Die Verwendung von SSL/TLS in HTTPS bietet Sicherheit für Webverkehr, der vertrauliche Informationen enthält. Dies ist zwar wertvoll für die Privatsphäre der Benutzer, aber auch für Cyberkriminelle nützlich. Malware nutzt zunehmend HTTPS, um ihre Befehls- und Kontrollkommunikation zu verbergen.
SSL/TLS ist ein Netzwerkprotokoll, das durch Verschlüsselung zusätzliche Sicherheit gegenüber anderen, unsicheren Protokollen bieten soll. Es wird häufig in HTTPS zur Sicherung des Webverkehrs verwendet, aber die weit verbreitete Verwendung von HTTPS durch Malware macht SSL-Inspektionsfunktionen zu einem wesentlichen Bestandteil der Cybersicherheitsstrategie eines Unternehmens.
HyperText Transfer Protocol Secure (HTTPS) ermöglicht das sichere Web. Beim Surfen im Internet verwendet jede Webseite, die das Schlosssymbol in der Adressleiste hat, HTTPS für die Kommunikation zwischen dem Computer, der die Seite anfordert, und dem Server, auf dem sie gespeichert ist.
HTTPS ist eine sichere Version des grundlegenden HTTP-Protokolls. HTTP soll das Surfen im Internet ermöglichen, indem es definiert, wie ein Client-Computer und ein Webserver miteinander kommunizieren sollen.
Die größte Einschränkung von HTTP besteht darin, dass es völlig unsicher ist. Der gesamte über HTTP übertragene Datenverkehr ist für jeden, der ihn belauscht, lesbar. Da das Internet immer mehr vertrauliche Informationen enthält (aufgrund von E-Commerce, Online-Gesundheitsakten, sozialen Medien usw.), sind die vertraulichen Informationen der Benutzer gefährdet.
HTTPS verwendet das Transport Layer Security (TLS)-Protokoll – früher bekannt als Secure Sockets Layer (SSL) – um HTTP mehr Sicherheit zu verleihen. Mit SSL/TLS ist HTTPS in der Lage, die Identität des Webservers zu überprüfen und den gesamten Datenverkehr zu verschlüsseln, der zwischen dem Client und dem Server fließt.
HTTPS ist als zwei zusammenarbeitende Protokolle implementiert. SSL/TLS wird verwendet, um eine verschlüsselte Verbindung zwischen dem Client und dem Server herzustellen. Sobald dies erreicht ist, wird der HTTP-Verkehr durch diesen Tunnel gesendet, indem er verschlüsselt und in den Datenabschnitt von SSL/TLS-Paketen eingebettet wird. Am Zielort entschlüsselt der andere Computer die Daten und verarbeitet sie auf Basis des HTTP-Protokolls.
Damit dies möglich ist, müssen Client und Server über einen gemeinsamen geheimen Schlüssel zur Verschlüsselung verfügen. SSL/TLS erstellt dies mithilfe eines Handshake-Protokolls, bei dem sich Client und Server auf die für die Verschlüsselung zu verwendenden Parameter (Algorithmus usw.) einigen und einen geheimen Schlüssel unter Verwendung asymmetrischer oder öffentlicher Schlüsselkryptographie teilen, um ihn vor Abhören zu schützen.
Die Verwendung von SSL/TLS macht HTTPS langsamer und weniger effizient als HTTP. Das Protokoll bietet jedoch auch mehrere wichtige Vorteile, darunter:
HTTPS ist als sichere Alternative zu HTTP konzipiert. Die Sicherheit hat jedoch ihre Grenzen, darunter:
Die Verwendung von SSL/TLS in HTTPS bietet Sicherheit für Webverkehr, der vertrauliche Informationen enthält. Dies ist zwar wertvoll für die Privatsphäre der Benutzer, aber auch für Cyberkriminelle nützlich. Malware nutzt zunehmend HTTPS, um ihre Befehls- und Kontrollkommunikation zu verbergen.
Bei der SSL/TLS-Inspektion handelt es sich um das Abfangen von SSL/TLS-Verbindungen im MitM-Stil, die in das Netzwerk einer Organisation eintreten oder dieses verlassen. Dies ermöglicht es der Organisation, den Datenverkehr auf schädliche Inhalte zu untersuchen.
Die HTTPS-Inspektion bietet mehrere Vorteile für die Netzwerkleistung und -sicherheit, darunter:
Für die HTTPS-Inspektion ist eine Firewall der nächsten Generation (NGFW) erforderlich, um eine Verbindung zu entschlüsseln, die darin enthaltenen Daten auf schädliche Inhalte zu überprüfen und sie dann zu verschlüsseln, bevor sie an ihr Ziel weitergeleitet wird. Dies kann zu einer erheblichen Netzwerklatenz führen, insbesondere wenn die NGFW nicht über die Kapazität verfügt, Inspektionen mit Leitungsgeschwindigkeit durchzuführen.
Der Einsatz einer skalierbaren Sicherheitslösung ist von entscheidender Bedeutung, um sicherzustellen, dass sich ein Unternehmen an die zunehmende Datenverkehrsbandbreite anpassen kann. Eine Hyperscale-Netzwerklösung ermöglicht es einem Unternehmen, mehr Ressourcen hinzuzufügen, um den Bedarf zu decken, ohne zusätzliche dedizierte Systeme kaufen zu müssen.
Die HTTPS-Inspektion kann die Websicherheit eines Unternehmens erheblich verbessern. Implementieren Sie bei der Auswahl und Bereitstellung einer NGFW für die HTTPS-Inspektion die folgenden Best Practices:
Eine NGFW sollte diese Funktionen zusätzlich zu den anderen Kernfunktionen unterstützen, die in diesem NGFW-Einkaufsleitfaden beschrieben werden, einschließlich:
Die NGFWs von Check Point bieten leistungsstarke, skalierbare SSL/TLS-Inspektionsfunktionen. Um sie in Aktion zu sehen, können Sie gerne eine kostenlose Demo anfordern.