• 首页 > 企业IT频道 > 大数据

    加密流量如何防护?安全可视化消除盲点

    2023年08月04日 16:46:07   来源:中文科技资讯

      随着SSL/TLS技术的发展,越来越多的系统应用,以加密技术保障自身的持续稳定运行,以及应用数据的安全性。

      注:SSL/TLS是一种密码通信框架,是世界上使用最广泛的密码通信方法。

      但加密流量同时也引发了安全威胁的加剧,权威测评机构ESG实验室的调研报告显示,超过95%的企业明确表示遭遇过由加密流量引起的安全事件。这是因为安全设备无法监测加密流量内容,无法区分加密流量中是否包含恶意流量。

      无论传统安全解决方案选择解密审计还是不解密,都存在着限制:

      解密审计

      • 多个安全设备逐一解密,导致设备性能骤降。

      • 多个安全设备逐一解密,导致网络传输时延增加。

      不解密

      • 安全设备不支持解密,安全监测存在盲点。

      • 基于性能考虑不解密,安全监测存在盲点。

      解决方案

      针对加密流量的安全防护难题,安博通推出了“天枢”安全服务链控制器,融合自研多年的虚拟化技术及安全能力,将物理和虚拟设备,底层抽象为安全资源池中的“资源”,顶层通过软件编程方式进行统一管理、应用编排与流量调度。将分散的安全能力按需调配、串联成链,从而实现灵活的安全防护。

      加密流量防护流程

      1、网络设备与安全设备解耦,安全能力通过“天枢”链接到网络。

      2、将SSL证书导入“天枢”的SSL解密网关,对加密流量集中解密。

      3、按照业务类型及安全防护需求,编排相应的安全服务链,例如:

      a. 将明文流量镜像至安全分析设备,包括APT检测设备、沙箱等。

      b. 将WEB业务流量调度至IPS、WAF等安全设备,进行安全监测。

      c. 将数据库业务流量调度至数据库审计、数据脱敏等安全设备,进行安全监测。

      4、安全设备将处理完的业务流量转发至“天枢”,“天枢”再将流量加密,转发至下一跳设备。

      方案价值

      安博通“天枢”安全服务链控制器可以实现:

      • 对加密流量实现流量可视、内容可审计、风险可控制,消除安全监测和防护的盲点。

      • 对架构进行解耦,安全设备的部署与变更 更加灵活,大幅降低网络变更对业务流量连续性的影响。

      • 加密流量集中卸载,降低各类设备的性能消耗;减少业务流量在网络中的传输时延,业务访问更快捷。

      “天枢”在防护过程中,可做到客户端、服务端无感,消除安全监控盲区,降低安全设备性能消耗和传输延时。在复杂的加密流量环境下,保护企业机构的网络安全和数字资产。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [No. H002]
    分享到微信

    即时探行数字人注册免费试用

    华为Pura70 系列不怕丢!云空间实现楼层级设备查找

    华为 Pura70 系列突然先锋开售,你抢到了吗?对于这次的新机来说,除了一如既往的优雅设计和强悍的硬件配置外,我们更为关注的则是其全球首发的「楼层级设备查找」功能,软实力也可以很硬核!

    新闻探行AI智能外呼系统 节省80%人力成本

    敢闯技术无人区 TCL实业斩获多项AWE 2024艾普兰奖

    近日,中国家电及消费电子博览会(AWE 2024)隆重开幕。全球领先的智能终端企业TCL实业携多款创新技术和新品亮相,以敢为精神勇闯技术无人区,斩获四项AWE 2024艾普兰大奖。

    企业IT探行AI客服 24小时无休机器人接待

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    研究探行AI整体解决方案 全国招募代理

    2024全球开发者先锋大会即将开幕

    由世界人工智能大会组委会、上海市经信委、徐汇区政府、临港新片区管委会共同指导,由上海市人工智能行业协会联合上海人工智能实验室、上海临港经济发展(集团)有限公司、开放原子开源基金会主办的“2024全球开发者先锋大会”,将于2024年3月23日至24日举办。