Entschlüsselung aus Sicherheitstools auslagern

Vision X Network Packet Broker
+ Vision X Network Packet Broker

Integration der TLS/SSL-Entschlüsselung in die Sichtbarkeitsschicht

Um die Entschlüsselung von Sicherheitstools wie Firewalls und Intrusion Detection Systems (IDS) zu entlasten, muss ein kostengünstigerer Ansatz für die Suche nach Bedrohungen gefunden werden, die in Sicherheitsprotokollen verschlüsselt sind. Die Integration der Entschlüsselung in einen Netzwerk-Packet-Broker gewährleistet eine effiziente Überprüfung des Datenverkehrs und verbessert die Auslastung der Sicherheitstools um bis zu 75 %, so dass mehr Kapazität für die Überprüfung der Nutzdaten und die Aufdeckung von Bedrohungen zur Verfügung steht. Durch die Entlastung der Sicherheitstools und die Auslagerung der Entschlüsselung auf eine Sichtbarkeitsschicht werden Investitionen in eigenständige TLS-/SSL-Entschlüsselungsgeräte vermieden und die Arbeitsabläufe im Sicherheitsbereich optimiert.

Konfigurieren Sie den Packet Broker so, dass er den vom Netzwerk erfassten Datenverkehr entschlüsselt, bevor er ihn verarbeitet und an Überwachungstools sendet. Auf diese Weise können Analysten jedes einzelne Paket einsehen, während Firewalls ihre eigentliche Aufgabe wahrnehmen können - den Schutz des Netzwerkrands. Sobald der Netzwerkverkehr auf der Sichtbarkeitsebene entschlüsselt wurde, können mehrere Sicherheitstools den Inhalt untersuchen, ohne die Daten mehrmals neu verschlüsseln und entschlüsseln zu müssen. Durch diesen rationalisierten Entschlüsselungsworkflow werden Verzögerungen bei der Erkennung neuer Bedrohungen vermieden, um die Sicherheitslage eines Unternehmens zu verbessern, wenn die Netzwerkinfrastruktur skaliert wird.

Integrierte Inline-Entschlüsselungslösung

Die Auslagerung der Entschlüsselung erfordert intelligente Paketvermittler, die eine fortschrittliche Paketverarbeitung ohne Paketverluste durchführen. Keysight Vision Network Packet Broker Appliances entschlüsseln und filtern den Datenverkehr nach Anwendungen, bevor sie Daten an mehrere Überwachungs- und Erkennungstools senden. Vision Packet Broker entfernen doppelte Pakete und filtern andere unerwünschte Daten heraus, um die Nutzung der Sicherheitstools weiter zu verbessern. Die Verarbeitung in der Hardware liefert die erforderliche Kapazität, um mehrere erweiterte Visibility-Funktionen - wie Entschlüsselung und Deduplizierung - gleichzeitig auszuführen. Die vom Packet Broker bereitgestellte Anwendungsintelligenz reduziert die Abhängigkeit von SIEM-Tools, die für die Korrelation entschlüsselter Daten für die Analyse verwendet werden, weiter. Die externen Bypass-Switches von Keysight sorgen für zusätzliche Ausfallsicherheit, um sicherzustellen, dass alle Inline-Geräteimmer onlinebleiben.

Entdecken Sie die Produkte in unserer integrierten Inline-Entschlüsselungslösung

Verwandte Anwendungsfälle

Kontakt Logo

Nehmen Sie Kontakt mit einem unserer Experten auf

Benötigen Sie Hilfe bei der Suche nach der richtigen Lösung für Sie?