Symantec Solutions

Symantec Encrypted Traffic Management

déchiffrez une fois, protégez avec tous vos outils

Symantec Encrypted Traffic Management

Avec plus de la moitié du trafic Internet aujourd’hui chiffré, chaque outil de sécurité incapable d’inspecter ce trafic devient un angle mort. Symantec Encrypted Traffic Management (SSL Visibility) déchiffre une seule fois le trafic SSL/TLS, puis distribue ce flux déchiffré à l’ensemble de vos outils de sécurité existants pour analyse.

Qu’est-ce que Symantec Encrypted Traffic Management ) ?

Cette solution, bâtie sur l’appliance SSL Visibility, identifie et déchiffre l’ensemble des connexions SSL/TLS à travers tous les ports réseau, y compris les ports non standards, puis alimente les outils de sécurité existants (IPS, DLP, antimalware) avec ce trafic déchiffré, sans nécessiter de refonte de l’architecture réseau.

symantec 1

Caractéristiques techniques clés de Symantec Encrypted Traffic Management

  • Identification et déchiffrement de l’ensemble des connexions SSL/TLS sur tous les ports réseau, y compris les ports irréguliers utilisés pour dissimuler du trafic

  • Déchiffrement unique du trafic, avec distribution du flux déchiffré vers plusieurs outils de sécurité simultanément (SSL chaining), évitant un déchiffrement redondant par chaque outil

  • Décharge du traitement de déchiffrement intensif en ressources, améliorant la performance globale de l’infrastructure de sécurité

  • Politiques de déchiffrement sélectif basées sur la catégorisation d’hôtes (Host Categorization) : finance, santé, sources malveillantes, phishing, etc., pour un contrôle granulaire conforme aux exigences de confidentialité

  • Alimentation en threat intelligence via le Global Intelligence Network de Symantec pour une catégorisation à jour du trafic

  • Déploiement sans nécessiter de réarchitecture complète de l’infrastructure réseau existante

  • Contrôle d’accès basé sur les rôles (RBAC) et gestion multi-tenant

Symantec Encrypted Traffic Management pour les entreprises au Maroc

Bénéfices

Vos outils de sécurité existants (IPS, DLP, antimalware) qui ne peuvent pas nativement déchiffrer le SSL/TLS retrouvent une visibilité complète sur ce trafic, sans les remplacer

Le déchiffrement unique plutôt que répété par chaque outil réduit la charge de traitement globale et améliore les performances de l’ensemble de la chaîne de sécurité

Les politiques de déchiffrement sélectif par catégorie d’hôte permettent de respecter des exigences de confidentialité (ne pas déchiffrer le trafic vers des sites de santé personnels, par exemple) tout en inspectant le reste

symantec

Cas d’usage

Grande entreprise ou opérateur télécom avec un volume important de trafic chiffré à inspecter, notamment secteur financier

Organisation disposant déjà d’outils de sécurité (IPS, DLP) incapables nativement d’inspecter le trafic SSL/TLS

Environnement à forte exigence de conformité en matière de confidentialité, nécessitant un déchiffrement sélectif et non systématique

Questions Fréquentes

Faut-il que chacun de nos outils de sécurité (IPS, DLP) déchiffre séparément le trafic SSL, ce qui semble redondant ?

Non, c’est précisément ce que résout cette solution : le déchiffrement s’effectue une seule fois, puis le flux déchiffré est distribué simultanément à plusieurs outils de sécurité (SSL chaining), évitant la redondance et la charge de traitement associée.

Cette solution nécessite-t-elle de reconstruire notre architecture réseau existante ?

Non, la solution est conçue pour s’intégrer sans nécessiter de réarchitecture complète, en s’insérant dans le flux de trafic existant.

Peut-on éviter de déchiffrer certains types de trafic pour des raisons de confidentialité (données de santé personnelles, par exemple) ?

Oui, les politiques de déchiffrement sélectif basées sur la catégorisation d’hôtes permettent d’exclure certaines catégories (santé, finance personnelle) du déchiffrement tout en inspectant le reste du trafic.

La solution peut-elle détecter du trafic malveillant caché sur des ports non standards ?

Oui, l’identification du trafic SSL/TLS s’effectue sur l’ensemble des ports réseau, y compris les ports irréguliers parfois utilisés pour dissimuler des communications malveillantes.

logo big white

Faites évaluer votre visibilité sur le trafic chiffré avec Symantec Encrypted Traffic Management.

Scroll to top