Introduzione
In questo documento viene descritto come Cisco Secure Web Gateway (SWG) gestisce la decrittografia del traffico quando è abilitata la decrittografia HTTPS.
Prerequisiti
Requisiti
Nessun requisito specifico previsto per questo documento.
Componenti usati
Le informazioni fornite in questo documento si basano su Cisco Secure Web Gateway.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Problema
In un set di regole dei criteri Web con decrittografia HTTPS abilitata, il traffico viene decrittografato solo se è presente un SNI (Server Name Indicator) nell'handshake TLS.
Soluzione
È comunque possibile applicare le policy di protezione e utilizzo accettabile in base ai server di destinazione a cui viene inviata la richiesta. È possibile creare elenchi di destinazione per questi server di destinazione e applicare le regole di conseguenza.
Tutti i blocchi per i criteri DNS per i tunnel e AnyConnect possono essere ancora applicati.
Causa
Questo comportamento è intenzionale.