Hızlı Özet (TL;DR)
Günümüzde küresel internet trafiğinin %90’ından fazlası HTTPS (SSL/TLS) ile şifrelenmiştir. Şifreleme kullanıcıların banka ve kredi kartı bilgilerini korumak için mükemmel bir standart olsa da; siber korsanlar için de kusursuz bir kalkan haline gelmiştir. Saldırganlar virüsleri, fidye yazılımlarını ve komuta kontrol iletişimlerini HTTPS şifresinin içine gizler. Şifreyi çözemeyen standart bir güvenlik duvarı bu trafiğin içini göremez. SSL/TLS Derin Paket İnceleme (DPI - Deep Packet Inspection), şifreli trafiği açıp inceleyerek tehditleri bertaraf eden ileri tekniktir.
SSL DPI Nasıl Çalışır? (SSL Inspection / Man-in-the-Middle)
- Sertifika Kurulumu: Şirketteki tüm bilgisayarlara güvenlik duvarının kendi ürettiği kök sertifika (CA) Active Directory üzerinden yüklenir.
- Trafiğin Çözülmesi: Kullanıcı bir web sitesine (Örn:
https://ornek.com) gitmek istediğinde, güvenlik duvarı bağlantıyı araya girerek çözer. - İçerik Taraması: Çözülen düz metin trafik antivirüs, IPS ve DLP motorundan geçirilir; zararlı kod veya kaçırılan teknik çizim var mı taranır.
- Yeniden Şifreleme: Trafik temizse, güvenlik duvarı paketi tekrar şifreleyerek kullanıcıya güvenle iletir.
Gizlilik ve Yasal İstisnalar (Bypass Listesi)
KVKK ve kişisel gizlilik gereğince çalışanların kişisel bankacılık (online banking), sağlık ve e-devlet sitelerine ait HTTPS trafiği asla çözülmemeli; güvenlik duvarı üzerinde “SSL İstisna Listesi”ne eklenerek doğrudan şifreli geçirilmelidir.
İleri düzey paket analizi ve UTM yapılandırması için Güvenlik Duvarı Çözümleri sayfamızı ziyaret edin.