安全通訊端層/傳輸層安全性 (SSL/TLS) 是對大多數網路流量進行加密和驗證的網路協定。 這是 HTTP 和 HTTPS Web 瀏覽之間的區別,用於保護透過網路傳輸的敏感訊息,例如登入憑證或信用卡資料。
然而,SSL/TLS 也可用於隱藏網路流量中的惡意內容。 TLS 檢查涉及從 Web 流量中解開 SSL/TLS,以搜尋惡意軟體、資料外洩和其他潛在威脅。
近年來,使用加密 HTTPS 的網路流量比例急劇增長,提供了顯著的隱私和安全優勢。 然而,成長最快的加密流量類型之一是惡意流量,它使用 SSL/TLS 來躲避網路安全工具。
TLS 檢查對於識別惡意軟體命令和控制 (C2) 流量、嘗試的資料外洩以及公司網路上的其他惡意流量是必要的。 透過剝離 SSL/TLS 提供的保護,企業網路安全解決方案可以識別並阻止網路層級的威脅。
SSL/TLS 安全地加密網路流量,使其無法被竊聽。 為了啟用 TLS 檢查,許多公司將設定帶有通配符數位憑證的 Web 代理程式。 每台公司擁有的電腦都將配置為信任該數位憑證來對互聯網上的任何網站進行身份驗證。
當使用者嘗試瀏覽網站時,代理伺服器將接收請求並使用通配符憑證在其自身和用戶端之間建立 SSL/TLS 加密連線。 然後它將創建與所請求網站的連接。 客戶端和伺服器之間流動的資料將透過一個加密連線流動,由代理伺服器解密,然後重新加密並透過另一個加密連線流向其目的地。
透過解密途中的流量,代理伺服器可以讀取網路流量的內容。 這使其能夠識別流量中的惡意內容,即使它是加密的 SSL/TLS 連線。
TLS 檢查為組織提供了一些好處,包括:
TLS 檢查有其優點,但它也會對網路流量產生效能影響。 TLS 檢查新增了裝置在將網路封包路由到其目的地之前必須執行的附加步驟。
透過 TLS 檢查,裝置必須解密流量、檢查是否有威脅,並在傳送前重新加密。 所有這些步驟都需要時間和資源,並會產生網路延遲,尤其是在高頻寬網路連線上以線速執行時。
配置 TLS 檢查的一些最佳實踐包括:
TLS檢查是次世代防火牆(NGFW)的核心能力。 如果沒有此功能,NGFW 就缺乏應用其他內建安全功能所需的可見性,例如網址過濾、入侵防禦系統 (IPS)、存取控制等。 閱讀本NGFW 購買者指南,詳細了解 NGFW 的要求。
Check Point Quantum提供 TLS 檢查,同時最大限度地減少網路延遲和效能影響。 在Miercom 的 2024 NGFW 安全基準中了解有關其功能的更多資訊。 然後,透過註冊免費演示來了解它可以為您自己做什麼。