HTTPS就是HTTP over SSL(通過SSL加密的HTTP網(wǎng)頁瀏覽協(xié)議),而SSL采用了非對稱密鑰的加密方式,在目前的硬件條件下,不知道私鑰是不可能解密SSL的密文的。
對于HTTP的網(wǎng)頁瀏覽內(nèi)容,“WFilter(超級嗅探狗)”和“WFilter上網(wǎng)行為管理系統(tǒng)(WFilter NGF)”無需額外配置,都可以直接記錄網(wǎng)址、網(wǎng)頁標(biāo)題和瀏覽器類型。但是,對于https的訪問,默認情況下,只能記錄域名。如下圖:
1. WFilter上網(wǎng)行為管理系統(tǒng)的網(wǎng)頁訪問監(jiān)控功能
2. WFilter(超級嗅探狗)的網(wǎng)頁訪問監(jiān)控功能
為了解決對HTTPS的監(jiān)控和審計需要,我們在“WFilter上網(wǎng)行為管理系統(tǒng)”中集成了“SSL監(jiān)控”功能。無需安裝客戶端,即可監(jiān)控到https站點的訪問內(nèi)容。SSL監(jiān)控基于中間人攔截的技術(shù),會把原來的SSL訪問重定向至WFilter的SSL服務(wù),并且把替換掉原始的SSL證書,從而實現(xiàn)攔截和監(jiān)控。配置和具體步驟如下圖:
1. 啟用https監(jiān)控。
https監(jiān)控需要指定站點,只對指定的https站點進行攔截。本例中只監(jiān)控baidu的訪問。
2. 百度的搜索就可以被記錄。
還有SSL郵件的監(jiān)控功能哦。請參考:SSL加密郵件網(wǎng)絡(luò)監(jiān)控方案