Das SSL (Secure Sockets Layer)-Protokoll und sein moderner, sicherer Ersatz TLS (Transport Layer Security) werden zur Verschlüsselung des Webverkehrs verwendet. Die Verschlüsselung von Daten während der Übertragung ist eine gängige Praxis, wobei etwa 90 % der Webseiten heutzutage verschlüsselt werden. Obwohl dies dazu beiträgt, Datenverstöße zu verhindern, nutzen Cyberkriminelle diese verschlüsselten Kanäle, um Malware zu verbreiten und Daten herauszufiltern, wohl wissend, dass sie herkömmliche Lösungen zur Sicherheitsüberprüfung, die den Datenverkehr nicht entschlüsseln, umgehen können.
Sicherheitsprüfungstools wie Firewalls der nächsten Generation (NGFW), Systeme zur Verhinderung von Datenverlust (DLP), Intrusion-Detection-/-Protection-Systeme (IDS/IPS), Web-Gateways usw. sind hervorragend geeignet, um Bedrohungen im Datenverkehr aufzuspüren. Sie entschlüsseln den Datenverkehr jedoch nicht effizient, bevor sie ihn prüfen. Dadurch bleiben die Sicherheitsprüfungstools blind gegenüber verschlüsselten Bedrohungen und ermöglichen die Weiterleitung von Malware oder geistigem Eigentum, ohne dass diese Daten geprüft oder gegebenenfalls gestoppt werden. Bei der SSL-Entschlüsselung, die auch als SSL-Transparenz bezeichnet wird, wird der Datenverkehr maßstabsgerecht entschlüsselt und an verschiedene Prüfungstools weitergeleitet, die sowohl eingehende Bedrohungen für Anwendungen als auch ausgehende Bedrohungen von Benutzern für das Internet identifizieren.
Die Verwendung der SSL/TLS-Verschlüsselung für den Webverkehr hat aus mehreren Gründen dramatisch zugenommen:
Zusätzlich zu den Bedrohungen, die sich innerhalb der Verschlüsselung verbergen, müssen Sie sich auch anderer Herausforderungen bewusst sein, wenn Sie eine Architektur zur Überprüfung des Datenverkehrs entwerfen oder bereitstellen. Dies umfasst:
Durch die Anwendung richtlinienbasierter Entschlüsselung und Datenverkehrssteuerung sowohl für Ihren ein- als auch für Ihren ausgehenden Datenverkehr erhalten Sie mehr Transparenz in Hinblick auf verschlüsselten Datenverkehr sowie eine höhere Effizienz und Belastbarkeit Ihres gesamten Prüfungs-Toolstacks.
Wenn Sie sich für eine SSL/TLS-Lösung entscheiden, die eine zentrale Verwaltung ermöglicht, können Sie den Prozess der Auswahl und Aktualisierung der Verschlüsselungs-Suites vereinfachen, die bei der Sicherung von Netzwerkverbindungen via SSL/TLS helfen. Dies führt zu einer besseren Leistung Ihrer Sicherheitstools bei der Prüfung des Datenverkehrs und ermöglicht gleichzeitig eine größere Flexibilität bei der Verwaltung der Chiffren, die Sie bei der durchgängigen Verschlüsselung verwenden.