Archief - De topics van lang geleden

HTTP-Filtering

27-05-2004, 09:36 door Anoniem, 8 reacties
Om een website te beveiligen ben ik op zoek naar een firewall welke naast
statefull inspection ook URL's op basis van regels doorlaat of blokkeert.
Het mooiste zou zijn als het product ook HTTP-S diensten levert opdat het
SSL verkeer in de firewall gelezen kan worden.

Kent iemand leveranciers/producten etc ?
Reacties (8)
27-05-2004, 10:05 door Dr.NO
http://www.squid-cache.org/

wellicht kan je daar iets mee.
27-05-2004, 11:02 door Anoniem
Een firewall werkt tot laag 4. Jij zoekt iets wat kan filteren op laag 7. Dit wordt
ook wel content filtering genoemd. Hier zul je een proxy voor moeten
gebruiken. En content filteren op https wordt heeeel erg lastig (aangezien
SSL end2end encrypted is). Als je die gaat onderbreken kloppen de
certificaten niet meer en dus is de verbinding per definitie niet meer secure.
27-05-2004, 11:02 door Anoniem
Een firewall werkt tot laag 4. Jij zoekt iets wat kan filteren op laag 7. Dit wordt
ook wel content filtering genoemd. Hier zul je een proxy voor moeten
gebruiken. En content filteren op https wordt heeeel erg lastig (aangezien
SSL end2end encrypted is). Als je die gaat onderbreken kloppen de
certificaten niet meer en dus is de verbinding per definitie niet meer secure.
27-05-2004, 11:30 door Dr.NO
op de firewall SSL verkeer filteren is inderdaad een probleem, zoals
hierboven reeds is beschreven.

maar het kan wel met apache's mod_security:
http://www.modsecurity.org/

HTTPS filtering; since the engine is embedded in the web server, it
gets access to request data after decryption takes place.

je zou natuurlijk voor een combi kunnen kiezen van squid en mod_security.

Dr.NO
28-05-2004, 01:51 door Anoniem
Gebruik Kerio 4.16
28-05-2004, 09:56 door Anoniem
Door Anoniem
Om een website te beveiligen ben ik op zoek naar een firewall welke naast
statefull inspection ook URL's op basis van regels doorlaat of blokkeert.
Het mooiste zou zijn als het product ook HTTP-S diensten levert opdat het
SSL verkeer in de firewall gelezen kan worden.

Kent iemand leveranciers/producten etc ?

Waartegen wil je het Uberhaupt beveiligen?
01-06-2004, 19:17 door Anoniem
Door Anoniem
Gebruik Kerio 4.16
02-06-2004, 12:29 door Anoniem
kijk eens op www.hotbrick.nl. Zij hebben verschillende oplossingen voor je.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.