Cisco Cisco Web Security Appliance S380 User Guide

Page of 432
 
10-4
AsyncOS 8.6 for Cisco Web Security Appliances 
사용 설명서
 
10
장      HTTPS 트래픽 제어를 위한 해독 정책 생성
  
해독 정책
참고
서명용 루트 인증서가 클라이언트에 설치되어 있지 않는 경우 해독 때문에 일부 애플리
케이션에 오류가 발생할 수 있습니다. 애플리케이션 루트 인증서에 대한 자세한 내용은 
을(를) 참조하십시오.
8
단계
변경 사항을 제출 및 커밋합니다.
관련 항목
HTTPS 
트래픽 제어
Web Security Appliance
에서 해독 정책 그룹에 HTTPS 연결 요청을 지정하면 연결 요청은 그 정
책 그룹의 제어 설정을 상속합니다. 해독 정책 그룹의 제어 설정에 따라 어플라이언스가 연결을 
해독, 삭제 또는 통과시킬지 결정됩니다. 
해독 옵션 구성
시작하기 전에
 설명대로 HTTPS 프록시가 활성화되었음을 확인합니다.
1
단계
Security Services(
보안 서비스) HTTPS Proxy(HTTPS 프록시).
2
단계
Edit Settings(
설정 수정)를 클릭합니다.
옵션
설명 
URL 
범주
사전 정의된 맞춤형 URL 범주별로 HTTPS 요청에 대해 수행할 작업을 구
성할 수 있습니다. 구성할 정책 그룹의 URL Categories(URL 범주) 열 아
래에 있는 링크를 클릭합니다.
참고
HTTPS 
요청의 특정 URL 범주를 (엔드유저 알림 없이) 삭제하지 않
고 (엔드유저 알림과 함께) 
차단 하려는 경우 Decryption Policy(해독 
정책) 그룹에서는 그 URL 범주를 해독하도록 선택한 다음 액세스 
정책 그룹에서는 동일한 URL 범주를 차단하도록 선택합니다.
웹 평판
요청된 서버의 웹 평판 점수에 따라 HTTPS 요청에 대해 수행할 작업을 
구성할 수 있습니다. 구성할 정책 그룹의 Web Reputation(웹 평판) 열 아
래에 있는 링크를 클릭합니다.
기본 작업
다른 어떤 설정도 적용되지 않을 때 어플라이언스에서 수행할 작업을 구
성할 수 있습니다. 구성할 정책 그룹의 Default Action(기본 작업) 열 아래
에 있는 링크를 클릭합니다.
참고
구성된 기본 작업은 URL 범주 또는 웹 평판 점수에 따른 결정이 
없을 경우에만 트랜잭션에 적용됩니다. 웹 평판 필터링이 비활성
화된 경우 기본 작업은 URL 범주에서 모니터링 작업과 매칭하는 
모든 트랜잭션에 적용됩니다. 웹 평판 필터링이 활성화되었다면 
점수가 없는 사이트에 대해 모니터링 작업이 선택된 경우에만 기
본 작업을 사용합니다.