Контроль трафика с SSL-шифрованием#
Контроль трафика с SSL-шифрованием включает в себя следующие последовательно выполняемые операции:
Проверку того, разрешен ли трафик правилом из белого списка для протокола Любой.
Проверку того, разрешен ли трафик правилом из белого списка для протокола SSL.
Идентификацию протокола, использующего SSL. После идентификации протокола Cyber Protego проверяет, есть ли запрещающие правила в Базовом IP-файрволе с включенным флажком "Подавлять разрешения протоколов", а также разрешения пользователя на запрошенное им подключение согласно настройкам контроля доступа для протокола.
Если идентифицировать протокол не удалось, то Cyber Protego проверяет установлен ли параметр Блокировать нераспознанный исходящий SSL-трафик.
Далее, в зависимости от состояния параметра "Блокировать нераспознанный исходящий SSL-трафик", проверяется, разрешен или запрещен ли трафик правилом Базового IP-файрвола.
Ниже на диаграмме показано, как агент Cyber Protego проверяет трафик с SSL-шифрованием и применяет соответствующие меры безопасности с учетом заданных политик.
