Skip to content Skip to footer

Scuoti la casella: come ottenere approfondimenti sul traffico crittografato senza decrittografia.

Pubblicato da: Corelight

I team di sicurezza più avanzati si basano sul traffico di rete come fonte di dati fondamentali, la verità di base per le indagini sulla sicurezza, ma la crittografia ha reso sempre più difficili alcuni aspetti di tale verità.
Decrillare il traffico sembrerebbe la soluzione ovvia, ma in molti casi non è una contromisura ottimale o addirittura tecnicamente possibile. La decrittografia può essere proibitiva sui costi su vasta scala, violare le politiche o le leggi sulla privacy o degradare inaccettabilmente le prestazioni della rete.
Nei casi in cui le organizzazioni non possono decrittografare il traffico a causa di costi, prestazioni, regolamenti sulla privacy o limitazioni tecniche, Zeek open source è lo strumento migliore per derivare approfondimenti dal traffico crittografato. Mentre la crittografia oscura i carichi utili, non oscura gli endpoint o i tempi di una comunicazione o il fatto che si è verificata una conversazione o non ha avuto luogo.

Per saperne di più

Inviando questo modulo accetti Corelight contattandoti con e-mail relative al marketing o per telefono. Si può annullare l'iscrizione in qualsiasi momento. Corelight siti web e le comunicazioni sono soggette alla loro Informativa sulla privacy.

Richiedendo questa risorsa accetti i nostri termini di utilizzo. Tutti i dati sono protetto dal nostro Informativa sulla Privacy.In caso di ulteriori domande, inviare un'e-mail dataprotection@techpublishhub.com

digital route logo
Lang: ENG
Tipa: Whitepaper Lunghezza: 5 pagine

Altre risorse da Corelight