Zukünftige Lösungen für SSL Inspection ?
SSL-Inspection ist, um Traffic auf Bedrohungen zu scannen, hat aber den Nachteil, dass keine echte Ende-zu-Ende-Verschlüsselung mehr möglich ist, da die Nachrichten auf der Firewall entschlüsselt werden. Die Lösung für dieses Problem ist, den Traffic erst auf dem Client zu scannen und bei Verdacht auf IT Sicherheitsbedrohungen der Firewall zu melden, dass diese die Verbindung unterbrechen und den Client isolieren soll. Somit ist eine Ende-zu-Ende-Verschlüsselung wieder gewährleistet und der SSL Traffic kann dennoch auf Viren und Malware gescannt werden.
Wann beiztet Zyxel solch eine Erweiterung auf Client-Seite in Verbindung mit seinen Firewalls an?
Wann beiztet Zyxel solch eine Erweiterung auf Client-Seite in Verbindung mit seinen Firewalls an?
0
Accepted Solution
-
Hallo @Motivio,
woher stammt den dieser Textauszug? Ich kann mir schwer vorstellen, wie dies auf dem Client schon geprüft werden soll, ohne dort zusätzliche Software zu installieren.
Falls du ein Beispiel hast, wo so etwas schon implementiert ist, lass uns dies gerne via https://support.zyxel.eu wissen. Ggf. kann man dies als Feature Request prüfen.
Beste Grüße
Lukas0
Categories
- 7.8K All Categories
- 1.6K Nebula
- 55 Nebula Ideas
- 53 Nebula Status and Incidents
- 4.3K Security
- 217 Security Ideas
- 910 Switch
- 41 Switch Ideas
- 809 WirelessLAN
- 16 WLAN Ideas
- 5K Consumer Product
- 132 Service & License
- 260 News and Release
- 49 Security Advisories
- 6 Education Center
- 573 FAQ
- 273 Nebula FAQ
- 132 Security FAQ
- 73 Switch FAQ
- 72 WirelessLAN FAQ
- 7 Consumer Product FAQ
- Documents
- 34 Nebula Monthly Express
- 67 About Community
- 40 Security Highlight