項目挑戰:
對不(No)斷增長的(of)SSL/TLS流量缺乏可視性和(and)控制會導緻盲點;
無法檢查用(use)于(At)C2通信使用(use)SSL/TLS加密的(of)惡意軟件;
現有(have)工具中(middle)的(of)SSL/TLS解密導緻性能下降。
解決方案:
采用(use)2台Gigamon設備,部署在(exist)互聯網區域用(use)于(At)解密入站和(and)出(out)站TLS會話的(of)TLS解密模塊,集中(middle)式SSL/TLS解密,一(one)次解密可以(by)給多種安全工具使用(use)。
方案價值:
減少故障節點:減少了(Got it)網絡中(middle)斷時(hour)間,避免了(Got it)不(No)必要(want)的(of)業務中(middle)斷;
簡化安全設備架構:增加、移除、維護安全設備更便捷;
安全設備資源彈性擴展:在(exist)無需安全工具配合的(of)情況下,創建資源池,在(exist)多個(indivual)工具之間分配流量負載,甚至讓多條線路共享安全資源池的(of)能力;
低投入、高回報:通過智能的(of)服務鏈編排,讓安全工具隻處理它需要(want)處理的(of)流量,不(No)需要(want)安全工具處理或者檢查的(of)流量繞過它,節省安全性能無謂的(of)開銷。