This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Webfilter - HTTPS-Scaneinstellungen

Hallo zusammen,

wir haben momentan im Webfilter (Webproxy läuft im Standardmodus) unserer UTM bei HTTPS-Scaneinstellung „Nur URL-Filterung“ eingestellt. Dies wollen wir auf „Entschlüsseln und scannen“ stellen, um z.B. Downloads von bestimmten Dateitypen von HTTPS:// Seiten zu unterbinden.

Kann es bei der Man-in-the-middle HTTPS Entschlüsselung zu Komplikationen mit Applikationen (z.B. Banksoftware) kommen, die eine HTTPS Verbindung benutzen?

Gibt es ansonsten irgendwelche Einschränkungen, wenn wir in diesen Modus gehen?

Vielen Dank für die Infos.



This thread was automatically locked due to age.
Parents Reply Children
  • Hallo,

     

    HTTPs Inspection ist ein Thema, das initial einmal angepasst werden muss.

    Jeder Kunde hat andere Ausnahmen für HTTPs Inspection.

    Die Exception von Bob hilft einige Dinge abzufangen, aber meist fehlen noch "individuelle" Websites.

     

    Wie kann man dies testen?

    Ein Webfilter Profile basierend auf den IP-Adressen der Administratoren. Dort aktiviert man HTTPs Inspection und testet einige Websites.

    Nach und nach schaltet man "Test User" dazu, die alle Websites mit Problemen reporten sollen.

     

    Somit fängt man alle Websites ab, die in einem Unternehmen genutzt werden, und mit Man-in-the-Middle Attacken ein Problem haben.

     

    Gruß

  • Danke für die ausführlichen Tipps. Das hat mir schon mal weitergeholfen.

  • Es ist so, dass verschiedene Anwendungen das Zertifikat der Sophos ablehnen, weil sie ein bestimmtes erwarten.

    Wie Bob schon geschrieben hat, kommst Du nicht um die genannten Ausnahmen herum.

    Entweder machst Du Ausnahmen auf die Zieladressen, Source IPs oder User Agent.

    Funktioniert ganz gut, wenn man den Dreh mal raus hat.