产品行业: 政务一网通军团(L1)-狭义政府(L2) 产品型号: USG6615F 背景叙述: 出于数据的安全性和隐私性考虑,很多应用流量都会采用TLS加密传输,设备为了检测TLS加密流量的内容,需要进行TLS代理解密,以便入侵防御、病毒防护等功能模块能对解密后的流量和文件进行检测。目前,设备仅支持对基于IPv4的HTTPS流量进行解密处理。 产品问题: 保护服务器设备分别与Client、Server建立SSL连接,接收和发送SSL加密数据。设备将接收到的Client加密数据进行解密,并进行安全检测,检测通过的数据重新加密,并发送给Server。这个 是可以做到的,现在需要设备与Client建立SSL连接使用的加密,为了更好的去防护设备或者是服务器,需要使用代理。 产品建议: 建议增加SSL 代理,提高服务器的SSL VPN安全