-4-17 21:18
  
没解密证书的情况下是不可以的

等我来答:

换一批

发表新帖
热门标签
全部标签>
有一说一
新版本体验
纪元平台
每日一问
功能体验
GIF动图学习
标准化排查
安全效果
设备维护
信服课堂视频
安装部署配置
升级
解决方案
山东区技术晨报
产品连连看
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
平台使用
技术盲盒
文档捉虫
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
高手请过招
升级&主动服务
高频问题集锦
社区新周刊
【 社区to talk】
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案
2025年技术争霸赛
声音值千金
工具体验官
产品知识周周练
产品体验官
VMware替换

本版版主

127
332
369

发帖

粉丝

关注

5
11
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人