Titkosított adatforgalom elemzése

A hálózati adatforgalom titkosítása ma már számtalan esetben alapkövetelménynek számít. Azonban megfelelő védelmi intézkedések nélkül a titkosításban rejlő előnyök, akár a visszájukra is fordulhatnak.
 

Az SSL (Secure Socket Layer) a hálózati adatforgalom védelmében rendkívül fontos szerepet tölt be. A bizalmas információk titkosítása ugyanis egyre több alkalmazás, szolgáltatás esetében válik alapkövetelménnyé. Emiatt a hálózati forgalom mind nagyobb hányadát teszi ki a védett adattovábbítás. Mindez azonban nemcsak a bizalmas adatok megóvását biztosítja, hanem az alapvető megfelelőségi követelmények teljesítését is. Nem csoda, hogy a vállalati, intézményi környezetekben gyakorta megjelenő alkalmazások is előszeretettel használják ki az SSL-ben rejlő lehetőségeket. Nem jelentenek kivételt ez alól a Microsoft, az SAP, az Oracle és egyéb neves gyártók termékei sem. Az SSL szerepét pedig tovább erősítik az egyre népszerűbb felhőalapú szolgáltatások.

A hálózati adatforgalom titkosítása azonban könnyedén ártalmas célok szolgálatába is állítható. Ennek oka, hogy számos biztonsági eszköz nem képes "belelátni" a kódolással felvértezett adatforgalomba, ami pedig elősegítheti a védelem megkerülését. Elég, ha csak a titkosított információk közé elrejtett kártékony programok terjesztésére vagy az adatszivárgások problémájára gondolunk. Ezért a hálózatmonitorozás, a tartalomszűrés és a hálózati forensic tevékenységek elvégzésének egyik fontos feltétele a védett adatok kezelése.


A titkosított adatforgalom ellenőrzésére és elemzésére már számos megoldás született. Ezek közül az egyik az AccessData SSL Locksmith, amelynek legújabb kiadása immár hazánkban is elérhető. Az elsősorban forensic és e-discovery termékeiről elhíresült gyártó pontosan érezte, hogy a szakértői tevékenységek során a titkosítások támogatása elengedhetetlen. Az pedig már csak hab a tortán, hogy egy olyan megoldást fejlesztett ki, amely biztonsági szempontból is hasznosnak bizonyulhat.

Az SSL Locksmith minden ismert és széles körben használatos csomagelemző valamint hálózatmonitorozó alkalmazással képes együttműködni. Emellett pedig behatolásdetektáló, behalatásmegelőző és adatszivárgás-megelőző készülékekkel vagy szoftverekkel együtt is bevethető. Az AccessData szerint ez azért lényeges, mert a felmérései szerint a legtöbb hálózat esetében az adatforgalom 25 százaléka napjainkban már titkosított.


Az SSL Locksmith egy központi kezelőfelületről menedzselhető, amelyen beállíthatók a hálózati interfészekkel kapcsolatos paraméterek, illetve elvégezhető a tanúsítványok létrehozása, ellenőrzése és kezelése. Emellett támogatja a fehér- és feketelisták összeállítását, amelyek révén meghatározható azon weboldalak, szolgáltatások köre, amik esetében az SSL-alapú adatforgalmazás megfigyelésére vagy éppen ellenőrzés nélküli továbbítására van szükség.
 
  1. 4

    Az IBM a QRadar SIEM-ben egy kritikus biztonsági hibát javított.

  2. 4

    A LibreOffice-hoz egy biztonsági javítás vált elérhetővé.

  3. 4

    A Google ismét súlyos sérülékenységeket szüntetett meg a Chrome böngészőben.

  4. 4

    Az SAP kiadta a májusi biztonsági frissítéseit.

  5. 4

    Az Adobe egy tucat sebezhetőséget orvosolt a PDF-kezelő alkalmazásai kapcsán.

  6. 4

    Az Adobe Illustrator három sebezhetőség miatt kapott frissítést.

  7. 4

    A VMware fontos hibajavításokat adott ki a Workstation és a Fusion megoldásaihoz.

  8. 4

    Az Apple kiadta a mobil operációs rendszereinek legújabb biztonsági javításait.

  9. 4

    Jelentős biztonsági frissítés érkezett a macOS operációs rendszerhez.

  10. 4

    Elérhetővé váltak a Windows májusi frissítései.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség