eSafe Web SSL

eSafe アプライアンス トライアルキャンペーン
資料請求ご意見・ご要望
暗号化されたウェブトラフィックに増大するリスク

今日では暗号化されたトラフィックは、ウェブトラフィック全体の30%を占めています。暗号化されたトラフィックは、ファイアーウォール、不正侵入防御をはじめとした事実上どのセキュリティ製品にも見えないものです。このように暗号化されたトラフィックは、企業にとって増大するセキュリティギャップの象徴となっています。

暗号化されているという事は、よりセキュアであるということを意味しますが、暗号化がウェブサイトのセキュリティを保証するわけではありません。暗号化されたサイトは、最初から悪意があるものとなる、またはハッキングされマルウェアを仕込まれる恐れがあります。さらに、ウェブサイトの無効化、盗難、偽造されるか、非セキュアな証明書が利用される可能性もあります。

暗号化されたサイトを検査する理由

過去2年間にわたって、コンテンツ脅威の質や量の変革が起こりました。犯罪組織が低リスクで大きな利益を上げ、ハッカーやスクリプトキディ(愉快犯的なハッカー)がその地位を上げました。さらに彼らは攻撃可能な巨大なセキュリティの欠陥を見つけました。それが、ウェブです。

こういったクライムウェア(犯罪ソフト)の作成者達は攻撃対象となるセキュリティの欠陥を探しているうちに、暗号化されたサイトはほぼ全てのセキュリティソリューションに守られていないということに気づいたのです。たとえデータが暗号化されていてもウェブをベースにした攻撃をブロックするべきです。

eSafeの広範囲なコンテンツセキュリティ

eSafe Web SSLは、暗号化されたウェブコンテンツを分析する完全なソリューションを提供します。
  • 暗号化された(HTTPS、SSL、TLS)すべてのウェブトラフィックをプロキシとして検査する機能をeSafe GatewayとeSafe Webで提供
  • ユーザの判断にゆだねるのではなく、ゲートウェイで証明書ベースの認証を実施
  • CRLとOCSPのサポートにより、証明書の自動廃止を実施
  • eSafeのポリシーに基づいて暗号化されたサイトのURLフィルタリングを完全サポート
  • ワンクリックでデジタル証明書を簡単に管理
  • ルートCAとクライアントCAを自動追加でストアし、ルートCAとサブCAを分類
  • URLおよび証明書のフィンガープリントに基づいてリアルタイムに例外処理を実施
  • クライアントサイドの証明書を特殊処理
  • ブラックリストとホワイトリストを柔軟に管理
  • 大規模なインシデント管理とレポート機能

eSafe Web SSL インストールモード例