マルウェアとデータ流出攻撃の大部分は、セキュリティ検査ツールの盲点となる暗号化されたチャネル内に潜んでいます。今こそ、SSL/TLSを一元管理してセキュリティ管理を効率化するときです。
インターネット トラフィック全体の90%近くは暗号化されています。F5 Labsの脅威調査によると、マルウェアの68%は、指揮統制への応答時に暗号化を使用して自身を隠しています。
トラフィックの復号と再暗号化は、コンピュート リソースを大量に消費し、次世代ファイアウォールやマルウェア対策プラットフォームなどの多くの検査ツールは、大規模な復号ができません。しかし、暗号化されたトラフィックを可視化するだけでは不十分です。複数のセキュリティ デバイスを介する静的な復号と再暗号化のプロセスでは、不要な遅延が発生し、複雑化します。動的サービス チェイニングとポリシーベースのトラフィック ステアリングは、ユーザーのプライバシーを守りながら、静的なデイジー チェーンを、暗号化された脅威を検知する柔軟なセキュリティ アーキテクチャに変えます。
インバウンドとアウトバウンドの両方のトラフィックで隠れている脅威を見つけます。
インライン レイヤ2、インライン レイヤ3、インラインWebプロキシ、ICAPおよびTAPを介して、アーキテクチャのセキュリティ ツールを簡単に追加および削除します。
IPレピュテーション、ポート/プロトコルおよびURL分類に基づき、トラフィックをセキュリティ ツールに送ります。
暗号化されたトラフィックがアーキテクチャをどのように通過するかに関するカスタムのきめ細かなポリシーを設定します。