Zusammenfassung: SSL/TLS verschlüsselt die Kommunikation zwischen einem Client und einem Server, hauptsächlich zwischen Webbrowser und Websites/Anwendungen.
Die SSL (Secure Sockets Layer)-Verschlüsselung und ihr modernerer und sicherer Ersatz, die TLS (Transport Layer Security)-Verschlüsselung, schützen Daten, die über das Internet oder ein Computernetzwerk gesendet werden. Dadurch wird verhindert, dass Angreifer (und Internet-Service-Provider) die zwischen zwei Knoten ausgetauschten Daten – für gewöhnlich zwischen dem Webbrowser eines Benutzers und einem Web-/Anwendungsserver – einsehen oder manipulieren können. Die meisten Website-Eigentümer und -Betreiber sind verpflichtet, SSL/TLS zu implementieren, um den Austausch sensibler Daten wie Passwörter, Zahlungsinformationen und andere persönliche Informationen, die als privat gelten, zu schützen.
SSL/TLS verwendet sowohl asymmetrische als auch symmetrische Verschlüsselungen, um die Vertraulichkeit und Integrität von Daten bei der Übertragung zu schützen. Die asymmetrische Verschlüsselung wird verwendet, um eine sichere Sitzung zwischen einem Client und einem Server aufzubauen, und die symmetrische Verschlüsselung wird verwendet, um Daten innerhalb der gesicherten Sitzung auszutauschen
Eine Website muss über ein SSL/TLS-Zertifikat für ihren Webserver/Domänennamen verfügen, um die SSL/TLS-Verschlüsselung verwenden zu können. Nach der Installation ermöglicht das Zertifikat dem Client und dem Server, den Verschlüsselungsgrad im Laufe der folgenden Schritte sicher auszuhandeln:
Sowohl der Client als auch der Server verwenden jetzt HTTPS (SSL/TLS + HTTP) für ihre Kommunikation. Web-Browser bestätigen dies, indem ein Schlosssymbol in der Adressleiste des Browsers angezeigt wird. HTTPS nutzt den Port 443.
Sobald Sie die Website verlassen, werden diese Schlüssel verworfen. Bei Ihrem nächsten Besuch wird ein neuer Handshake ausgehandelt, und es wird ein neuer Satz Schlüssel generiert.
Die SSL/TLS-Verschlüsselung eignet sich hervorragend zur Steigerung der Sicherheit, da sie die Vertraulichkeit und Integrität der Datenkommunikation erhöht. Da Angreifer die Verschlüsselung jedoch auch nutzen, um böswillige Nutzlasten zu verbergen, ist eine effektive SSL/TLS-Entschlüsselung für Prüfungstools wie IDS/IPS, Firewalls der nächsten Generation, Secure Web Gateway (SWG) usw., die entschlüsselte Daten zur Durchführung ihrer Prüfungen benötigen, erforderlich.
Angreifer wissen, dass Unternehmen Schwierigkeiten bei der Entschlüsselung und Kontrolle des Datenverkehrs haben – und sie nutzen dieses Wissen zu ihrem Vorteil. Indem sie die Vorteile der Verschlüsselung nutzen, können Angreifer die meisten Prüfungstools umgehen, um Malware im Netzwerk zu verbreiten. Auch die Exfiltration verschlüsselter Daten umgeht Sicherheitstools ohne Überprüfung.
Viele Sicherheitsprüfungstools haben Schwierigkeiten, dem Ansturm des böswilligen Datenverkehrs gerecht zu werden, geschweige denn ihn zu entschlüsseln, zu prüfen und dann wieder zu verschlüsseln. Um die Sicherheit ihrer Daten zu gewährleisten, benötigen Unternehmen einen besseren Einblick in den verschlüsselten Datenverkehr, während sie gleichzeitig ihre Sicherheitsprüfungstools orchestrieren müssen, um den Datenfluss, die Prozesse und die Risiken effizient zu verwalten.
Erfahren Sie mehr über die SSL-Entschlüsselung.