Come scaricare la decrittazione dagli strumenti di sicurezza

Broker di pacchetti di rete Vision X
+ Broker di pacchetti di rete Vision X

Integrazione della decodifica TLS / SSL nel livello di visibilità

Per scaricare la decodifica dagli strumenti di sicurezza, come i firewall e i sistemi di rilevamento delle intrusioni (IDS), è necessario trovare un approccio più economico alla ricerca delle minacce criptate nei protocolli di sicurezza. L'integrazione della decrittografia all'interno di un broker di pacchetti di rete garantisce un'ispezione efficiente del traffico, migliorando l'utilizzo degli strumenti di sicurezza fino al 75% e lasciando più capacità disponibile per ispezionare i payload e scoprire le minacce. Alleggerendo la pressione sugli strumenti di sicurezza, l'offloading della decodifica su un livello di visibilità evita gli investimenti in dispositivi autonomi di decodifica del Transport Layer Security (TLS) / Secure Sockets Layer (SSL) e semplifica i flussi di lavoro delle operazioni di sicurezza.

Configurate il packet broker per decriptare il traffico catturato dalla rete prima di elaborarlo e inviarlo agli strumenti di monitoraggio. In questo modo gli analisti possono vedere all'interno di ogni pacchetto, liberando i firewall per fare ciò per cui sono stati costruiti: proteggere il perimetro della rete. Una volta che il traffico di rete viene decifrato a livello di visibilità, più strumenti di sicurezza possono ispezionare il contenuto senza dover ricifrare e decifrare i dati del traffico più volte. Questo flusso di lavoro semplificato di decodifica evita ritardi nel rilevamento di nuove minacce, migliorando la posizione di sicurezza dell'azienda man mano che l'infrastruttura di rete si espande.

Soluzione di decodifica in linea integrata

L'offloading della decodifica richiede broker di pacchetti intelligenti per eseguire un'elaborazione avanzata dei pacchetti con zero perdite di pacchetti. Le appliance di broker di pacchetti di rete Keysight Vision decodificano e filtrano il traffico in base all'applicazione prima di inviare i dati a più strumenti di monitoraggio e rilevamento. I packet broker di Vision rimuovono i pacchetti duplicati e filtrano altri dati indesiderati per migliorare ulteriormente l'utilizzo degli strumenti di sicurezza. L'elaborazione in hardware offre la capacità necessaria per eseguire contemporaneamente più funzioni di visibilità avanzata, come la decodifica e la deduplicazione. Le informazioni sulle applicazioni fornite dal packet broker riducono ulteriormente la dipendenza dagli strumenti SIEM utilizzati per correlare i dati decifrati per l'analisi. Gli switch di bypass esterni di Keysight aggiungono una resilienza a prova di errore per garantire che tutto ciò che è in linearimanga sempre online.

Esplora i prodotti della nostra soluzione integrata di decodifica in linea

Casi d'uso correlati

contattaci logo

Mettetevi in Contattaci con uno dei nostri esperti

Avete bisogno di aiuto per trovare la soluzione giusta per voi?