HTTPS就是HTTP over SSL(通過SSL加密的HTTP網頁瀏覽協議),而SSL采用了非對稱密鑰的加密方式,在目前的硬件條件下,不知道私鑰是不可能解密SSL的密文的。
對于HTTP的網頁瀏覽內容,“WFilter(超級嗅探狗)”和“WFilter上網行為管理系統(tǒng)(WFilter NGF)”無需額外配置,都可以直接記錄網址、網頁標題和瀏覽器類型。但是,對于https的訪問,默認情況下,只能記錄域名。如下圖:
1. WFilter上網行為管理系統(tǒng)的網頁訪問監(jiān)控功能
2. WFilter(超級嗅探狗)的網頁訪問監(jiān)控功能
為了解決對HTTPS的監(jiān)控和審計需要,我們在“WFilter上網行為管理系統(tǒng)”中集成了“SSL監(jiān)控”功能。無需安裝客戶端,即可監(jiān)控到https站點的訪問內容。SSL監(jiān)控基于中間人攔截的技術,會把原來的SSL訪問重定向至WFilter的SSL服務,并且把替換掉原始的SSL證書,從而實現攔截和監(jiān)控。配置和具體步驟如下圖:
1. 啟用https監(jiān)控。
https監(jiān)控需要指定站點,只對指定的https站點進行攔截。本例中只監(jiān)控baidu的訪問。
2. 百度的搜索就可以被記錄。
還有SSL郵件的監(jiān)控功能哦。請參考:SSL加密郵件網絡監(jiān)控方案