O uso de SSL/TLS em HTTPS fornece segurança para tráfego da web que contém informações confidenciais. Embora isso seja valioso para a privacidade do usuário, também é útil para os cibercriminosos. O malware está usando cada vez mais HTTPS para ocultar suas comunicações de comando e controle.
SSL/TLS é um protocolo de rede projetado para fornecer segurança adicional a outros protocolos inseguros que usam criptografia. É comumente usado em HTTPS para proteger o tráfego da web, mas o uso generalizado de HTTPS por malware torna os recursos de inspeção SSL um componente essencial da estratégia de segurança cibernética de uma organização.
O HyperText Transfer Protocol Secure (HTTPS) é o que torna possível a web segura. Ao navegar na web, qualquer página que tenha o ícone de cadeado na barra de endereço usa HTTPS para se comunicar entre o computador que solicita a página e o servidor onde ela está armazenada.
HTTPS é uma versão segura do protocolo HTTP básico. O HTTP foi projetado para permitir a navegação na web, definindo como um computador cliente e um servidor web devem se comunicar entre si.
A principal limitação do HTTP é que ele é completamente inseguro. Todo o tráfego transportado por HTTP pode ser lido por qualquer pessoa que esteja espionando. À medida que a web transporta cada vez mais informações confidenciais (devido ao comércio eletrônico, registros de saúde on-line, mídias sociais, etc.), isso coloca em risco as informações confidenciais dos usuários.
HTTPS usa o protocolo Transport Layer Security (TLS) – anteriormente conhecido como Secure Sockets Layer (SSL) – para adicionar segurança ao HTTP. Com SSL/TLS, HTTPS é capaz de verificar a identidade do servidor web e criptografar todo o tráfego que flui entre o cliente e o servidor.
HTTPS é implementado como dois protocolos trabalhando juntos. SSL/TLS é usado para criar uma conexão criptografada entre o cliente e o servidor. Feito isso, o tráfego HTTP é enviado através deste túnel, criptografando-o e incorporando-o na seção de dados dos pacotes SSL/TLS. No seu destino, o outro computador descriptografa os dados e os processa com base no protocolo HTTP.
Para que isso seja possível, o cliente e o servidor precisam ter uma chave secreta compartilhada para criptografia. SSL/TLS cria isso usando um protocolo de handshake onde o cliente e o servidor concordam com os parâmetros a serem usados para criptografia (algoritmo, etc.) e compartilham uma chave secreta usando criptografia assimétrica ou de chave pública para protegê-la contra espionagem.
O uso de SSL/TLS torna o HTTPS mais lento e menos eficiente que o HTTP. No entanto, o protocolo também oferece vários benefícios importantes, incluindo:
HTTPS foi projetado para ser uma alternativa segura ao HTTP. No entanto, sua segurança tem limitações, incluindo:
O uso de SSL/TLS em HTTPS fornece segurança para tráfego da web que contém informações confidenciais. Embora isso seja valioso para a privacidade do usuário, também é útil para os cibercriminosos. O malware está usando cada vez mais HTTPS para ocultar suas comunicações de comando e controle.
A inspeção SSL/TLS envolve a execução de uma interceptação estilo MitM em conexões SSL/TLS que entram ou saem da rede de uma organização. Isso permite que a organização inspecione o tráfego em busca de conteúdo malicioso.
A inspeção HTTPS oferece vários benefícios de segurança e desempenho de rede, incluindo:
A inspeção HTTPS requer um Firewall de próxima geração (NGFW) para descriptografar uma conexão, inspecionar os dados que ela contém em busca de conteúdo malicioso e, em seguida, criptografá-los antes de encaminhá-los ao seu destino. Isto pode criar uma latência de rede significativa, especialmente se o NGFW não tiver capacidade para realizar inspeção na velocidade da linha.
A implantação de uma solução de segurança escalável é essencial para garantir que uma organização possa se adaptar ao aumento da largura de banda do tráfego. Uma solução de rede em hiperescala permite que uma organização adicione mais recursos para atender à demanda sem adquirir sistemas dedicados adicionais.
A inspeção HTTPS pode melhorar drasticamente a segurança da web de uma organização. Ao selecionar e implantar um NGFW para inspeção HTTPS, implemente as seguintes práticas recomendadas:
Um NGFW deve oferecer suporte a esses recursos, além de outros recursos principais descritos neste guia do comprador do NGFW, incluindo:
Os NGFWs da Check Point fornecem recursos de inspeção SSL/TLS escaláveis e de alto desempenho. Para vê-los em ação, você pode solicitar uma demogratuita.