Zur Verschlüsselung des Webverkehrs werden das SSL-Protokoll (Secure Sockets Layer) und sein moderner, sichererer Ersatz TLS (Transport Layer Security) verwendet. Die Verschlüsselung von Daten während der Übertragung ist Standardpraxis; etwa 90 % der Webseiten sind mittlerweile verschlüsselt. Dies hilft zwar, Datenlecks zu verhindern, doch Cyberkriminelle nutzen diese verschlüsselten Kanäle zur Verbreitung von Malware und zum Abgreifen von Daten, da sie wissen, dass sie herkömmliche Sicherheitsüberprüfungslösungen, die den Datenverkehr nicht entschlüsseln, umgehen können.
Sicherheitsüberprüfungstools wie Firewalls der nächsten Generation (NGFW), Systeme zum Schutz vor Datenverlust (DLP), Systeme zur Erkennung und Abwehr von Angriffen (IDS/IPS), Web-Gateways und andere eignen sich hervorragend zum Aufspüren von Bedrohungen im Datenverkehr. Allerdings entschlüsseln sie den Datenverkehr vor der Überprüfung nicht effizient. Dadurch werden die Tools zur Sicherheitsprüfung blind für verschlüsselte Bedrohungen und Schadsoftware oder Daten geistigen Eigentums können durchgeschleust werden, ohne dass sie geprüft oder gegebenenfalls gestoppt werden. Bei der SSL-Entschlüsselung, auch als SSL-Sichtbarkeit bezeichnet, handelt es sich um den Vorgang, großen Datenverkehr zu entschlüsseln und an verschiedene Prüftools weiterzuleiten, die eingehende Bedrohungen für Anwendungen sowie ausgehende Bedrohungen von Benutzern ins Internet identifizieren.
Die Verwendung der SSL/TLS-Verschlüsselung für den Web-Datenverkehr hat aus mehreren Gründen dramatisch zugenommen:
Zusätzlich zu den Bedrohungen, die sich in der Verschlüsselung verbergen, müssen Sie sich beim Entwerfen oder Warten einer Architektur zur Überprüfung des Datenverkehrs auch anderer Herausforderungen bewusst sein. Dazu gehören:
Durch die Anwendung einer richtlinienbasierten Entschlüsselung und Verkehrssteuerung auf Ihren eingehenden und ausgehenden Datenverkehr erhalten Sie Einblick in den verschlüsselten Datenverkehr sowie eine höhere Effizienz und Ausfallsicherheit Ihres gesamten Inspektions-Tool-Stacks.
Durch die Wahl einer SSL/TLS-Lösung mit zentraler Verwaltung können Sie die Auswahl und Aktualisierung der Verschlüsselungssammlungen, die zur Sicherung von Netzwerkverbindungen mit SSL/TLS beitragen, vereinfachen. Dadurch verbessert sich die Leistung Ihrer Sicherheitstools zur Datenverkehrsprüfung, und Sie haben gleichzeitig mehr Flexibilität bei der Verwaltung der Chiffren, die Sie bei der Ende-zu-Ende-Verschlüsselung verwenden.