大部分 HTTP 方法(例如,GET, POST, DELETE, HEAD, OPTIONS, PATCH, PUT 和TRACE)是用來在用戶端(使用者電腦)和儲存所請求 web 資源的 web 伺服器之間交換訊息。Kaspersky Web Traffic Security 可以掃描此类 HTTP 訊息和將所有可用操作應用到這些訊息。下圖說明了 Kaspersky Web Traffic Security 中的 HTTP 訊息處理原則。
如果存取規則的應用程式導致允許操作,則應用程式將繼續使用防護規則或預設防護政策掃描流量。如果未偵測到任何威脅,則使用者請求將重定向到 web 伺服器。
防護模組還會掃描從 web 伺服器接收到的回應,以尋找病毒或其他威脅。當偵測到威脅時,應用程式會封鎖流量。如果未偵測到任何威脅,應用程式會將回應從 web 伺服器中繼到使用者電腦。
在未經授權的存取嘗試期間,入侵者可能會攔截資料,因為流量以未加密的形式進行傳輸。
處理連線請求的詳情
當嘗試透過 HTTPS 協定存取 web 資源時,使用者電腦會向代理伺服器傳送 CONNECT 請求,請求連線到 web 伺服器。由於加密設定和安全憑證的交換,在使用者電腦和 web 伺服器之間透過 TLS 協定建立了隧道安全連線。在隧道內,用戶端和 web 伺服器使用標準 HTTP 方法(GET, POST 等)交換訊息。預設情况下,代理伺服器不能分析加密連線的内容或干預隧道内的訊息交换。下圖說明了處理預設加密連線的機制。