O protocolo SSL (Secure Sockets Layer) e seu substituto moderno e mais seguro TLS (Transport Layer Security) são usados para criptografar o tráfego da Web. Criptografar dados em trânsito é uma prática padrão, com aproximadamente 90% das páginas da Web agora sendo criptografadas. Embora isso ajude a evitar violações de dados, os criminosos cibernéticos usam esses canais criptografados para propagar malware e exfiltrar dados, sabendo que podem contornar as soluções tradicionais de inspeção de segurança que não descriptografam o tráfego.
Ferramentas de inspeção de segurança como firewalls de próxima geração (NGFW), sistemas de proteção contra perda de dados (DLP), sistemas de detecção/proteção de intrusão (IDS/IPS), gateways da Web e outros são ótimos para localizar ameaças no tráfego. No entanto, eles não descriptografam o tráfego de maneira eficiente antes de inspecionar. Isso deixa as ferramentas de inspeção de segurança cegas para ameaças criptografadas e permite que malware ou dados de propriedade intelectual fluam sem serem inspecionados ou interrompidos quando apropriado. A descriptografia SSL, também conhecida como visibilidade SSL, é o processo de descriptografar o tráfego em escala e encaminhá-lo para várias ferramentas de inspeção que identificam ameaças de entrada para aplicações, bem como de saída de usuários para a Internet.
O uso de criptografia SSL/TLS para tráfego da Web aumentou drasticamente devido a vários motivos:
Além das ameaças que se escondem na criptografia, é preciso estar ciente de outros desafios ao projetar ou manter uma arquitetura para inspecionar o tráfego. Eles incluem:
Ao aplicar descriptografia baseada em política e direcionamento de tráfego para o tráfego de entrada e saída, você obtém visibilidade do tráfego criptografado, bem como maior eficiência e resiliência de toda a sua pilha de ferramentas de inspeção.
Ao escolher uma solução SSL/TLS que fornece gerenciamento centralizado, é possível simplificar o processo de escolha e atualização dos conjuntos de codificação que ajudam a proteger as conexões de rede usando SSL/TLS. Isso melhora o desempenho de suas ferramentas de segurança de inspeção de tráfego, ao mesmo tempo que permite maior flexibilidade no gerenciamento das codificações que você usa na criptografia de ponta a ponta.