Die SSL-Inspection-Ausnahmen-Governance zeigt eine tabellarische Übersicht aller aktiven ZIA-Bypass-Regeln (SSL/TLS-Inspection-Ausnahmen), die Sie oder Ihr Team bisher angelegt haben. Für jede Regel werden angezeigt:
Domäne / URL-Muster der Ausnahme
Risk-Score (0–100) – hoch riskante Ausnahmen sind rot hervorgehoben
Hit-Zähler – wie oft die Ausnahme in den letzten 30 Tagen getroffen wurde
Letzter Treffer – Datum und Uhrzeit des letzten Matches
Ablaufdate (falls gesetzt) – automatische Erinnerung vor Ablauf
Erstellt von / Genehmigt von mit Zeitstempel (Audit-Trail)
Markierte Einträge werden als typisierter Löschanfrage-Antrag an die IT-Security-Rolle weitergeleitet und dort per Vier-Augen-Prinzip genehmigt.
Wer es nutzt & Voraussetzungen
Portal / Rolle: IT-Security, Admin (lesend auch Helpdesk).
Lizenz / Capability: ZIA; Lizenzklasse Advance oder höher.
Schreibaktion: Löschanfragen erfordern die IT-Security-Rolle; Genehmigung durch eine zweite berechtigte Person.
So bedienen Sie es
Übersicht aufrufen
Öffnen Sie „SSL-Inspection-Ausnahmen" im Admin- oder IT-Security-Portal.
Die Tabelle zeigt alle aktiven Bypass-Regeln sortiert nach Risk-Score (absteigend).
Nutzen Sie den Risk-Filter (z. B. > 40), um kritische Einträge zu isolieren.
Ausnahmen zur Bereinigung markieren
Klicken Sie auf eine Zeile → Detailansicht mit vollständigem Audit-Trail öffnet sich.
Klicken Sie „Löschen beantragen".
Geben Sie eine Begründung ein und bestätigen – der Antrag geht als ssl_inspection-Freigabe-Antrag in die Freigabe-Queue.
Eine zweite berechtigte Person genehmigt → Ausnahme wird aus ZIA entfernt, Audit-Log-Eintrag wird geschrieben.
Grenzwert-Bericht exportieren
Klicken Sie „Bericht exportieren".
Alle Ausnahmen mit Risk-Score ≥ 40 werden als CSV exportiert – für Compliance-Reviews und Auditoren.
Felder im Detail
Feld
Bedeutung
Domäne / Muster
Exakte Domäne oder Wildcard-Muster der TLS-Bypass-Regel.
Wir verwenden nur technisch notwendige Cookies, um die Website zu betreiben. Optionale Cookies setzen wir ausschließlich mit Ihrer Einwilligung. Details in unserer Datenschutzerklärung.
Technisch notwendigErforderlich für den Betrieb und das Speichern Ihrer Cookie-Auswahl. Immer aktiv.
PräferenzenSpeichert Einstellungen wie Ihre Sprachwahl, damit Sie sie nicht erneut treffen müssen.
StatistikAnonyme Reichweitenmessung. Aktuell nicht im Einsatz – nur bei Aktivierung.