BLOG

Exame completo e proteção contra o que você não pode ver

Jay Kelley Miniatura
Jay Kelley
Publicado em 05 de junho de 2019

Hoje parece que o mundo inteiro está criptografado. Isso pode ser algo muito bom, pois a criptografia mantém nossas informações pessoais seguras enquanto fazemos operações bancárias on-line, baixamos exames médicos do portal do nosso médico ou postamos nas redes sociais. É relatado que mais de 80% do tráfego global da Internet agora é criptografado. A criptografia impede que olhares curiosos visualizem nossos dados e informações pessoais. 

Mas há o lado bom e o lado ruim em tudo. Embora a criptografia ajude a manter nossas informações e dados privados, ela também aumenta o risco de ataques e violações de dados. O protocolo Secure Sockets Layer (SSL) e seu sucessor, Transport Layer Security (TLS) foram amplamente adotados por organizações no mundo todo para proteger comunicações IP; e seu uso continua a crescer. Embora o SSL/TLS forneça privacidade de dados e comunicações seguras, ele também cria desafios para as soluções de segurança de uma organização, especialmente quando elas tentam inspecionar o que há dentro do tráfego criptografado. Agora é mais fácil do que nunca para invasores ocultarem cargas maliciosas em tráfego criptografado e lançar ataques. Infelizmente, também é mais difícil para as equipes de TI detectar e proteger as organizações desses ataques.  O que você não pode ver pode lhe machucar.

Descriptografar e criptografar novamente o tráfego são tarefas intensivas e exigem muito poder computacional para serem executadas. Quando combinado com o enorme volume de tráfego criptografado, tentar executar a descriptografia de tráfego criptografado SSL/TLS em dispositivos de inspeção de segurança por meio de descriptografia nativa pode degradar tremendamente o desempenho desses dispositivos.  Felizmente, a F5 e a Cisco têm uma solução para esse paradoxo e podem resolver os desafios do tráfego criptografado, ao mesmo tempo em que oferecem a melhor proteção de segurança com desempenho de nível empresarial.

O F5 SSL Orchestrator e o Cisco Web Security Appliances (WSA) se combinam para fornecer visibilidade, orquestração e controle centralizados do tráfego da web. Resumindo, otimizar a segurança contra ameaças baseadas na web contra qualquer dispositivo ou aplicativo, não importa se eles estão no local ou na nuvem.

O Cisco Web Security Appliance (WSA) previne ameaças avançadas à segurança da Web e oferece proteção e controle consistente em todos os endpoints e em todos os lugares entre eles, incluindo dispositivos móveis, aplicativos móveis e habilitados para a Web e navegadores da Web. Os desafios de proteger e controlar o tráfego da Web são resolvidos de forma fácil e rápida com o Cisco WSA. O Web Security Appliance combina Advanced Malware Protection (AMP) , Cognitive Threat Analytics (CTA) , Application Visibility and Control (AVC) , complementado com reputação de arquivo aprimorada, políticas de uso aceitável de análise contínua de arquivo, relatórios criteriosos e mobilidade altamente segura em uma única plataforma fácil de gerenciar.

O F5 SSL Orchestrator previne os pontos cegos de segurança criados pela criptografia, aumentando a visibilidade do tráfego criptografado e oferecendo descriptografia centralizada e de alto desempenho do tráfego SSL/TLS de entrada e saída. O SSL Orchestrator permite a inspeção de tráfego em diversas ferramentas de segurança para expor ameaças ocultas e interromper ataques. Ele encadeia dinamicamente dispositivos de segurança, monitorando-os e dimensionando-os de forma independente, ao mesmo tempo em que gerencia de forma inteligente a descriptografia e direciona o tráfego por toda a pilha de segurança por meio de um mecanismo de classificação contextual, reduzindo custos administrativos e otimizando a eficácia dos recursos de segurança.

A combinação dessas soluções da F5 e da Cisco aumenta a segurança das organizações contra um vetor de ameaça importante, frequentemente utilizado por invasores para explorar vulnerabilidades, estabelecer canais de comando e controle (CnC) e roubar dados pessoais ou confidenciais. O F5 SSL Orchestrator e o Cisco WSA integram-se perfeitamente, gerenciando SSL/TLS de forma inteligente, ao mesmo tempo em que otimizam e até aprimoram os recursos de segurança.

A solução F5/Cisco oferece desempenho máximo e proteção avançada contra explorações da web, trabalhando em conjunto para permitir segurança avançada da web com eficiência e desempenho maximizados. Além disso, ele otimiza a segurança ao mesmo tempo em que maximiza a eficiência; protege rapidamente contra ataques que levam à perda de dados, receita, reputação da marca e outros impactos comerciais; e diminui o custo total de propriedade (TCO) da segurança, ao mesmo tempo em que aumenta o retorno sobre o investimento (ROI) da segurança.

Juntas, a F5 e a Cisco ajudam você a obter melhor visibilidade e se defender contra ameaças ocultas no tráfego criptografado, permitindo que você veja – e interrompa – o que pode prejudicar você e sua organização.

Se você estiver participando do Cisco Live US em San Diego, de 10 a 13 de junho, visite o estande da F5 (nº 1323) para saber mais sobre a solução conjunta F5 SSL Orchestrator/Cisco Web Security Appliance (WSA).

Você também pode visitar a página da web do parceiro F5/Cisco ou baixar o Guia de práticas recomendadas do F5 SSL Orchestrator e do Cisco WSA:  Visibilidade SSL com encadeamento de serviços para proteção avançada contra ameaças .

Para descobrir como as soluções conjuntas F5/Cisco podem ajudar sua empresa, entre em contato com Sales@f5.com ou Partnering-csta@cisco.com .