Equipamentos de TI

Qual a importância do SSL Inspector na segurança de rede?

SSL (Secure Sockets Layer) foi o protocolo criptográfico mais amplamente usado para garantir a segurança das comunicações da Internet antes de ser precedido pelo TLS (Transport Layer Security) em 1999. Apesar da depreciação e adoção do SSL Para substituí-lo por TLS, o termo ‘SSL’ ainda é amplamente usado para se referir a esse tipo de tecnologia. 

SSL cria um canal seguro entre duas máquinas ou dispositivos que se comunicam pela Internet ou uma rede interna. Seu uso mais comum é para proteger a comunicação entre um navegador da web e um servidor da web. O endereço URL então muda de HTTP para HTTPS, o ‘S’ significa ‘seguro’.

Importância do SSL Inspector na segurança de rede

O fato de os dados transferidos entre o navegador da web e o servidor da web ou entre outros terminais serem transmitidos em texto claro torna o protocolo “http” vulnerável a ataques de espionagem.

Os hackers podem, portanto, interceptar e visualizar dados confidenciais, como informações de cartão de crédito e informações de login. Quando os dados são enviados por meio de um navegador que usa o protocolo “https”, o SSL garante que os dados serão criptografados e protegidos contra qualquer interceptação.

Problemas

O tráfego SSL está crescendo. De acordo com a telemetria da Mozilla, 70% das páginas da web agora usam SSL. A segurança se tornou um jogo de esconde-esconde.

Um grande ponto cego

Embora devamos inspecionar todo o nosso tráfego criptografado, muitas empresas simplesmente não o fazem, com mais de 50% do malware hoje à espreita no tráfego SSL. Os piratas estão no céu.

Este é o maior desafio para o seu negócio

As empresas que tentam realizar a inspeção SSL podem ver um impacto devastador no desempenho de sua infraestrutura. Os eletrodomésticos simplesmente não conseguem acompanhar.

Como posso saber se um site é protegido por um certificado SSL?

Tecnicamente falando, SSL é um protocolo transparente que requer pouca interação do usuário final. No caso de navegadores, por exemplo, os usuários são alertados sobre a presença de segurança SSL exibindo um cadeado no qual você pode clicar para ver os detalhes do certificado digital.

SSL: por que precisamos disso?

Como a maioria de nossas transações e comunicações diárias ocorrem online, usar SSL é quase uma necessidade. SSL oferece suporte aos seguintes princípios de segurança:

  • Criptografia: protege as transmissões de dados (por exemplo, navegador para servidor, servidor para servidor, aplicativo para servidor, etc.)
  • Autenticação: garante que o servidor ao qual você está conectado seja o servidor correto.
  • Integridade de dados: garante que os dados solicitados ou enviados sejam os fornecidos.

O SSL pode ser usado nos seguintes casos para proteger:

  • banco online ou outros pagamentos online.
  • tráfego de intranet, como redes internas, compartilhamento de arquivos, extranets e conexões de banco de dados.
  • servidores de correio da Web, como Outlook Web Access, Exchange e Office Communications Server.
  • conexões entre um cliente de e-mail, como o Microsoft Outlook, e um servidor de e-mail, como o Microsoft Exchange.
  • a transferência de arquivos através de serviços HTTPS e FTP, no caso de atualização de sites, por exemplo, ou transferência de arquivos grandes.
  • conexões para painéis de controle e aplicativos como Parallels, cPanel e muitos mais.
  • aplicativos de fluxo de trabalho e virtualização, como plataformas Citrix Delivery ou plataformas de computação em nuvem.
  • conexões para painéis de controle para atividades de hospedagem como Parallels, cPanel e muitos mais.

Caso queira conhecer melhor o Untangle, acesse o demo do produto: http://demo.untangle.com

Baixe o E-book 50 dicas de segurança de TI
Paulo Henrique Baptista de Oliveira

ciberataques, cibersegurança, firewall, ftp, httpa, htttp, ng firewall, phishing attack, proteção, rede, segurança, segurança da informação, segurança empresarial, ssl, untangle, web


Paulo Henrique Baptista de Oliveira

Empresário do ramo de tecnologia há mais de 20 anos, líder em consultoria, serviços e soluções baseadas na plataforma Linux. Especializações: Segurança, Servidores, Linux, Open Source, SW Livre Parcerias: Untangle e Bacula do Brasil.

selo_associada_assespro-rj
empreeduca

Copyright © 2000 - - Linux Solutions

Av. Presidente Vargas, 482 - Sala 326 - Centro Rio de Janeiro - RJ
(21) 2526-7262 - [email protected]

03.519.862/0001-13 - Linux Solutions Informatica

Agencia de Crescimento