SSL的使用每年都在稳定增长。将来会有越来越多的互联网通信都会被加密。不幸的是,不仅注重安全的公司和用户在利用加密,***们也在使用加密来隐藏其恶意企图。虽然有很多防火墙和威胁预防方案能够解密SSL通信,却不能跟上不断演变的解密需求。如果***进入企业网络,遭受***的企业就会面临故障和宕机、收入降低、客户丢失、知识产权失窃等,还要花费高昂的成本来修复损害和对声誉的破坏。
严酷的事实是,如果不部署SSL的检查,企业就面临被***的风险。***可以隐藏在加密通信中,并***到企业网络,安装恶意软件,并从多个终端窃取数据。对付恶意的加密通信的最佳防御是满足一定要求的SSL检查平台。需要注意的是,在SSL检查合作伙伴时,企业尤其需要关注性能、合规、可用性、安全性。
有效的SSL检查平台应当做到:
1.满足SSL的性能要求
在企业的任何新方案中,性能都是至关重要的,但是随着企业的负载日渐增长,性能的重要性尤其突出。为确保SSL的性能检查满足目前和未来的需要,企业需要做到如下方面:
用2048位和4096位的SSL密钥来测试SSL检查的速度;
用Diffie-Hellman密钥交换算法和ECC来评估通信;
确保平台能够处理吞吐量需求,并有额外的能力可以应对峰值通信。
2.满足合规要求
企业面临着满足多种合规标准的任务。合规意味着很多企业(例如金融和健康医疗领域)必须过滤敏感通信。为了确保在检查SSL通信时保持合规,IT安全团队应当关注能够做到如下两方面的平台:首先是对Web通信进行分类,要确保机密数据(如传输到健康和金融网站的通信)的加密;其次是支持自动更新以及人工定义的URL过滤清单。
3.支持复杂的部署要求
为全面解决所有安全问题,多数企业都部署了来自多个厂商的多种安全设备。SSL检查平台应当能够解密所有这些设备的通信。为此,企业必须:解密发送到互联网的通信以及进入公司服务器的通信;智能地将通信转发到多个安全设备;集成领先厂商的多种安全解决方案。
4.使安全基础设施的正常运行时间和功能达到最大化
安全基础设施必须正常运行,并且完全可用,从而阻止网络***和防止数据泄露。如果安全基础设施无法正常运行,就无法检测到威胁,导致恶性***、收入减少、品牌损失。有效的SSL检查平台应当使已有的安全基础设施的正常运行时间最大化。企业应关注能够具备如下特性的平台:
扩增安全部署实现负载均衡;
检测和绕过失效的安全设备,避免网络失效;
支持高级监视,快速确认网络或应用程序的错误。
5.安全地管理SSL证书和密钥
SSL证书和密钥形成了加密通信的信任基础。如果SSL证书和密钥遭受破坏,***者就可以用来窃取数据。SSL检查平台能够分析出站和入站的SSL通信,必须能够安全地管理大量的SSL证书和密钥。有效的SSL检查平台应当:保护存储在SSL检查平台上的SSL密钥,并于能够发现和控制证书的第三方SSL证书管理方案实现集成;
6.解密所有符合标准的加密通信
不仅加密通信量在不断增长,企业和***者所使用的加密复杂程度也在提升。企业可以使用4096位的SSL密钥、ECC(椭圆曲线密码)、PFS(完全前向保密)及其它技术来防御窃取者。为此,SSL的检查平台必须:支持4096位的SSL密钥长度和高级SSL和TLS加密;解密所有数据,包括SSL的转发;如果通信无法被解密,就通知用户。
结语: 企业对付恶意的加密通信的最佳防御是,确保已经部署了满足上述六个关键标准的SSL检查平台。依靠不满足这些要求的系统可能会打开企业部署缺陷的大门,并给企业带来威胁。
六个阻止恶意SSL通讯的要点
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章
微软和谷歌将在未来 5 年内投资 300 亿美元用于网路安全
therfigeln
2021-08-31 11:14:43
托管 DNS 服务云中的漏洞让攻击者监视 DNS 流量
therfigeln
2021-08-13 11:07:08
一个严重的乱数产生器缺陷影响了数十亿的物联网设备
therfigeln
2021-08-11 11:07:50
印度版Twitter---Koo,受到严重的蠕虫攻击!
therfigeln
2021-08-09 11:21:02
报告:2021 年DDoS 攻击量呈上升趋势
therfigeln
2021-06-01 13:46:25
黑客入侵富士通ProjectWEB平台,日本多个政府数据被窃取!
therfigeln
2021-05-31 11:23:23
加拿大保险公司guard.me遭网络攻击,目前已关闭网站!
therfigeln
2021-05-25 11:43:13
突发!爱尔兰卫生系统遭黑客攻击!网上疫苗预约均无法进行!
therfigeln
2021-05-18 11:31:06
你的外卖信息真的安全吗?当心!Glovo遭受网络攻击用户信息被拿到网上售卖!
therfigeln
2021-05-13 11:17:14
拜登:政府正调查燃油公司黑客攻击事件:已确定被勒索软件感染
therfigeln
2021-05-12 11:46:16
【网络安全】企业加快侦测内部网络威胁警觉性提高
therfigeln
2021-05-10 13:48:56
美国政府警告Fortinet软件漏洞恐遭国家黑客开采!
therfigeln
2021-04-08 14:22:09
2018年国内DDOS功击数据报告
近墨者黒
2019-02-24 12:55:03
信息系统安全管理以及风险管理
hua0221
2019-02-23 13:43:41
计算机网络安全应急响应中心
ifuckyours
2019-02-23 13:40:57