Secure Socket Layer (SSL) zou berichten en belangrijke data versleuteld via het Internet moeten versturen. Het populaire protocol is echter een gapend gat in de netwerk security van veel bedrijven, zo liet Udi Segall tijdens het bank.net seminar in Mumbai weten. Volgens Segall doet SSL twee dingen. Het authenticeert de identiteit van de server en optioneel die van de client. Als tweede maakt het een veilige tunnel tussen de client en de server. Het probleem is dat wanneer er een veilige link is gemaakt, ervan wordt uitgegaan dat de client die verbinding wil maken met de server echt is. Omdat SSL verkeer geencrpyt is kan het niet door IDS en IPS systemen geanalyseerd worden. Hierdoor kan men kwaadaardig verkeer in de SSL tunnel meesturen. De enige oplossing voor dit probleem zou het plaatsen van een IDS/IPS achter een SSL appliance zijn, waardoor het gedecrypt verkeer kan scannen. Veel bedrijven zouden echter de fout maken door de SSL appliance achter het IDS te plaatsen. (CX0)
Deze posting is gelocked. Reageren is niet meer mogelijk.