HTTPSでSSL/TLSを使用すると、機密情報を含むWebトラフィックのセキュリティが提供されます。 これはユーザーのプライバシーにとって価値がありますが、サイバー犯罪者にとっても有用です。 マルウェアは、コマンド&コントロール通信を隠すためにHTTPSを使用することが増えています。
SSL/TLSは、暗号化を使用して他の安全でないプロトコルに追加のセキュリティを提供するように設計されたネットワークプロトコルです。 SSLインスペクション機能は、Webトラフィックを保護するためにHTTPSで一般的に使用されていますが、マルウェアによるHTTPSの広範な使用により、SSLインスペクション機能は組織のサイバーセキュリティ戦略の不可欠なコンポーネントになっています。
HyperText Transfer Protocol Secure(HTTPS)は、安全なWebを可能にするものです。 Web を閲覧するとき、アドレス バーに鍵のアイコンがある Web ページは、HTTPS を使用して、ページを要求しているコンピューターとページが保存されているサーバーの間で通信しています。
HTTPSは、基本的なHTTPプロトコルの安全なバージョンです。 HTTPは、クライアントコンピュータとWebサーバーが相互に通信する方法を定義することで、Webの閲覧を可能にするように設計されています。
HTTPの主な制限は、完全に安全ではないことです。 HTTPを介して伝送されるすべてのトラフィックは、HTTPを盗聴している人なら誰でも読み取ることができます。 ウェブにはますます多くの機密情報(eコマース、オンライン健康記録、ソーシャルメディアなど)が含まれているため、ユーザーの機密情報が危険にさらされています。
HTTPSは、トランスポート層セキュリティ(TLS)プロトコル(以前はSecure Sockets Layer(SSL)と呼ばれていました)を使用して、HTTPにセキュリティを追加します。 SSL/TLSを使用すると、HTTPSはWebサーバーのIDを検証し、クライアントとサーバー間を流れるすべてのトラフィックを暗号化できます。
HTTPS は、連携して動作する 2 つのプロトコルとして実装されます。 SSL/TLSは、クライアントとサーバーの間に暗号化された接続を作成するために使用されます。 これが完了すると、HTTPトラフィックは暗号化され、SSL/TLSパケットのデータセクションに埋め込まれることにより、このトンネルを介して送信されます。 宛先では、他のコンピューターがデータを復号化し、HTTP プロトコルに基づいて処理します。
これを可能にするには、クライアントとサーバーが暗号化用の共有秘密鍵を持っている必要があります。 SSL/TLSは、クライアントとサーバーが暗号化に使用するパラメータ(アルゴリズムなど)に同意し、非対称または公開鍵暗号を使用して秘密鍵を共有し、盗聴から保護するハンドシェイクプロトコルを使用してこれを作成します。
SSL/TLSを使用すると、HTTPSはHTTPよりも遅くなり、効率が低下します。 ただし、このプロトコルには、次のようないくつかの重要な利点もあります。
HTTPSは、HTTPの安全な代替手段として設計されています。 ただし、そのセキュリティには次のような制限があります。
HTTPSでSSL/TLSを使用すると、機密情報を含むWebトラフィックのセキュリティが提供されます。 これはユーザーのプライバシーにとって価値がありますが、サイバー犯罪者にとっても有用です。 マルウェアは、コマンド&コントロール通信を隠すためにHTTPSを使用することが増えています。
SSL/TLSインスペクションでは、組織のネットワークに出入りするSSL/TLS接続に対してMitMスタイルのインターセプトを実行します。 これにより、組織はトラフィックに悪意のあるコンテンツがないか検査できます。
HTTPSインスペクションには、次のようなネットワークパフォーマンスとセキュリティ上の利点があります。
HTTPS インスペクションでは、 次世代ファイアウォール(NGFW) を使用して接続を復号化し、接続に含まれるデータに悪意のあるコンテンツがないか検査し、宛先に転送する前に暗号化する必要があります。 これにより、特にNGFWにライン速度で検査を実行する能力がない場合、大幅なネットワーク遅延が発生する可能性があります。
スケーラブルなセキュリティソリューションの導入は、組織がトラフィック帯域幅の増加に適応できるようにするために不可欠です。 ハイパースケール・ネットワーク・ソリューションにより、組織は追加の専用システムを購入することなく、需要を満たすためにリソースを追加できます。
HTTPSインスペクションは、組織のWebセキュリティを劇的に向上させることができます。 HTTPS インスペクション用の NGFW を選択して導入する場合は、次のベスト プラクティスを実装します。
NGFWは、この NGFWバイヤーズガイドに記載されている他のコア機能に加えて、これらの機能をサポートする必要があります。
チェック・ポイントのNGFWは、高性能でスケーラブルなSSL/TLSインスペクション機能を提供します。 実際の動作をご覧になりたい方は、 無料デモをリクエストしてください。