Comment décharger les outils de sécurité du décryptage ?

Courtier en paquets du réseau Vision X
+ Vision X Network Packet Broker

Intégration du décryptage TLS / SSL dans la couche de visibilité

Pour décharger les outils de sécurité tels que les pare-feu et les systèmes de détection d'intrusion (IDS) du décryptage, il faut trouver une approche plus rentable de la recherche des menaces cryptées dans les protocoles de sécurité. L'intégration du déchiffrement dans un courtier de paquets de réseau garantit une inspection efficace du trafic, améliorant l'utilisation des outils de sécurité jusqu'à 75 %, ce qui laisse plus de capacité disponible pour inspecter les charges utiles et découvrir les menaces. En soulageant les outils de sécurité, le transfert du décryptage vers une couche de visibilité permet d'éviter les investissements dans des dispositifs autonomes de décryptage de la couche de transport (TLS) / de la couche de sockets sécurisés (SSL) et de rationaliser les flux de travail des opérations de sécurité.

Configurez le courtier en paquets pour décrypter le trafic capturé sur le réseau avant de le traiter et de l'envoyer aux outils de surveillance. Cela permet aux analystes de voir à l'intérieur de chaque paquet tout en libérant les pare-feu pour qu'ils fassent ce pour quoi ils ont été conçus : protéger le périmètre du réseau. Une fois le trafic réseau décrypté au niveau de la couche de visibilité, plusieurs outils de sécurité peuvent inspecter le contenu sans avoir à recrypter et décrypter plusieurs fois les données du trafic. Ce flux de travail de décryptage rationalisé évite les retards dans la détection de nouvelles menaces afin d'améliorer la posture de sécurité d'une entreprise au fur et à mesure que l'infrastructure réseau évolue.

Solution intégrée de décryptage en ligne

Le décryptage déchargé nécessite des courtiers de paquets intelligents pour effectuer un traitement avancé des paquets sans perte de paquets. Les appliances Keysight Vision network packet broker décryptent et filtrent le trafic par application avant d'envoyer les données à de multiples outils de surveillance et de détection. Les courtiers en paquets Vision suppriment les paquets en double et filtrent les autres données indésirables afin d'améliorer encore l'utilisation des outils de sécurité. Le traitement matériel offre la capacité nécessaire pour exécuter simultanément plusieurs fonctions de visibilité avancées, telles que le décryptage et la déduplication. L'intelligence applicative fournie par le courtier de paquets réduit encore la dépendance à l'égard des outils SIEM utilisés pour corréler les données décryptées à des fins d'analyse. Les commutateurs de dérivation externes de Keysight ajoutent une résilience à sécurité intégrée pour s'assurer que tout ce qui est en lignereste toujours en ligne.

Découvrez les produits de notre solution intégrée de décryptage en ligne

Cas d'utilisation connexes

contactez-nous logo

Contactez l'un de nos experts

Besoin d'aide pour trouver la solution qui vous convient ?