A Gigamon centraliza a visibilidade e a descriptografia de tráfego TLS/SSL para que ferramentas de segurança e monitoramento possam inspecionar comunicações que, de outra forma, permaneceriam ocultas.
Em vez de cada ferramenta executar sua própria descriptografia, o tráfego pode ser processado uma única vez e distribuído às soluções que precisam realizar inspeção, reduzindo processamento duplicado e melhorando a eficiência operacional.
Para determinados cenários de cloud e tráfego lateral, a tecnologia Gigamon Precryption também permite observar o conteúdo antes da criptografia ou depois da descriptografia no workload, ampliando a visibilidade sobre comunicações East-West.
Grande parte do tráfego corporativo utiliza TLS, criando pontos cegos para ferramentas que não conseguem inspecionar conteúdo criptografado.
Descriptografar o mesmo fluxo separadamente em várias ferramentas consome recursos e aumenta custo e complexidade.
Ameaças, malware e movimentação lateral podem permanecer ocultos dentro de sessões criptografadas.
TLS 1.3 e arquiteturas cloud tornam a inspeção tradicional mais complexa em determinados cenários.
Ferramentas de segurança podem perder desempenho quando precisam dedicar recursos significativos à descriptografia.
Políticas inconsistentes de inspeção tornam mais difícil controlar onde, quando e para quais ferramentas o tráfego deve ser exposto.
Capacidades para ampliar a visibilidade, melhorar a eficiência operacional e entregar telemetria confiável às ferramentas de segurança, cloud e observabilidade.
Revele conteúdo de tráfego criptografado para permitir inspeção pelas ferramentas de segurança autorizadas.
Descriptografe o tráfego uma vez e distribua-o para múltiplas ferramentas, evitando operações redundantes.
Entregue tráfego descriptografado às soluções de inspeção, detecção e monitoramento que realmente precisam analisá-lo.
Retire das ferramentas downstream a carga de descriptografia, preservando recursos para análise e detecção.
Evite que cada ferramenta execute sua própria descriptografia e reduza processamento duplicado.
Permita que ferramentas de segurança identifiquem malware e ameaças ocultas dentro de sessões criptografadas.
Aplique políticas para definir quais fluxos devem ou não ser descriptografados conforme requisitos técnicos e de governança.
Amplie a inspeção de comunicações East-West que podem ocultar movimentação lateral e atividades maliciosas.
Obtenha visibilidade em texto claro antes da criptografia ou após a descriptografia em workloads compatíveis, sem depender da interceptação de chaves.
Forneça pacotes em formato adequado para NDR, IDS/IPS, forensics e outras ferramentas de análise.
Apoie políticas de inspeção e controles de segurança mantendo uma arquitetura centralizada e administrável.
Estenda a visibilidade de tráfego criptografado em ambientes de data center e cloud conforme a arquitetura da organização.
Conheça a capacidade GigaSMART de descriptografia TLS/SSL para fornecer visibilidade a ferramentas de segurança e monitoramento.
Conhecer TLS/SSL Decryption →Veja como a Gigamon centraliza a descriptografia TLS 1.3 e distribui o tráfego para múltiplas ferramentas de inspeção.
Assistir ao vídeo →Conte com a ITware para avaliar seus fluxos criptografados e demonstrar uma arquitetura de visibilidade e descriptografia adequada ao seu ambiente e às suas ferramentas.