Cấu hình tính năng SSL Decryption để giải mã các traffic được mã hóa để nhằm kiểm tra sau vào dữ liệu khi đi qua NGFW
(bao gồm Outbound Inspection traffic từ bên trong đi Internet và Inbound Inspection traffic từ bên ngoài vào server nội bộ)
Các bước cấu hình:
Edit decryption profile chuyển hết về Drop
Vào firewall rule LAN_TO_WAN
Check log view khi chưa áp CA vào
Dowload sophos certificate và import vào pc vlan
=> Đã có chứng chỉ của CA Sophos
(bao gồm Outbound Inspection traffic từ bên trong đi Internet và Inbound Inspection traffic từ bên ngoài vào server nội bộ)
Các bước cấu hình:
- Bật SSL/TLS inspection rule
- Cấu hình SSL/TLS Inspection
- Áp vào rule ra Wan với Scan HTTP and decrypted HTTPS
- Test truy cập của PC VLAN khi chưa có CA
Edit decryption profile chuyển hết về Drop
Vào firewall rule LAN_TO_WAN
Check log view khi chưa áp CA vào
Dowload sophos certificate và import vào pc vlan
=> Đã có chứng chỉ của CA Sophos
Bài viết liên quan
Được quan tâm
Bài viết mới