Cómo descargar el descifrado de las herramientas de seguridad

Corredor de paquetes de red Vision X
+ Corredor de paquetes de red Vision X

Integración del descifrado TLS / SSL en la capa de visibilidad

Descargar el descifrado de herramientas de seguridad como cortafuegos y sistemas de detección de intrusiones (IDS) requiere encontrar un enfoque más rentable para buscar amenazas cifradas dentro de los protocolos de seguridad. Integrar el descifrado en un intermediario de paquetes de red garantiza una inspección eficaz del tráfico, mejorando la utilización de las herramientas de seguridad hasta en un 75%, lo que deja más capacidad disponible para inspeccionar las cargas útiles y descubrir amenazas. Al aliviar la presión sobre las herramientas de seguridad, la descarga del descifrado a una capa de visibilidad evita inversiones en dispositivos independientes de descifrado de seguridad de la capa de transporte (TLS) / capa de sockets seguros (SSL) y agiliza los flujos de trabajo de las operaciones de seguridad.

Configure el agente de paquetes para descifrar el tráfico capturado de la red antes de procesarlo y enviarlo a las herramientas de supervisión. Esto permite a los analistas ver el interior de cada paquete, al tiempo que libera a los cortafuegos para que hagan aquello para lo que fueron creados: proteger el perímetro de la red. Una vez que el tráfico de red se descifra en la capa de visibilidad, varias herramientas de seguridad pueden inspeccionar el contenido sin tener que volver a cifrar y descifrar los datos de tráfico varias veces. Este flujo de trabajo de descifrado simplificado evita retrasos en la detección de nuevas amenazas para mejorar la postura de seguridad de una empresa a medida que se amplía la infraestructura de red.

Solución de descifrado en línea integrada

La descarga del descifrado requiere agentes de paquetes inteligentes para realizar el procesamiento avanzado de paquetes sin pérdida de paquetes. Los dispositivos broker de paquetes de red Keysight Vision descifran y filtran el tráfico por aplicación antes de enviar los datos a múltiples herramientas de supervisión y detección. Los brokers de paquetes Vision eliminan los paquetes duplicados y filtran otros datos no deseados para mejorar aún más la utilización de las herramientas de seguridad. El procesamiento en hardware ofrece la capacidad necesaria para realizar múltiples funciones de visibilidad avanzada -como el descifrado y la deduplicación- al mismo tiempo. La inteligencia de aplicaciones proporcionada por el corredor de paquetes reduce aún más la dependencia de las herramientas SIEM utilizadas para correlacionar los datos descifrados para su análisis. Los conmutadores de derivación externos de Keysight añaden resistencia a prueba de fallos para garantizar que todo lo que está en líneapermanezca siempre en línea.

Explore los productos de nuestra solución integrada de descifrado en línea

Casos prácticos relacionados

contacto logotipo

Póngase en contacto con uno de nuestros expertos

¿Necesita ayuda para encontrar la solución adecuada para usted?