acg1000现在旁路部署在交换机上,交换机端口镜像到acg进行流量审计。
(0)
最佳答案
旁路模式下不支持HTTPS解密,ACG1000的HTTPS解密功能实际是使用SSL中间代理原理,也就是客户端数据全部交给ACG,再由ACG向外网服务器发起访问。此时经过ACG的用户数据是没有经过SSL加密的,因此ACG可以审计;但是如果使用镜像过来的数据,客户端证书非ACG下发的证书,因此ACG便无法解析这部分数据,也无法审计这部分流量。
(0)
好的感谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不客气