보안 도구에서 암호 해독 작업 오프로드 방법

Vision X 패킷 브로커
+ Vision X 네트워크 패킷 브로커

가시성 계층으로 TLS/SSL 암호 해독 통합

방화벽 및 침입 탐지 시스템(IDS)과 같은 보안 도구에서 암호 해독을 오프로드하려면 보안 프로토콜 내에 암호화된 위협을 찾는 데 있어 보다 비용 효율적인 접근 방식을 찾아야 합니다. 네트워크 패킷 브로커 내에 암호 해독을 통합하면 효율적인 트래픽 검사를 보장하여 보안 도구 활용률을 최대 75%까지 향상시키고, 페이로드를 검사하고 위협을 찾아낼 수 있는 더 많은 용량을 확보할 수 있습니다. 보안 도구의 부담을 덜어줌으로써 가시성 계층으로 암호 해독을 오프로드하면 독립형 전송 계층 보안(TLS)/보안 소켓 계층(SSL) 암호 해독 장치에 대한 투자를 피하고 보안 운영 워크플로우를 간소화할 수 있습니다.

패킷 브로커를 구성하여 네트워크에서 캡처된 트래픽을 처리하기 전에 복호화하고 모니터링 도구로 전송하도록 하십시오. 이를 통해 분석가는 모든 패킷 내부를 볼 수 있으며, 방화벽은 네트워크 경계를 보호하는 본연의 역할에 집중할 수 있습니다. 네트워크 트래픽이 가시성 계층에서 복호화되면, 여러 보안 도구가 트래픽 데이터를 여러 번 재암호화 및 복호화할 필요 없이 콘텐츠를 검사할 수 있습니다. 이러한 간소화된 복호화 워크플로우는 새로운 위협 탐지 지연을 방지하여 네트워크 인프라가 확장됨에 따라 기업의 보안 태세를 개선합니다.

통합 인라인 복호화 솔루션

암호 해독을 오프로드하려면 제로 패킷 손실로 고급 패킷 처리를 수행하는 지능형 패킷 브로커가 필요합니다. 키사이트 Vision 네트워크 패킷 브로커 어플라이언스는 데이터를 여러 모니터링 및 탐지 도구로 보내기 전에 애플리케이션별로 트래픽을 해독하고 필터링합니다. Vision 패킷 브로커는 중복 패킷을 제거하고 원치 않는 다른 데이터를 필터링하여 보안 도구 활용률을 더욱 향상시킵니다. 하드웨어 처리는 암호 해독 및 중복 제거와 같은 여러 고급 가시성 기능을 동시에 수행하는 데 필요한 용량을 제공합니다. 패킷 브로커가 제공하는 애플리케이션 인텔리전스는 분석을 위해 해독된 데이터를 상호 연관시키는 데 사용되는 SIEM 도구에 대한 의존도를 더욱 줄여줍니다. 키사이트의 외부 바이패스 스위치는 모든 인라인 장치가 항상 온라인 상태를 유지하도록 페일세이프 복원력을 추가합니다.

당사의 통합 인라인 암호 해독 솔루션 제품을 살펴보십시오.

관련 사용 사례

문의하기 로고

전문가에게 문의하십시오.

적합한 솔루션을 찾는 데 도움이 필요하십니까?