SSLi (SSL Insight)

Thunder SSL Insight (SSLi)

Thunder SSL Insight — A10 Networks-ის მაღალწარმადი გადაწყვეტაა, განკუთვნილი SSL/TLS-ტრაფიკის გაშიფვრისა და ღრმა ინსპექციისთვის უსაფრთხოების სხვადასხვა ინსტრუმენტზე გადაცემისთვის. ვინაიდან თანამედროვე ვებ-ტრაფიკის უდიდესი ნაწილი დაშიფრულია, ბოროტმოქმედები ხშირად იყენებენ დაშიფვრას დაცვის სისტემების გვერდის ავლით. SSLi აღმოფხვრის ამ საფრთხეს და უზრუნველყოფს სრულ ხილვადობას ქსელის წარმადობის ზიანის გარეშე.

ძირითადი შესაძლებლობები და ფუნქციონალი:

  • მაღალსიჩქარიანი გაშიფვრა და ხელახალი დაშიფვრა: მოწყობილობა თავის თავზე იღებს SSL/TLS-ის დამუშავების რესურსტევად ამოცანებს, რაც ქსელთაშორის ეკრანებს, IPS და DLP-სისტემებს საშუალებას აძლევს კონტენტის ანალიზზე და არა კრიპტოგრაფიაზე კონცენტრირდნენ.
  • უსაფრთხოების ინტელექტუალური ჯაჭვი (Service Chaining): გაშიფრული ტრაფიკის უსაფრთხოების სხვადასხვა ინსტრუმენტის თანმიმდევრობით ავტომატური გადაცემის შესაძლებლობა (მაგალითად, ბრანდმაუერიდან ანტივირუსამდე, შემდეგ კი DLP-მდე).
  • თანამედროვე პროტოკოლების მხარდაჭერა: სრულფასოვანი მუშაობა TLS 1.3-თან და თანამედროვე შიფრებთან აპარატული აჩქარების გამოყენებით.
  • შერჩევითი გაშიფვრა (Selective Decryption): ტრაფიკის კლასიფიკაციის ფუნქცია საშუალებას იძლევა კონფიდენციალური მონაცემების (მაგალითად, საბანკო ოპერაციების ან სამედიცინო ჩანაწერების) გაშიფვრას გვერდი აუაროთ ნორმატიული მოთხოვნებისა და მომხმარებლების კონფიდენციალურობის დასაცავად.
  • დატვირთვის მრავალშრიანი ბალანსირება: ტრაფიკის განაწილება რამდენიმე საინსპექციო მოწყობილობას შორის უსაფრთხოების მთელი სისტემის მასშტაბირებადობისა და მდგრადობის უზრუნველსაყოფად.
  • ანალიტიკა და ანგარიშგება: გამოყენებული დაშიფვრის პროტოკოლების, სერტიფიკატების ვერსიებისა და დაშიფრულ მონაცემთა ნაკადებში პოტენციური ანომალიების დეტალური ხილვადობა.

Thunder SSLi-ის გამოყენება უსაფრთხოების გაფანტულ ინსტრუმენტებს აქცევს ერთიან, კოორდინირებულ სისტემად, რომელსაც შეუძლია ეფექტურად დაუპირისპირდეს ფარულ საფრთხეებს დაშიფრულ საკომუნიკაციო არხებში.

კატეგორიასპეციფიკაციები და შესაძლებლობები
კრიპტოგრაფიული წარმადობა
  • თანამედროვე TLS 1.3 და TLS 1.2 პროტოკოლების მხარდაჭერა აპარატული აჩქარებით.
  • რესურსტევადი შიფრების დამუშავება, როგორიცაა Perfect Forward Secrecy (PFS), ECDHE და RSA.
  • გასაღებების გენერაციისა და სერტიფიკატების მართვის მაღალი სიჩქარე.
ტრაფიკის ინტელექტუალური მართვა
  • Service Chaining: უსაფრთხოების სხვადასხვა მოწყობილობისგან (Firewalls, IPS, DLP, მონიტორინგი) ჯაჭვების დინამიკური აგება გაშიფრული ტრაფიკის თანმიმდევრული შემოწმებისთვის.
  • Selective Decryption: პოლიტიკებზე დაფუძნებული ფილტრაცია (46-ზე მეტი URL კატეგორია) პერსონალური მონაცემების ან ფინანსური ინფორმაციის შემცველი ტრაფიკის გაშიფვრისთვის გვერდის ასავლელად.
  • სხვადასხვა ტოპოლოგიის მხარდაჭერა: Inline (Layer 2/3), Receive-only (TAP) და პროქსი-რეჟიმები.
მასშტაბირებადობა და HA
  • დატვირთვის ბალანსირება უსაფრთხოების ინსტრუმენტებს შორის მათი გადატვირთვის თავიდან ასაცილებლად.
  • მოწყობილობების კლასტერიზაციის (aXAPI) მხარდაჭერა შეუფერხებელი მუშაობისა და წარმადობის ხაზოვანი ზრდის უზრუნველსაყოფად.
  • კვებისა და პორტების მიხედვით დარეზერვება.
ქსელური ინტეგრაცია
  • ინტერფეისები 1GbE-დან 100GbE-მდე, მოდელის მიხედვით.
  • კომპლექსური ქსელური პროტოკოლების მხარდაჭერა (BGP, OSPF, ISIS, IPv4/IPv6).
  • სრული ინტეგრაცია ღია გასაღებების ინფრასტრუქტურასთან (PKI).

A10 Thunder SSLi-ის გამოყენების უპირატესობები

Thunder SSL Insight (SSLi)-ის დანერგვა ორგანიზაციებს საშუალებას აძლევს რადიკალურად აამაღლონ თავიანთი კიბერუსაფრთხოების სტრატეგიის ეფექტიანობა და გადაჭრან დაშიფრულ ტრაფიკში «ბრმა ზონების» პრობლემა.

  • საფრთხეების სრული ხილვადობა: გადაწყვეტა უსაფრთხოების ინსტრუმენტებს (Firewalls, IPS, DLP) დაშიფრული ნაკადების შიგთავსის ანალიზის საშუალებას აძლევს და HTTPS-ით მავნე პროგრამის ფარულ შეღწევასა და მონაცემთა გაჟონვას აცილებს.
  • ინფრასტრუქტურის წარმადობის ამაღლება: SSL/TLS ფუნქციების აპარატული განტვირთვის წყალობით დაცვის მოწყობილობები თავისუფლდება რესურსტევადი კრიპტოგრაფიული ამოცანებისგან, რამაც შეიძლება მათი საერთო გამტარუნარიანობა 5-ჯერ გაზარდოს.
  • კონფიდენციალურობისა და მარეგულირებელი ნორმების დაცვა: ტრაფიკის ინტელექტუალური კლასიფიკაცია საბანკო და სამედიცინო მონაცემების გაშიფვრის პროცესიდან ავტომატურად გამორიცხვის საშუალებას იძლევა და უზრუნველყოფს ბალანსს უსაფრთხოებასა და კანონმდებლობის მოთხოვნებს (GDPR, HIPAA) შორის.
  • ეკონომიკური ეფექტიანობა: ერთ მოწყობილობაზე ცენტრალიზებული გაშიფვრა აღმოფხვრის უსაფრთხოების ჯაჭვში თითოეული ცალკეული ინსტრუმენტისთვის SSL-ის ინსპექციის ძვირადღირებული ლიცენზიების ყიდვის აუცილებლობას.
  • არქიტექტურის მოქნილობა: ტოპოლოგიებისა და Service Chaining ტექნოლოგიების ფართო სპექტრის მხარდაჭერა SSLi-ის ნებისმიერ არსებულ ქსელში მარტივად ინტეგრირების საშუალებას იძლევა მისი გლობალური გადაკეთების გარეშე.
  • ინვესტიციების დაცვა: დაშიფვრის უახლესი სტანდარტების (მათ შორის TLS 1.3 Perfect Forward Secrecy-ით) მხარდაჭერა უსაფრთხოების პროტოკოლების ევოლუციასთან ერთად გადაწყვეტის აქტუალურობას უზრუნველყოფს.
  • სერტიფიკატების გამარტივებული მართვა: SSL/TLS-ის ცენტრალიზებული დამუშავება ამარტივებს სანდო სერტიფიკატებისა და გასაღებების ადმინისტრირებას კორპორაციულ ქსელში.

ამრიგად, A10 Thunder SSLi უბრალოდ კი არ შიფრავს ტრაფიკს, არამედ ქმნის ინტელექტუალურ საფუძველს ქსელური უსაფრთხოების მთელი ეკოსისტემისთვის და მას გამჭვირვალესა და მასშტაბირებადს ხდის.

Log in to your account