Como descarregar a descriptografia das ferramentas de segurança

Corretor de pacotes de rede do Vision X
+ Corretor de pacotes de rede do Vision X

Integração da descriptografia TLS / SSL na camada de visibilidade

Para descarregar a descriptografia das ferramentas de segurança, como firewalls e sistemas de detecção de intrusão (IDS), é necessário encontrar uma abordagem mais econômica para procurar ameaças criptografadas nos protocolos de segurança. A integração da descriptografia em um corretor de pacotes de rede garante uma inspeção eficiente do tráfego, melhorando a utilização da ferramenta de segurança em até 75%, deixando mais capacidade disponível para inspecionar cargas úteis e descobrir ameaças. Ao aliviar a pressão sobre as ferramentas de segurança, o descarregamento da descriptografia para uma camada de visibilidade evita investimentos em dispositivos autônomos de descriptografia TLS (Transport Layer Security)/Secure Sockets Layer (SSL) e simplifica os fluxos de trabalho das operações de segurança.

Configure o corretor de pacotes para descriptografar o tráfego capturado da rede antes de processá-lo e enviá-lo às ferramentas de monitoramento. Isso permite que os analistas vejam o interior de cada pacote e, ao mesmo tempo, liberam os firewalls para fazer o que foram criados para fazer: proteger o perímetro da rede. Depois que o tráfego de rede é descriptografado na camada de visibilidade, várias ferramentas de segurança podem inspecionar o conteúdo sem criptografar e descriptografar novamente os dados de tráfego várias vezes. Esse fluxo de trabalho de descriptografia simplificado evita atrasos na detecção de novas ameaças para melhorar a postura de segurança de uma empresa à medida que a infraestrutura de rede se expande.

Solução integrada de descriptografia em linha

O descarregamento da descriptografia requer corretores de pacotes inteligentes para realizar o processamento avançado de pacotes com perda zero de pacotes. Os dispositivos corretores de pacotes de rede Vision da Keysight descriptografam e filtram o tráfego por aplicativo antes de enviar dados para várias ferramentas de monitoramento e detecção. Os corretores de pacotes Vision removem pacotes duplicados e filtram outros dados indesejados para melhorar ainda mais a utilização da ferramenta de segurança. O processamento em hardware oferece a capacidade necessária para executar várias funções avançadas de visibilidade - como descriptografia e deduplicação - ao mesmo tempo. A inteligência de aplicativos fornecida pelo corretor de pacotes reduz ainda mais a dependência de ferramentas SIEM usadas para correlacionar dados descriptografados para análise. Os switches de bypass externos da Keysight adicionam resiliência à prova de falhas para garantir que tudo em linhapermaneça sempre on-line.

Explore os produtos de nossa solução integrada de descriptografia em linha

Casos de uso relacionados

logotipo de contato

Entre em contato com um de nossos especialistas

Precisa de ajuda para encontrar a solução certa para você?