Introduction
Ce document décrit comment Cisco Secure Web Gateway (SWG) gère le déchiffrement du trafic lorsque le déchiffrement HTTPS est activé.
Conditions préalables
Exigences
Aucune exigence spécifique n'est associée à ce document.
Composants utilisés
Les informations contenues dans ce document sont basées sur Cisco Secure Web Gateway.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Problème
Dans un ensemble de règles de stratégie Web avec déchiffrement HTTPS activé, le trafic est déchiffré uniquement si un indicateur de nom de serveur (SNI) est présent dans la connexion TLS.
Solution
Les stratégies de sécurité et d'utilisation acceptable peuvent toujours être appliquées en fonction des serveurs de destination vers lesquels la demande est envoyée. Des listes de destinations peuvent être créées pour ces serveurs de destination et des règles peuvent être appliquées en conséquence.
Tous les blocs pour les stratégies DNS pour les tunnels et AnyConnect peuvent toujours s'appliquer.
Motif
Ce comportement est intentionnel.