Фильтрация трафика без раскрытия SSL-сертификата

В современном интернете более 95% трафика зашифровано по протоколу HTTPS. Это защищает данные пользователей, но создает серьезную проблему для традиционных систем безопасности: они не могут анализировать зашифрованный трафик без доступа к SSL-сертификатам.

С помощью Сенсора вы можете фильтровать шифрованный трафик без потери качества и передачи SSL-сертификата за пределы вашей инфраструктуры. Использование этой технологии не требует передачи сертификата или расшифрованной копии трафика на Сенсор, поэтому обеспечивается полное соответствие требованиям регуляторов.

Законы о защите персональных данных

Передача SSL-сертификатов для фильтрации трафика может их нарушать

Отраслевые стандарты

Стандарты безопасности требуют защиты данных и запрещают хранение ключей у третьих сторон

Конфиденциальность данных

Определенные категории данных требуют особой защиты, что невозможно при передаче ключей для фильтрации

Зависимость от провайдера

Сложность и риски хранения, перевыпуска и отзыва SSL-ключей у провайдера

Падение производительности

Двойное шифрование или дешифрование сертификатов создают задержки фильтрации

Как это работает

01Прием зашифрованного трафика

Весь трафик направляется на наш Сенсор. Мы не требуем передачи приватных SSL-ключей

02Анализ данных и классификация трафика

Сенсор анализирует объемы, частоту и распределение запросов, выявляя подозрительный трафик

03Фильтрация без дешифрования

Трафик фильтруется на основе машинного обучения и поведенческого анализа, без задержек и вмешательства легетимного трафика

Как это работает

99,998%

Эффективность фильтрации

< 10 сек

Время реакции на атаку

3 мс

Максимальная задержка трафика

Преимущества технологии

Для кого критически важна эта технология

Технология фильтрации без раскрытия SSL-сертификата критически важна для отраслей, где требуется особый подход к хранению и защите данных

Финансовые организации

Финансовые организации

Не могут передавать SSL-ключи из-за риска компрометации миллионов транзакций

Электронная коммерция

Электронная коммерция

Не могут передавать SSL-ключи из-за риска утечек персональных данных и транзакций

Государственные учреждения

Государственные учреждения

Не имеют права нарушать сквозное шифрование при обработке персональных данных граждан

Защитим вас от

Финансовых потерь

Финансовых потерь

Исключим отказ ресурса в обслуживании, мошеннические операции и кражу конфиденциальных данных (среднее сокращение потерь от простоев — 92%)

Операционных проблем

Операционных проблем

Не допустим перегрузки вашей инфраструктуры и внеплановых инцидентов (снижение расходов на инфраструктуру до 40%)

Репутационных рисков

Репутационных рисков

Предотвратим инциденты недоступности, потерю доверия клиентов и нарушения договорных обязательств.

Юридических и регуляторных рисков

Юридических и регуляторных рисков

Обеспечим необходимый уровень безопасности и соответствуем требованиям регуляторов