기존의 보안 제품들이 SSL 트래픽 복호화 기능을 자체적으로 제공하지 못하고 있어, 암호화 트래픽 유입 시 적용된 보안정책 탐지.차단이 불가능하다. SSL트래픽이 보안을 위협하는 경로로 사용되는 바, SSL기반 서비스는 개인정보와 중요정보 보호를 위해 금융권 서비스와 웹사이트 로그인 과정에서 주로 사용돼 왔으며, 다양한 소셜 네트워크 및 비즈니스 웹, 모바일 애플리케이션으로 빠르게 확산되고 있다.
HTTPS의 Gmail모니터링
HTTP의 보안이 강화된 HTTPS는 인증과 암호화를 위해 만들어져, SSL이나 TLS프로토콜을 통해 세션 데이터를 암호화한다. GMAIL로 대표되는 구글 개인화 서비스는 암호화 통신의 대표적인 형태이며, 이렇게 암호화된 구간을 통해 유입되는 악성코드 등의 가시성을 적용하여, 이를 모니터링 한다.
SSL환경에서의 가시성 솔루션
HTTPS와 같은 악성코드가 내포된 보안의 사각지대를 제거하므로써 암호화된 WEB(HTTPS)에 대해 HTTP와 동일한 검사 방식을 지원한다.
SSL트래픽 복호화
• TLS/SSL / HTTPS통신 복호화
• Proxy / 로그정보 / 인증서 설정
다양한 기존 보안 솔루션과의 연동
• ICAP을 통한 다양한 기존 보안솔루션을 경제적으로 가능토록 함. 특히 실시간 협력 대응 기술의 활용도를 높이기 위해 널리
사용 중인 오픈 소스를 이용하여 기존의 웹 프락시 서버 기반의 보안 솔루션 연동 기술을 적용한 환경이 가능해 진다.
• 서비스 중인 eWalker 제품군
• DLP
• Virus / Malware 차단 및 방지
암호화된 트래픽을 통한 악성코드를 차단
• 트래픽 복호화를 통해 가시성이 확보되면 기운영중인 보안제품에서 탐지/차단 정책을 모두 수행할 수 있으며 이를 통해
악성코드 전파 및 중요 데이터 유출의 우회경로로 활용될 수 있는 SSL트래픽을 효과적으로 제어 및 통제할 수 있다.