- Kaspersky Web Traffic Security
- 授权应用程序
- 扩展 Kaspersky Web Traffic Security
- 从 RPM 或 DEB 包进行应用程序安装和初始配置
- 安装和初始配置从 ISO 镜像部署的应用程序
- 应用程序入门指南
- 应用程序运行监控
- 报告
- Kaspersky Web Traffic Security 事件日志
- 使用流量处理规则
- 管理工作区
- 使用角色和用户账户
- 管理集群
- 保护网络流量
- ICAP 服务器设置
- 阻止页面
- 导出和导入设置
- 将应用程序从版本6.0升级到版本6.1
- 安装更新包
- 安装 kwts_upgrade_6.1.0.4762_os_security_november_2024 更新包
- 配置服务器时间
- 配置代理服务器连接设置
- 更新 Kaspersky Web Traffic Security 数据库
- 加入卡巴斯基安全网络并使用卡巴斯基专有安全网络
- 连接到 LDAP 服务器
- 配置与 Kaspersky Anti Targeted Attack Platform 的集成
- Syslog 事件日志
- 通过 SNMP 协议管理应用程序
- 单点登录授权
- 在应用程序的 web 界面管理内置代理服务器设置
- 解密 TLS/SSL 连接
- 应用程序信息源
- 将应用程序事件发布到 SIEM 系统
- 与技术支持联系
- 附录 1。安装和配置 Squid 服务
- 附录 2。配置 Squid 服务和 Active Directory 集成
- 附录 3。使用 HAProxy 配置 ICAP 平衡
- 附录 4。MIME 类型的对象
- 附录 5。URL 规范化
- 附录 6。网站类别
- 附录 7。取决于代理服务器类型和所需保护级别的物理处理器内核带宽值
- 附录 8。取决于代理服务器类型和所需保护级别的虚拟处理器带宽值
- 术语表
- AO Kaspersky Lab
- 第三方代码信息
- 商标声明
解密 TLS/SSL 连接
解密 TLS/SSL 连接
此功能仅在从 ISO 镜像部署的应用程序中可用。当应用程序安装自 RPM 或 DEB 包时,管理员必须 使用代理服务器的资源配置解密 TLS/SSL 连接。
用户计算机可以使用未加密或加密的连接连接到网页资源。Kaspersky Web Traffic Security 可以扫描两种类型的流量。未加密连接的扫描使用标准 流量处理规则。要处理加密流量,必须配置解密 SSL 连接。如果未配置解密,应用程序将无法应用访问规则的所有设置,或在保护规则范围内使用反病毒和防钓鱼模块执行扫描。
在文档和应用程序的网页界面中,术语 “SSL” 被用作加密约定俗成的同义词 (SSL 连接,SSL 规则)。然而,要建立加密连接,建议使用 TLS 版本 1.2 协议,因为 SSL 协议已过时且不安全。
解密 SSL 连接包括以下步骤。
- 读取加密连接处理的特殊考虑
要理解应用程序工作方式并正确配置设置,建议首先读取 处理 CONNECT 请求的特殊功能 和 建立 TLS 连接。
- 添加用于拦截 SSL 连接的证书
添加一个或多个证书后,必须将活动状态分配给其中一个证书。如果没有活动状态的证书,无法启用解密 SSL 连接。
- 启用解密 SSL 连接
- 选择 SSL 连接的默认操作
默认操作将应用于不满足任何 SSL 规则条件的 SSL 连接。
- 创建和配置 SSL 规则
使用 SSL 规则,您可以定义根据连接源和目标定义应用程序对 SSL 连接执行的操作。
- 添加受信任证书
代理服务器将为应用Bump操作的 web 资源的安全证书分配受信任状态。
本“帮助”部分内容 |
文章 ID: 186283, 上次审阅: 2024年12月19日