تأثیر امنیتی HTTPS چیست ؟
ترافیک اینترنتی رمزگذاری شده روز به روز در حال افزایش است. طبق گزارش Google ، کاربران بیش از نیمی از صفحاتی را که مشاهده میکنند از طریق HTTPS بارگیری می کنند و دو سوم وقت خود را در صفحات HTTPS می گذرانند پس در نتیجه تاثیر امنیتی HTTPS بسیار حائز اهمیت است. اخیراً این بحث مطرح شده است که آیا رمزگشایی توسط دستگاههای امنیتی شبکه، امنیت را افزایش می دهد یا به خطر می اندازد. به عبارت دیگر اگر قرار است رمزگذاری برای حفظ حریم خصوصی و امنیت دادهها مفید باشد پس چرا رمزگشایی میشود؟
هنگام ارزیابی رمزگشایی از ترافیک ممکن است این سوال در ذهن شما باشد. متناوباً اگر تصمیم به رمزگشایی گرفتهاید ، مدیران یا کاربران نهایی شما ممکن است این سوال را از شما بپرسند. دانشگاه میشیگان ، دانشگاه ایلینوی اوربانا شامپاین و دیگران مطالعه ای در سال 2017 با عنوان ” تأثیر امنیتی HTTPS ” منتشر کردند که شیوع و تأثیر HTTPS توسط دستگاههای امنیتی شبکه را بررسی میکند. یافته ها نشان میدهد که تقریباً همه رهگیریها امنیت اتصال را کاهش میدهد و بسیاری از آن ها آسیب پذیریهای شدیدی را ایجاد میکنند.
چرا رهگیری HTTPS ، امنیت اتصال را کاهش می دهد؟
- پیکربندی پیش فرض بسیاری از این دستگاههای امنیتی شبکه باعث ضعف امنیت میشود به عنوان مثال استفاده از رمزهای مبتنی بر RC4.
- بسیاری از دستگاه ها اعتبار گواهی را خراب کرده اند.
- روند نصب برای بسیاری از دستگاه ها پیچیده و مستعد خرابی است.
- پیکربندی دستگاه گیج کننده است.
با این وجود وقتی رمزگشایی به درستی انجام شود امنیت را نیز افزایش می دهد و از سوءاستفاده دشمنان از ترافیک رمزگذاری شده برای حمله به سازمان شما جلوگیری می کند. برای اطمینان از اینکه رمزگشایی امنیت را افزایش میدهد و باعث ضعیف شدن آن نمیشود ، تأیید اینکه NGFW شما مهم است:
- رمزهای مبتنی بر RC4 را به طور پیش فرض فعال نمیکند. بهترین سیاست امنیتی توصیه شده برای جلوگیری از الگوریتمهای ضعیف مانند MD5 ، RC4 ، SHA1 و 3DES است.
- گواهینامههای نامعتبر را به طور پیش فرض مسدود میکند از جمله جلسات دارای گواهیهای منقضی شده، گواهینامههای صادر کننده غیرقابل اعتماد و گواهینامههای وضعیت ناشناخته.
- جلسات را با نسخههای پشتیبانی نشده مسدود میکند. بهترین سیاست توصیه شده برای استفاده از نسخههای آسیب پذیر SSL / TLS، از جمله TLS 1.0 و SSLv3 ، را مسدود می کند.
- برای تأیید وضعیت ابطال گواهینامه ها از پروتکل وضعیت گواهی آنلاین و یا لیستهای لغو گواهی مانند OCSP و CRL استفاده میکند.
- ترافیک رمزگشایی شده را بر روی دیسک ذخیره نمیکند. جزئیات فقط باید در حافظه ذخیره شود و شرایط امنیتی و نظارتی را برآورده میکند.
به طور خلاصه رمزگشایی از ترافیک به تنهایی می تواند امنیت را تضعیف کند اما با توجه به دقت هنگام خرید NGFW و اگر بهترین روش ها را دنبال کنید، رمزگشایی نه تنها به شما چشم انداز لازم را در کل ترافیک میدهد بلکه شما را از دشمنانی که تهدیدات رمزگذاری شده را پنهان می کنند محافظت میکند.
آنچه را که برای پیاده سازی رمزگشایی SSL نیاز دارید درک کنید
رشد ترافیک رمزگذاری شده SSL / TLS روز به روز در حال افزایش است و کاربران بیش از 80 درصد از وقت خود را صرف وب سایتها و برنامههای رمزگذاری شده میکنند. اما حجم بالای ترافیک رمزگذاری شده میتواند سازمان ها را نسبت به تهدیدهای امنیتی پنهان کور کند. مجرمان از این ضعف در ترافیک رمزگذاری شده برای توزیع بدافزار با مقاومت کم استفاده می کنند. بدون رمزگشایی و طبقه بندی ترافیک محافظت از تجارت و دادههای ارزشمند آن در برابر تهدیدات پیشرفته چالش برانگیز است. پس از فعال شدن رمزگشایی SSL می توانید قبل از ارسال ترافیک به مقصد رمزگشایی، بازرسی و رمزگذاری مجدد کنید و ضمن حفظ حریم خصوصی و به حداکثر رساندن عملکرد از کاربران خود در برابر تهدیدات محافظت میکنید.
بهترین تجهیزاتی که میتواند در باعث افزایش موئله های امنیت در شبکه و تجهیزاتی که به اینترنت متصل هستند شود چیست؟
پاسخ بسیار روشن است فایروال”دیواره آتش” بهترین برند فایر با فاصله فایروال سیسکو میباشد سیسکو معتبر ترین برند تجهیزات امنیتی و شبکه دنیا است که هم کارایی خودش را اثبات کرده و هم طرفداران زیادی در بین متخصصین ایرانی دارد از این رو شرکت پایه ریزان فناوری هوشمند به عنوانقدیمی ترین و قویترین فروشگاهها برای خرید لایسنس سیسکو در ایران امادگی کامل جهت پاسخگویی به نیاز شما عزیزان را داراست