예를 들어 상위 Root 사이트인 www.fortinet.com은 허용하지만, 하위 "www.fortinet.com/support/product-downloads" 디렉토리는 차단하려는 경우의 설정 방법이다.
Static URL Filter를 사용하며 SSL Deep Inspection을 사용해야 한다.
HTTPS 통신의 경우 Deep Inspection을 사용하지 않으면 URL의 FQDN만 확인 할 수 있다.
즉 Deep Inspection을 사용하지 않는 경우 "www.fortinet.com"와 "www.fortinet.com/support/product-downloads" 모두 동일하게 "www.fortinet.com"로 FQDN만 인식하게 된다.
주의) 위 예제를 테스트할 경우 SSL Deep Inspection에서 "Exempt from SSL Inspection"에 있는 "fortinet" 해제해야 한다.
해당 설정은 은행이나 병원같은 민감한 정보를 다루는 사이트에 대해 SSL Deep Inspection을 예외 처리하는 설정이다.
'FortiGate > Security Profile' 카테고리의 다른 글
v7.6.0 : GUI에 Application Control Profile 메뉴 없음 (0) | 2024.11.19 |
---|---|
GUI에서 DLP 설정 하는 방법 (0) | 2024.10.24 |
Telegram 관련 사용자 정의 Application 시그니처 (0) | 2024.10.14 |
Security Rating 서비스를 disable 하는 방법 (0) | 2024.08.09 |
대문자가 포함된 DNS query를 external Domain threat feed로 차단 안되는 경우 (0) | 2024.07.18 |
댓글