可擴展的自動化可視性和 SSL/TLS 流量的管理
電子郵件、電子商務、網路電話(VoIP)、網路銀行、檔案儲存和無數其他的應用程式,皆 可憑藉安全插座層(SSL)和傳輸層安全(TLS)加密得到保護。確保網際網路安全的技術可 透過隱藏惡意軟體以及妨礙網路可視性,成為顯著威脅載體。
GigaSMART SSL/TLS 解密是經過授權的應用程式,讓 SecOps 團隊不論 TCP 連接埠或應用程 式皆能夠自動化查看 SSL 流量,以便其可以在經過加密網路中監控應用程式性能、分析使用 模式,並且確保其網路安全避免資料洩漏和隱藏的惡意軟體。
• 改善分析效率。 運用 GigaSMART 模組中的硬體性能加速器進行解密,將流量轉送到適當 工具,然後重新加密。
• 隨著您的需要增加而擴展。
Gigamon 可視性節點叢集中的 SSL/TLS 解密的一個實例足 以使叢集中的任何連接埠皆利用 SSL/TLS 解密。
透過新增更多 GigaSMART 模組提高 SSL/TLS 解密處理量。
• 協助保護資料隱私和法規遵循。 使用多種參數基於您自身的政策選擇性解密流量,以協 助確保敏感資料維持安全。
• 簡化您的審核程序。 可遮蔽有用負載內的欄位以使其隱藏避免進行識別,並且在旁接 (out-of-band)模式下, 可將經過解密的封包分層以移除不相關或私有的有用負載資料, 以便永不儲存、讀取或分析私有資料。
• 提高您的資安的彈性和監控功能。 憑藉Inline串接旁路(Inline Bypass),在工具故障的情 況下, 可將流量重新分配給待命的Inline工具。
• 加強您組織的資安態勢。 根據憑證信任庫驗證伺服器憑證,並且憑藉憑證吊銷清單 (CRL)和Inline串接憑證狀態協議(OCSP)檢查無效憑證。
• 集中儲存您的解密密鑰。 GigaSMART 旁接解密功能可存取您的組織已集中儲存在硬體安 全模組(HSM)中的 SSL 解密密鑰。
主要優勢
V 憑藉支援現代化加密應用程式,揭露隱藏的威脅、惡意軟體和資料滲漏。
V 透過集中 SSL/TLS 解密和重新加密(新建解密區塊)提升資安工具。
V 透過解密一次並且將流量同時派送給多個Inline串接和旁接工具擴展。
V 憑藉附加 GigaSMARTR 模組提高性能。
V 使用白名單、黑名單和 URL 類別,基於政策的選擇性解密,協助維護資料隱私合規性。