Het opsporen van kwaadaardige software - SSL versleuteling van kwaadaardige software: kan NGFWs?

, de experts vragen, zou willen vragen over de veiligheid van het netwerk van brad Casey?Via e - mail bij uw vraag.(alle problemen zijn anoniem.), volgens het verslag, nrs. Het laboratorium, op het niveau van de ondernemingen worden gegooid in de stroom van acht verschillende van de volgende generatie firewall (NGFWs) waargenomen, heeft 81% van de prestaties van het gemiddelde verlies.Het verslag wijst erop dat het gebruik van 2048 versleutelde code van de lading van de leverage ratio tijdens de test, als een zeer hoog verkeersvolume worden gesimuleerd, testers gewaarschuwd dat de organisaties moeten verwachten dat ondernemingen met ongeveer 20% per jaar als gevolg van de verhoging van de doorstroming van het verkeer op smartphones en de exponentiële groei van de tablet wordt gebruikt, wordt het duidelijk dat verdere in het lezen van de verslagen, SSL versleuteling - behandeling is een obstakel voor de prestaties van het netwerk, maar ook duidelijk is, volgens verschillende bronnen in het verslag genoemd, slechts ongeveer 1% van de kwaadaardige software door gebruik te maken van de bestaande SSL versleuteling.Dus de volgende vraag is, controleer de stroom van alle bij het binnenvaren en het verlaten van de prestaties van het verlies van de waarde van het netwerk?Gelukkig is dit niet nodig is, of een voorstel van een - althans niet helemaal.Om het hoofd te bieden aan de SSL versleuteling van kwaadaardige software kan worden verwezenlijkt door de sourcefire, ondernemingen, door gebruik te maken van de methode van het lossen en de verwijzingen naar het verslag.In het kader van de regeling, de stroom van niet - traditionele firewall ingezet, en een onafhankelijke, maar aanverwante apparatuur (waarschijnlijk NGFW) ingezet om de inspectie van alle van de stroom.Volgens het verslag van de sourcefire 8250 tot, de structuur en de 8290 in minimale invloed op de prestaties van de apparatuur, de beste van alle firewalls test., of ondernemingen kunnen worden genomen op basis van de methode van een gastheer voor de verdediging van de encryptie van kwaadaardige software.In deze uitvoering, alle SSL - worden om door de firewall, en controleer het is in elke module last.Deze methode kan goed werken, in m 'n zak een toegang tot de netwerken, meer dan anderen, bijvoorbeeld de stroom van de financiële sector in de gecodeerde communicatie gebruiken en de financiële instellingen en vice versa.Het gebruik van deze methode om een deel van de netwerken (in dit geval de financiële sector) uit de middelen van de gebruiker niet eten in de kosten van het netwerk. En uiteindelijk, kun je gewoon vasthouden aan de status quo.Als een analyse van de risico 's en de prestaties van de verwachte verliezen in zou kunnen vinden dat het mogelijk de aanvaarding van de risico' s van kwaadaardige software, encryptie kan vormen.



Previous:
Next Page: