cancel
Showing results for 
Search instead for 
Did you mean: 
cancel
528
Views
0
Helpful
2
Replies

Filtrado de URLS Https! Cisco ASA 5505

David Aguirre
Level 1
Level 1

Hola Amigos.

Quisiera preguntar lo siguiente: Tengo un Cisco ASA 5505 y he estado intentado Filtrar URLS, pero he tenido problemas justamamente con las HTTPS, leyendo encontre que en la versión que tengo ASA 8.3.1 no soporta esta característica, únicamente la 8.4.2, si es así que tengo que hacer, es necesario ampliar la memoria de 512?.

Muchas gracias por su colaboración.

Saludos.

2 Replies 2

Julio Carvajal
VIP Alumni
VIP Alumni

Buenas David,

Traffico sobre HTTPs como sabes va encriptado, no hay forma que el ASA pueda verificar el header host information debido a que esta va encriptado,

Por ende URL filtering local en el ASA de HTTPS traffic no esta soportado, ocuparias de un content filter appliance o del CSC module ( que en tu version de HW no se soporta)

Saludos

Remember to rate all of the helpful posts.

For this community that's as important as a thanks.

Julio Carvajal
Senior Network Security and Core Specialist
CCIE #42930, 2xCCNP, JNCIP-SEC

lcambron
Level 3
Level 3

Hola David,

Podrias usar ACL con FQDN:

https://supportforums.cisco.com/docs/DOC-17014

Necesitas version al menos 8.4.2.

No es 100% efectivo pero no trabaja mal y no requiere costos extra. La mejor solucion seria comprar en servidor de Websense.

Saludos,

Felipe.

Review Cisco Networking for a $25 gift card