📘SSLインスペクション2023/12/10に公開SSLtech-2019年時点 常時SSL化(HTTPS通信) 8割 -SSLの役割 「実在証明」「暗号化通信」 -SSL は脆弱性 によりTLS 移行済み -オレオレ証明書「信頼された認証局を通してない証明書」 SSL化の弊害 -暗号化によりFWで検査不可(素通し) ・アンチウイルス、IPSはレイヤ4より上位層のデータの中身を検査するため暗号化通信は検査不可。 FWでの対策 -証明書インスペクション ・サーバ証明書のCNを見る。 ・CLIENT HELLOのSNIを見る。 -SSL Deep インスペクション 参考サイト https://www.janog.gr.jp/meeting/janog45/application/files/9515/7982/7303/JANOG45_Fortinet_SSL_pub1.pdf https://zenn.dev/kubo_programmer/books/fa1e01071e7aaa90672d/viewer/00543f02ce81574bbeb1 Discussion
Discussion