Secure Sockets Layer/Transport Layer Security (SSL/TLS) は、ほとんどのネットワーク トラフィックを暗号化して認証するネットワーク プロトコルです。 これは、HTTP と HTTPS の Web ブラウジングの違いであり、ログイン資格情報やクレジットカード データなど、ネットワーク上でやり取りされる機密情報を保護するために使用されます。
ただし、SSL/TLSを使用して、Webトラフィック内の悪意のあるコンテンツを隠すこともできます。 TLS 検査では、Web トラフィックから SSL/TLS をアンラップして、マルウェア、データ流出、その他の潜在的な脅威を検索します。
近年、暗号化されたHTTPSを使用するインターネットトラフィックの割合が劇的に増加しており、プライバシーとセキュリティに大きなメリットをもたらしています。 しかし、最も急速に増加している暗号化トラフィックの種類の 1 つは、SSL/TLS を使用してネットワーク セキュリティ ツールから隠れる悪意のあるトラフィックです。
TLS 検査は、企業のネットワーク上のマルウェアのコマンド アンド コントロール (C2) トラフィック、データ流出の試み、その他の悪意のあるトラフィックを識別するために必要です。 SSL/TLS によって提供される保護を取り除くことで、企業のネットワーク セキュリティ ソリューションはネットワーク レベルで脅威を識別してブロックできます。
SSL/TLS はネットワーク トラフィックを安全に暗号化し、盗聴を不可能にします。 TLS インスペクションを有効にするために、多くの企業はワイルドカード デジタル証明書を使用して Web プロキシを設定します。 会社所有の各コンピューターは、そのデジタル証明書を信頼して、インターネット上の任意の Web サイトの認証を行うように構成されます。
ユーザーがWebサイトを閲覧しようとすると、プロキシサーバーはリクエストを受信し、ワイルドカード証明書を使用してプロキシサーバーとクライアントの間にSSL/TLS暗号化接続を作成します。 次に、要求されたWebサイトへの接続を作成します。 クライアントとサーバー間を流れるデータは、1 つの暗号化された接続を経由し、プロキシ サーバーによって復号化されてから、再暗号化され、もう 1 つの暗号化された接続を介して宛先に流れます。
トラフィックを途中で復号化することで、プロキシサーバーはWebトラフィックの内容を読み取ることができます。 これにより、暗号化されたSSL/TLS接続であっても、トラフィック内の悪意のあるコンテンツを識別できます。
TLSインスペクションは、組織に次のようないくつかの利点をもたらします。
TLS 検査には利点がありますが、ネットワーク トラフィックのパフォーマンスに影響を及ぼす可能性もあります。 TLS 検査では、ネットワーク パケットを宛先にルーティングする前にデバイスが実行する必要がある追加の手順が追加されます。
TLS インスペクションでは、デバイスはトラフィックを復号化し、脅威がないか検査し、送信する前に再暗号化する必要があります。 これらすべての手順には時間とリソースがかかり、特に高帯域幅のネットワーク接続で回線速度で実行される場合は、ネットワーク遅延が発生します。
TLS インスペクションを構成するためのベスト プラクティスには、次のようなものがあります。
TLS インスペクションは、次世代ファイアウォール(NGFW) のコア機能です。 この機能がないと、NGFW には、URL フィルタリング、侵入防止システム (IPS)、アクセス制御などの他の組み込みセキュリティ機能を適用するために必要な可視性が欠けてしまいます。 NGFWに何を求めるべきかについては、こちらの NGFWバイヤーズガイドをご覧ください。
チェック・ポイントQuantum 、ネットワークの遅延とパフォーマンスへの影響を最小限に抑えながら TLS 検査を提供します。 その機能の詳細については 、Miercom の 2024 NGFW セキュリティ ベンチマークをご覧ください。 次に、無料デモにサインアップして、それが自分にどのような機能をもたらすかを確認してください。