FortiSASE
FortiSASE Firewall Policy의 'Force Certificate Inspection'
에티버스이비티
2024. 3. 11. 09:02
FortiSASE 방화벽 정책 설정에는 아래와 같이 'Force Certificate Inspection' 옵션이 있다.
이 옵션을 enable하게 되면, SSL Inspection을 deep inspection으로 설정 하더라도, 해당 정책은 deep inspection을 하지않고 'Certificate Insepction'으로 동작하게 된다.
방화벽 정책에서 ' 'Force Certificate Inspection' 가 enable된 경우, Deep Insepction이 필요한 아래 기능이 작동하지 않게 된다.
● Split DNS.
● Web Filter with Inline-CASB.
● Safe Search in Web Filter.
● File Filter.
● DNS filter.
● Application Control with Inline-CASB