Решаемые задачи
- расшифровка данных, передаваемых по любым протоколам с использованием SSL-шифрования, среди которых:
- веб-трафик (протокол HTTPS);
- корпоративная и внешняя электронная почта (IMAP4S, SMTPS, POP3S, NRPC);
- мессенджеры (протоколы Skype, XMPP, OSCAR, MRA, IRC);
- передача файлов и облачные сервисы (Google Drive, Яндекс.Диск, iCloud, файлообменники, CRM, FTPS, WebDAV);
- VPN-подключения, SIP, приложения для удаленного управления компьютером;
- отказоустойчивость, масштабирование, балансировка нагрузки;
- работа в прозрачном или полупрозрачном режиме.
Для чего нужен SSLSplitter
У своих клиентов мы уже несколько лет видим, что SSL-соединения занимают 50-75% от общего объема сетевого трафика. Эта тенденция носит глобальный характер. Без применения специальных средств такая ситуация приводит к значительному снижению эффективности систем информационной безопасности за счет невозможности аудита зашифрованных соединений.
Основным решением проблемы является прокси-сервер, устанавливаемый “в разрыв” сети для доступа пользователей и систем в Интернет, выполняющий легальную MITM-атаку (Man-in-the-Middle) с подменой сертификата для SSL-соединений.
Альтернативные решения по дешифровке SSL-трафика обладают двумя основными недостатками:
- ограничения по количеству расшифровываемых протоколов; большинство конкурентных решений вскрывает ограниченное количество протоколов передачи данных, в основном только HTTPS и FTPS;
- навязанная многофункциональность, значительно увеличивающая стоимость решений за счет неиспользуемого функционала; компания приходит к осознанию необходимости приобретения таких решений в тот момент, когда ИТ-инфраструктура уже давно сформирована и изменение сетевой архитектуры ради решения задачи вскрытия SSL-трафика (зачастую единственно необходимой из обширного списка возможностей) не является желательным решением; в итоге компания за огромные деньги приобретает решение только для вскрытия SSL-трафика, и использует только 20% от заявленных функций.
Принцип работы
SSLSplitter устанавливается “в разрыв” сети на периметре организации, функционируя на физическом или виртуальном сервере.
SSLSplitter работает по принципу подмены сертификатов (Man-In-The-Middle). SSL-соединения определяются не по порту назначения соединения, а с использованием сигнатур.
SSLSplitter может работать в режиме Bridge (L2 сетевой модели OSI) и в режиме Router (L3 сетевой модели OSI), что значительно упрощает интеграцию в любую сетевую архитектуру. При любой схеме включения SSLSplitter предусматривает отказоустойчивость и балансировку нагрузки, что значительно повышает его надежность и масштабируемость.
Преимущества использования SSLSplitter
- Вскрытие любых протоколов передачи данных поверх SSL, не только HTTPS и FTPS
- Высокая производительность на серийном оборудовании, в том числе в средах виртуализации
- Отсутствие навязанного функционала, только решение задачи расшифровки SSL
- Поддержка всех современных алгоритмов шифрования, в том числе ГОСТ
- Полностью отечественная разработка