HTTPS에서 SSL/TLS를 사용하면 민감한 정보가 포함된 웹 트래픽에 대한 보안이 제공됩니다. 이는 사용자 개인 정보 보호에 중요하지만 사이버 범죄자에게도 유용합니다. 멀웨어는 점점 더 HTTPS를 사용하여 명령 및 제어 통신을 숨기고 있습니다.
SSL/TLS는 암호화를 사용하여 안전하지 않은 다른 프로토콜에 추가 보안을 제공하도록 설계된 네트워크 프로토콜입니다. 일반적으로 웹 트래픽 보안을 위해 HTTPS에서 사용되지만 멀웨어에서 HTTPS를 광범위하게 사용함에 따라 SSL 검사 기능은 조직의 사이버 보안 전략의 필수 구성 요소가 되었습니다.
HTTPS(HyperText Transfer Protocol Secure)는 보안 웹을 가능하게 합니다. 웹을 탐색할 때 주소 표시줄에 자물쇠 아이콘이 있는 모든 웹 페이지는 HTTPS를 사용하여 페이지를 요청하는 컴퓨터와 페이지가 저장된 서버 간에 통신합니다.
HTTPS는 기본 HTTP 프로토콜의 보안 버전입니다. HTTP는 클라이언트 컴퓨터와 웹 서버가 서로 통신하는 방법을 정의하여 웹 검색을 가능하게 하도록 설계되었습니다.
HTTP의 주요 제한 사항은 완전히 안전하지 않다는 것입니다. HTTP를 통해 전달되는 모든 트래픽은 이를 도청하는 모든 사람이 읽을 수 있습니다. 웹이 전자 상거래, 온라인 건강 기록, 소셜 미디어 등으로 인해 점점 더 민감한 정보를 전달함에 따라 사용자의 민감한 정보가 위험에 처하게 됩니다.
HTTPS는 TLS(전송 계층 보안) 프로토콜(이전의 SSL(Secure Sockets Layer)))을 사용하여 HTTP에 보안을 추가합니다. SSL/TLS를 사용하면 HTTPS는 웹 서버의 ID를 확인하고 클라이언트와 서버 간의 모든 트래픽을 암호화할 수 있습니다.
HTTPS는 함께 작동하는 두 가지 프로토콜로 구현됩니다. SSL/TLS는 클라이언트와 서버 간에 암호화된 연결을 만드는 데 사용됩니다. 이 작업이 완료되면 HTTP 트래픽은 암호화하고 SSL/TLS 패킷의 데이터 섹션에 포함하여 이 터널을 통해 전송됩니다. 대상에서 다른 컴퓨터는 데이터를 해독하고 HTTP 프로토콜을 기반으로 처리합니다.
이를 위해서는 클라이언트와 서버에 암호화를 위한 공유 비밀 키가 있어야 합니다. SSL/TLS는 클라이언트와 서버가 암호화(알고리즘 등)에 사용할 매개변수에 동의하고 도청으로부터 보호하기 위해 비대칭 또는 공개 키 암호화를 사용하여 비밀 키를 공유하는 핸드셰이크 프로토콜을 사용하여 이를 생성합니다.
SSL/TLS를 사용하면 HTTPS가 HTTP보다 느리고 효율성이 떨어집니다. 그러나 이 프로토콜은 다음과 같은 몇 가지 중요한 이점도 제공합니다.
HTTPS는 HTTP의 안전한 대안으로 설계되었습니다. 그러나 보안에는 다음과 같은 한계가 있습니다.
HTTPS에서 SSL/TLS를 사용하면 민감한 정보가 포함된 웹 트래픽에 대한 보안이 제공됩니다. 이는 사용자 개인 정보 보호에 중요하지만 사이버 범죄자에게도 유용합니다. 멀웨어는 점점 더 HTTPS를 사용하여 명령 및 제어 통신을 숨기고 있습니다.
SSL/TLS 검사에는 조직의 네트워크에 들어오거나 나가는 SSL/TLS 연결에 대해 MitM 스타일 가로채기를 수행하는 작업이 포함됩니다. 이를 통해 조직은 트래픽에 악성 콘텐츠가 있는지 검사할 수 있습니다.
HTTPS 검사는 다음과 같은 여러 가지 네트워크 성능 및 보안 이점을 제공합니다.
HTTPS 검사에는 연결을 해독하고, 포함된 데이터에 악성 콘텐츠가 있는지 검사한 다음, 대상으로 전달하기 전에 암호화하기 위해 차세대 방화벽(NGFW) 이 필요합니다. 이로 인해 특히 NGFW가 회선 속도로 검사를 수행할 수 있는 용량이 부족한 경우 상당한 네트워크 레이턴시가 발생할 수 있습니다.
확장 가능한 보안 솔루션을 배포하는 것은 조직이 증가하는 트래픽 대역폭에 적응할 수 있도록 하는 데 필수적입니다. 하이퍼스케일 네트워크 솔루션을 사용하면 조직이 추가 전용 시스템을 구매하지 않고도 수요를 충족하기 위해 더 많은 리소스를 추가할 수 있습니다.
HTTPS 검사는 조직의 웹 보안을 크게 향상시킬 수 있습니다. HTTPS 검사를 위해 NGFW를 선택하고 구축할 때 다음 모범 사례를 구현하십시오.
NGFW는 다음을 포함하여 이 NGFW 구매자 가이드에 설명된 다른 핵심 기능 외에도 이러한 기능을 지원해야 합니다.
체크포인트의 NGFW는 고성능의 확장 가능한 SSL/TLS 검사 기능을 제공합니다. 실제 작동 모습을 보려면 무료 데모를 요청할 수 있습니다.