Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

АНБ выпустило рекомендации по устранению рисков, связанных с проверкой TLS-трафика

20/11/19

NSAАгентство национальной безопасности (АНБ) выпустило рекомендации, в которых рассматриваются риски, связанные с проверкой протокола защиты транспортного уровня (TLSI), и предлагаются меры по устранению рисков в слабо защищенных организациях, использующих TLSI продукты.

TLSI представляет собой процесс, позволяющий предприятиям проверять зашифрованный трафик с помощью специальных решений, таких как прокси-устройства, межсетевые экраны, системы обнаружения или предотвращения вторжений (IDS/IPS), которые могут расшифровать и перезаписать трафик, зашифрованный с помощью TLS-протокола.

Хотя некоторые предприятия используют данную технику для мониторинга потенциальных угроз, таких как эксфильтрация данных, активные каналы связи с C&C-серверами или распространение вредоносных программ через зашифрованный трафик, это также создает риски. Например, корпоративные продукты TLSI, не проверяющие должным образом TSL-сертификаты, ослабляют защиту, предоставляемую TLS-шифрованием конечным пользователям, и повышают риск MitM-атак.

Использование некорректно функционирующего прокси-сервера с поддержкой TLSI может привести к непредвиденным последствиям, таким как перенаправление дешифрованного сетевого трафика во внешнюю сеть, где его могут перехватить злоумышленники и таким образом получить несанкционированный доступ к конфиденциальным данным.

По словам представителей АНБ, описанные меры помогут снизить риски, связанные с использованием TLSI, выявить случаи возможной эксплуатации TLSI и минимизировать непреднамеренную блокировку легитимной сетевой активности.

Темы:АНБОтрасльинструкцииШифрование
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →
Свежие новостиСвежие новости

Еще темы...

More...