Traffic Inspector научился расшифровывать HTTPS трафик

Traffic Inspector научился расшифровывать HTTPS трафик

Traffic Inspector научился расшифровывать HTTPS трафик

На конец 2016 года количество сайтов, использующих протокол HTTPS, достигло отметки в 32%, к 2018 году доля таких сайтов в общем трафике превысит 50%. Пока администрация ресурсов заботится об их безопасности, корпоративные сети столкнулись с невозможностью мониторинга зашифрованного трафика.

С целью детального анализа посещаемых веб-страниц, защищенных с помощью протокола HTTPS, в новую версию российского межсетевого экрана Traffic Inspector разработчики интегрировали дешифратор. Глобальное обновление решает все проблемы с анализом HTTPS трафика, открывая дополнительную функциональность для обеспечения безопасности сети.

В качестве алгоритма фильтрации используется технология man-in-the-middle (MITM). Каждая, запрошенная с клиентского компьютера HTTPS-страница, с использованием открытого ключа изначально расшифровывается на стороне сетевого экрана. Затем к уже расшифрованному контенту применяются установленные на сетевом экране фильтры. Данные зашифровываются и уже «очищенный» ресурс передается на сторону клиентского компьютера, где проходит его повторная дешифровка.

В Traffic Inspector предусмотрен спектр инструментов для продуктивной фильтрации зашифрованного трафика:

  • Адаптивная фильтрация по различным критериям: по URL-адресу, типу контента, принадлежности сайта к конкретной категории (обширный список возможных видов информационных ресурсов уже предустановлен), по вхождению строки.
  • Делегирование групп пользователей с возможностью применения HTTP-фильтров для защищенного HTTPS-трафика.
  • Отображение HTTPS-ресурсов в окне сетевой статистики.
  • Улучшенные алгоритмы экспорта отчетов.

В новой версии также расширена функциональность механизма идентификации по SMS. Теперь веб-портал позволяет проходить идентификацию в Единой системе идентификации и аутентификации (ЕСИА). Обновленный Traffic Inspector включает и инструменты для блокировки сетевых вложений по MIME-типам.

Traffic Inspector с фильтрацией HTTPS соответствует Требованиям к межсетевым экранам ФСТЭК России от 1 декабря 2016 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Пользователи МАХ теперь могут быстро получать свои документы из Госуслуг

В приложении МАХ появился удобный способ смотреть основные личные документы прямо в профиле. Теперь — с согласия пользователя — данные из Госуслуг автоматически отображаются в разделе «Цифровой ID». Причём доступ к ним не требует биометрии.

Сервис уже позволяет открыть электронные версии паспорта, водительского удостоверения, СНИЛС, полиса ОМС и ИНН. Позже список обещают расширить: появятся сведения о транспортных средствах и документы детей.

Чтобы включить быстрый доступ, нужно:

  • обновить приложения МАХ и Госуслуги;
  • зайти в раздел «Цифровой ID»;
  • выбрать нужный документ;
  • разрешить Госуслугам передавать данные при первом использовании.

Функция делает процесс проверки документов заметно быстрее и избавляет от необходимости искать их в разных сервисах.

Напомним, MAX недавно подтвердил совместимость с операционными системами Astra Linux и Аврора. Теперь приложение обзавелось сертификатом «Ready for Astra». Его также можно скачать на устройства с «Авророй» через RuStore.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru