Инспекция SSL

Решения для защиты от всех видов зашифрованных SSL/TLS-атак

Устранение "мёртвых зон" в системе защиты периметра корпоративной сети

В отрасли информационных технологий активно продвигается идея массового перехода на шифрованный вид подключений и онлайн коммуникаций. SSL/TLS остаются стандартом для обеспечения защищенных каналов связи и безопасности в сфере электронной коммерции и облачных сервисов. Одним из требований нового протокола HTTP/2 также является обязательное шифрование соединений между браузером и сервером. Многие браузеры помечают сайты, не поддерживающие https, как “небезопасные”. Использование SSL/TLS может учитываться при ранжировании сайтов поисковыми системами. Объем зашифрованного трафика стремительно увеличивается, и также стремительно растет количество SSL/TSL атак.

Каждая четвертая DDoS-атака в сети на сегодняшний день производится внутри зашифрованного траффика. Для эффективной защиты и минимизации последствий таких кибер-угроз, организациям требуются инновационные технологии и решения, способные анализировать SSL/TLS трафик и отражать весь спектр шифрованных атак.

SSL-инспекция, оффлоадинг и ускорение с Radware Alteon.

Radware предлагает уникальное запатентованное решение для защиты от всех типов SSL/TLS атак с нулевой задержкой в спокойное время и минимальной задержкой во время атаки. Решение поддерживает все версии SSL и TLS шифрования и изолирует подозрительный шифрованный трафик с использованием поведенческого анализа для минимализации ущерба для легитимного трафика во время атаки.

Быстрая, точная и легкая инспекция SSL трафика

Быстрая визуализация структуры SSL трафика, статистики SSL handshake и ценной информации о корневых причинах проблем с инспекцией SSL если и когда они возникают.

Прозрачное развертывание

Нет необходимости переконфигурировать сеть или клиенты конечных пользователей для пропуска всего трафика через предварительно определенный SSL прокси. 

Гибкие политики безопасности

Организации могут обеспечивать конфиденциальность пользовательской информации за счет основанной на классе URL классификации (например, трафик с сайтами банков не инспектируется).

Сокращение задержки

Сквозное централизованное решение – однократное декодирование / повторное кодирование SSL трафика для инспекции, а не для каждого модуля/ системы безопасности.

Бесперебойное масштабирование

Возможность увеличения производительности решения инспекции SSL трафика для выявления атак путем простого добавления систем инспекции контента и балансировки нагрузки.

Гарантированное подключение

Alteon гарантирует непрерывную доступность сервисов за счёт продвинутых механизмов анализа состояния сети и устройств.