取消
显示结果 
搜索替代 
您的意思是: 
cancel
1812
查看次数
0
有帮助
4
回复

如果 ASA 5515 支持 HTTPS URL 过滤

Translator
Community Manager
Community Manager


大家好,

有人能告诉我 Asa 5515 是否支持 Https Url 过滤吗?

我在用

阿斯德姆 6.6
ASA 版本: 9.1

虽然我读过这个"ASA 不能根据 HTTPS 流量的常规表达进行深度数据包检查或检查,因为在 HTTPS 中,数据包的内容是从 2008 年发布的文克中加密 (SSL)的"。

https://www.cisco.com/c/en/us/support/docs/security/asa-5500-x-series-next-generation-firewalls/100535-asa-8x-regex-config.html

但想知道, 因为这已经是 2021 年, 如果 Asa 5515 现在可以做。

谢谢。

什里扬

3 个已接受解答

已接受的解答

Translator
Community Manager
Community Manager

@shrijan ,

不幸的是, 不, 你需要 Asa 火力模块解密 Ssl 流量, 或 Ftd 代码图像。

https://www.cisco.com/c/en/us/support/docs/security/asa-5500-x-firepower-services/200577-Configure-the-SSL-decryption-on-FirePOWE.html

--

别忘了给有用的帖子打分。

在原帖中查看解决方案

Translator
Community Manager
Community Manager

看起来您的模型不能在这里支持, 但新的 NGFW 可以提供此功能。

在原帖中查看解决方案

Translator
Community Manager
Community Manager

只是为了添加其他提到这工作, 你需要一个 cisco 下一代 Ips 也知道作为安全防火墙。现在 Asa 物理硬件不见了 Eol (生命终结) 。你最好的选择是寻找安全防火墙 1001 作为进入模型。

现在,对于这些模型,您可以单独管理它们,也可以使用 FMC 设备进行管理。

新型号安全防火墙 1001 到大男孩一路为您提供 IPS 与 URL/MALWARE/IPS 保护,这是基于每年订阅与智能许可证。

思科安全防火墙一览 - 思科

思科安全防火墙 - 思科

在原帖中查看解决方案

4 条回复4

Translator
Community Manager
Community Manager

@shrijan ,

不幸的是, 不, 你需要 Asa 火力模块解密 Ssl 流量, 或 Ftd 代码图像。

https://www.cisco.com/c/en/us/support/docs/security/asa-5500-x-firepower-services/200577-Configure-the-SSL-decryption-on-FirePOWE.html

--

别忘了给有用的帖子打分。

Translator
Community Manager
Community Manager

看起来您的模型不能在这里支持, 但新的 NGFW 可以提供此功能。

Translator
Community Manager
Community Manager

只是为了添加其他提到这工作, 你需要一个 cisco 下一代 Ips 也知道作为安全防火墙。现在 Asa 物理硬件不见了 Eol (生命终结) 。你最好的选择是寻找安全防火墙 1001 作为进入模型。

现在,对于这些模型,您可以单独管理它们,也可以使用 FMC 设备进行管理。

新型号安全防火墙 1001 到大男孩一路为您提供 IPS 与 URL/MALWARE/IPS 保护,这是基于每年订阅与智能许可证。

思科安全防火墙一览 - 思科

思科安全防火墙 - 思科

Translator
Community Manager
Community Manager

谢谢大家的建议。

什里扬

快捷链接