Symantec Solutions
Symantec Encrypted Traffic Management
déchiffrez une fois, protégez avec tous vos outils
Symantec Encrypted Traffic Management
Avec plus de la moitié du trafic Internet aujourd’hui chiffré, chaque outil de sécurité incapable d’inspecter ce trafic devient un angle mort. Symantec Encrypted Traffic Management (SSL Visibility) déchiffre une seule fois le trafic SSL/TLS, puis distribue ce flux déchiffré à l’ensemble de vos outils de sécurité existants pour analyse.
Qu’est-ce que Symantec Encrypted Traffic Management ) ?
Cette solution, bâtie sur l’appliance SSL Visibility, identifie et déchiffre l’ensemble des connexions SSL/TLS à travers tous les ports réseau, y compris les ports non standards, puis alimente les outils de sécurité existants (IPS, DLP, antimalware) avec ce trafic déchiffré, sans nécessiter de refonte de l’architecture réseau.
Caractéristiques techniques clés de Symantec Encrypted Traffic Management
-
Identification et déchiffrement de l’ensemble des connexions SSL/TLS sur tous les ports réseau, y compris les ports irréguliers utilisés pour dissimuler du trafic
-
Déchiffrement unique du trafic, avec distribution du flux déchiffré vers plusieurs outils de sécurité simultanément (SSL chaining), évitant un déchiffrement redondant par chaque outil
-
Décharge du traitement de déchiffrement intensif en ressources, améliorant la performance globale de l’infrastructure de sécurité
-
Politiques de déchiffrement sélectif basées sur la catégorisation d’hôtes (Host Categorization) : finance, santé, sources malveillantes, phishing, etc., pour un contrôle granulaire conforme aux exigences de confidentialité
-
Alimentation en threat intelligence via le Global Intelligence Network de Symantec pour une catégorisation à jour du trafic
-
Déploiement sans nécessiter de réarchitecture complète de l’infrastructure réseau existante
-
Contrôle d’accès basé sur les rôles (RBAC) et gestion multi-tenant
Symantec Encrypted Traffic Management pour les entreprises au Maroc
Bénéfices
Vos outils de sécurité existants (IPS, DLP, antimalware) qui ne peuvent pas nativement déchiffrer le SSL/TLS retrouvent une visibilité complète sur ce trafic, sans les remplacer
Le déchiffrement unique plutôt que répété par chaque outil réduit la charge de traitement globale et améliore les performances de l’ensemble de la chaîne de sécurité
Les politiques de déchiffrement sélectif par catégorie d’hôte permettent de respecter des exigences de confidentialité (ne pas déchiffrer le trafic vers des sites de santé personnels, par exemple) tout en inspectant le reste
Cas d’usage
Grande entreprise ou opérateur télécom avec un volume important de trafic chiffré à inspecter, notamment secteur financier
Organisation disposant déjà d’outils de sécurité (IPS, DLP) incapables nativement d’inspecter le trafic SSL/TLS
Environnement à forte exigence de conformité en matière de confidentialité, nécessitant un déchiffrement sélectif et non systématique
Questions Fréquentes
Non, c’est précisément ce que résout cette solution : le déchiffrement s’effectue une seule fois, puis le flux déchiffré est distribué simultanément à plusieurs outils de sécurité (SSL chaining), évitant la redondance et la charge de traitement associée.
Non, la solution est conçue pour s’intégrer sans nécessiter de réarchitecture complète, en s’insérant dans le flux de trafic existant.
Oui, les politiques de déchiffrement sélectif basées sur la catégorisation d’hôtes permettent d’exclure certaines catégories (santé, finance personnelle) du déchiffrement tout en inspectant le reste du trafic.
Oui, l’identification du trafic SSL/TLS s’effectue sur l’ensemble des ports réseau, y compris les ports irréguliers parfois utilisés pour dissimuler des communications malveillantes.
Faites évaluer votre visibilité sur le trafic chiffré avec Symantec Encrypted Traffic Management.