본문 바로가기
FortiGate/ETC...

Flow mode에서 SSL mirroring이 동작하는 않는 경우

by 에티버스이비티 2024. 8. 5.

FortiGate가 SSL inspection을 통해 암호화된 데이터를 풀어서 검사할 수 있다. 이 때 암호화 풀어진 평문 데이터를 다른 인터페이스로 복사해서 전달하는 SSL mirroring 기능을  사용 할 수 있다.

 

Flow mode에서 SSL mirroring 기능을 설정 했지만 평문 데이터를 전달하지 못하는 경우가 있다.

 

방화벽 정책에 security profile이 적용되어 있는지  확인해야 한다.  

Flow mode에서는 암호화된 packet을 decryption 하기위해서는  적어도 하나의 security profile(AV, IPS, App control 등)이 적용 되어야 한다.

 

 

댓글