SSL (Secure Sockets Layer) プロトコルと、その最新のより安全な代替プロトコルである TLS (Transport Layer Security) は、Web トラフィックの暗号化に使用されます。 転送中のデータの暗号化は標準的な方法であり、現在では Web ページの約 90% が暗号化されています。 これはデータ侵害の防止に役立ちますが、サイバー犯罪者は、トラフィックを復号化しない従来のセキュリティ検査ソリューションを回避できることを知っているため、これらの暗号化されたチャネルを使用してマルウェアを拡散し、データを盗み出します。
次世代ファイアウォール (NGFW)、データ損失防止 (DLP) システム、侵入検知/保護システム (IDS/IPS)、Web ゲートウェイなどのセキュリティ検査ツールは、トラフィック内の脅威を見つけるのに非常に役立ちます。 ただし、検査前にトラフィックを効率的に復号化することはできません。 これにより、セキュリティ検査ツールは暗号化された脅威を認識できなくなり、マルウェアや知的財産データが適切な場所で検査または停止されることなく通過できるようになります。 SSL 復号化 (SSL 可視性とも呼ばれる) は、大規模なトラフィックを復号化し、アプリケーションへのインバウンドの脅威とユーザーからインターネットへのアウトバウンドの脅威を識別するさまざまな検査ツールにルーティングするプロセスです。
Web トラフィックに対する SSL/TLS 暗号化の使用は、いくつかの理由により劇的に増加しています。
暗号化内に隠れている脅威に加えて、トラフィックを検査するアーキテクチャを設計または維持する際には、他の課題にも注意する必要があります。 これらには以下が含まれます:
ポリシーベースの復号化とトラフィック ステアリングを受信トラフィックと送信トラフィックの両方に適用することで、暗号化されたトラフィックの可視性が向上し、検査ツール スタック全体の効率と回復力が向上します。
集中管理を可能にする SSL/TLS ソリューションを選択すると、SSL/TLS を使用してネットワーク接続を保護する暗号スイートの選択と更新のプロセスを簡素化できます。 これにより、トラフィック検査セキュリティ ツールのパフォーマンスが向上し、エンドツーエンドの暗号化で使用する暗号をより柔軟に管理できるようになります。