El uso de SSL/TLS en HTTPS proporciona seguridad para el tráfico web que contiene información confidencial. Si bien esto es valioso para la privacidad del usuario, también es útil para los ciberdelincuentes. El malware utiliza cada vez más HTTPS para ocultar sus comunicaciones de comando y control.
SSL/TLS es un protocolo de red diseñado para proporcionar seguridad adicional a otros protocolos inseguros mediante cifrado. Se utiliza comúnmente en HTTPS para proteger el tráfico web, pero el uso generalizado de HTTPS por parte del malware hace que las capacidades de inspección SSL sean un componente esencial de la estrategia de ciberseguridad de una organización.
El protocolo de transferencia de hipertexto seguro (HTTPS) es lo que hace posible la web segura. Al navegar por la web, cualquier página web que tenga el icono de candado en la barra de direcciones utiliza HTTPS para comunicarse entre el equipo que solicita la página y el servidor donde está almacenada.
HTTPS es una versión segura del protocolo HTTP básico. HTTP está diseñado para permitir la navegación por la web definiendo cómo un equipo cliente y un servidor web deben comunicarse entre sí.
La principal limitación de HTTP es que es completamente inseguro. Todo el tráfico que se transporta a través de HTTP es legible para cualquiera que lo esté esPIANDO. Como la web transporta cada vez más información confidencial (debido al comercio electrónico, registros médicos en línea, redes sociales, etc.), esto pone en riesgo la información confidencial de los usuarios.
HTTPS utiliza el protocolo Transport Layer Security (TLS), anteriormente conocido como Secure Sockets Layer (SSL), para agregar seguridad a HTTP. Con SSL/TLS, HTTPS puede verificar la identidad del servidor web y cifrar todo el tráfico que fluye entre el cliente y el servidor.
HTTPS se implementa como dos protocolos que trabajan juntos. SSL/TLS se utiliza para crear una conexión cifrada entre el cliente y el servidor. Una vez hecho esto, el tráfico HTTP se envía a través de este túnel cifrándolo e incrustándolo en la sección de datos de los paquetes SSL/TLS. En su destino, la otra computadora descifra los datos y los procesa según el protocolo HTTP.
Para que esto sea posible, el cliente y el servidor deben tener una clave secreta compartida para el cifrado. SSL/TLS crea esto mediante un protocolo de intercambio en el que el cliente y el servidor acuerdan los parámetros que se utilizarán para el cifrado (algoritmo, etc.) y comparten una clave secreta utilizando criptografía de clave pública o asimétrica para protegerlo de escuchas ilegales.
El uso de SSL/TLS hace que HTTPS sea más lento y menos eficiente que HTTP. Sin embargo, el protocolo también ofrece varios beneficios importantes, incluyendo:
HTTPS está diseñado para ser una alternativa segura a HTTP. Sin embargo, su seguridad tiene sus limitaciones, incluyendo:
El uso de SSL/TLS en HTTPS proporciona seguridad para el tráfico web que contiene información confidencial. Si bien esto es valioso para la privacidad del usuario, también es útil para los ciberdelincuentes. El malware utiliza cada vez más HTTPS para ocultar sus comunicaciones de comando y control.
La inspección SSL/TLS implica realizar una interceptación estilo MitM en conexiones SSL/TLS que entran o salen de la red de una organización. Esto permite a la organización inspeccionar el tráfico en busca de contenido malicioso.
La inspección HTTPS proporciona varios beneficios de seguridad y rendimiento de la red, que incluyen:
La inspección HTTPS requiere un Firewall de última generación (NGFW) para descifrar una conexión, inspeccionar los datos que contiene en busca de contenido malicioso y luego cifrarlos antes de reenviarlos a su destino. Esto puede crear una latencia de red significativa, especialmente si el NGFW carece de la capacidad para realizar inspecciones a la velocidad de la línea.
La implementación de una solución de seguridad escalable es esencial para garantizar que una organización pueda adaptarse al aumento del ancho de banda del tráfico. Una solución de red a hiperescala permite a una organización agregar más recursos para satisfacer la demanda sin comprar sistemas dedicados adicionales.
La inspección HTTPS puede mejorar drásticamente la seguridad web de una organización. Al seleccionar e implementar un NGFW para la inspección HTTPS, implemente las siguientes prácticas recomendadas:
Un NGFW debe admitir estas capacidades además de las otras características principales descritas en esta guía del comprador de NGFW, que incluyen:
Los NGFW de Check Point brindan capacidades de inspección SSL/TLS escalables y de alto rendimiento. Para verlos en acción, puede solicitar una demostración gratuita.