Netzwerkanalyse, Fehlersuche, Testberichte
Home / News
Netzwerkanalyse
Grundlagen
Verkabelung
Erste Schritte
Baselining
Let's sniff
Tools
Auswerten/Filtern
Typische Probleme 1
Typische Probleme 2
Sicherheit
Bücher
Tutorials
Cacti
DSL einrichten
DynDNS einrichten
m0n0wall | pfSense
Nmap
VirtualBox
Wireshark
FAQ
Know How
Testberichte
Hardware-DB
Netzwerklexikon
Links / Service
Suche
Kontakt
Impressum
Feedback
Sitemap
News

LiSS analysiert auch SSL-Verbindungen

LiSS analysiert auch SSL-Verbindungen

Geschrieben am 24.03.2010 von Mirko Kulpa

Abgelegt unter: VPN :: Sicherheit

Das aktuelle Firmware-Release für LiSS Security Systeme ermöglicht es ab sofort, verschlüsselte Internetverbindungen dem Virenscan und der Inhaltsfilterung zu unterziehen. Die UTM-Appliances von Telco Tech gehören damit zu den ersten IT-Sicherheitslösungen, die die HTTPS-Kommunikation aufbrechen können. Nötig ist dies, da Internetkriminelle auch von vermeintlich sicheren HTTPS-Seiten Viren und Trojaner verteilen. Schadsoftware könnte somit bei Einsatz herkömmlicher Systeme ohne eine Prüfung ungehindert in das Unternehmensnetzwerk gelangen und zum Beispiel wichtige Daten stehlen oder zerstören.

Durch das Aufbrechen der verschlüsselten Verbindung funktioniert ein Virenscan problemlos. Technisch ist dies möglich, da sich das LiSS-System als zentrales Internetgateway in die Kommunikation zwischen Browser und dem Webserver einschaltet. Das Zertifikat, das der Webserver an den Client schickt, wird vom Gateway abgefangen. Dieses gibt daraufhin ein von ihm erstelltes Zertifikat an den Client weiter. Die Kommunikation mit der aufrufenden Seite kann mit Hilfe dieses Verfahrens vom Gateway ungehindert auf Schadsoftware und unerwünschte Inhalte geprüft werden.

Aus Gründen des Daten- oder Geheimnisschutzes kann es erforderlich sein, bestimmte verschlüsselte Verbindungen nicht zu untersuchen. So kann z.B. festgelegt werden, dass die Buchhaltung online ihre Bankgeschäfte erledigt, ohne dass sich der Proxy in die Kommunikation einschaltet. Die entsprechenden Daten bleiben somit vor jeglichem Fremdzugriff geschützt.

Wie bei Telco Tech üblich steht das Release 2.26.0 allen LiSS-series-Nutzern ab sofort kostenlos zur Verfügung.

 

Im Firmenprofil finden Sie alle Meldungen von TELCO TECH

 

Kommentieren Sie diese Meldung

Schreiben Sie Ihre Meinung zu diesem Beitrag. Zur Vermeidung von Kommentar-Spam tragen Sie bitte im Feld Captcha das Wort Spamschutz ein. Pflichtfelder sind mit einem * gekennzeichnet. Ihre Email-Adresse wird nicht veröffentlicht.

Name *
Email-Adresse
Homepage
Captcha *
Kommentar *

 

Suchbegriffe: LiSS, HTTPS, SSL, Virenschutz, verschlüsselte Verbindung

Aktuelle Artikel
Offene Ports - was ist das eigentlich?
Grundlagen zu UDP- und TCP-Port, offenen Ports und der Nutzung von netstat unter Linux und Windows

Iperf als Service konfigurieren
Der Artikel beschreibt wie sich Iperf3 auf einem Linux-System als Dienst einrichten lässt, um so einen permanenten Iperf-Server zu betreiben.

JPerf - grafische Oberfläche für iperf
Mit iperf kann die Übertragungsgeschwindigkeit von Netzwerken gemessen werden. JPerf ist eine grafische Oberfläche für iperf. Der Artikel beschreibt die Messung mit TCP und UDP und gibt Anregungen zur Fehlersuche bei Performanceproblemen.

Alle Artikel...
Neue Tutorials
Prometheus Node Exporter
Mit dem Prometheus Node Exporter lassen sich viele interessante Metriken von Linux-Servern auslesen. Die so gewonnenen Daten können in Prometheus gespeichert werden und mit Grafana in Dashboards anschaulich visualisiert werden.

VPN mit der FritzBox
Die Fritz!Box von AVM unterstützt den Aufbau von VPN-Verbindungen mit dem Protokoll IPsec. AVM stellt dafür die Windows-Software FRITZ!Fernzugang zur Verfügung. Das Tutorial beschreibt die Konfiguration eines VPNs mit der AVM FRITZ!Box Fon WLAN 7270.

Virtuelle Netze mit VMware Server
VMware Server bietet drei Arten der virtuellen Vernetzung für ein Gastsystem an: Bridged Networking, Network Address Translation (NAT) und Host-only Networking. Das Tutorial beschreibt die Möglichkeiten der einzelnen Betriebsarten und deren Konfiguration.

Alle Tutorials...
Neue Testberichte
Net Optics iBypass Switch
Der iBypass von Net Optics ist Bypass Switch zum unterbrechungsfreien Einschleifen eines Intrusion Prevention Systems.

ePowerSwitch-4
Der ePowerSwitch-4 ist eine Schuko-Steckdosenleiste mit Ethernet-Interface und integriertem Webserver. Über einen Browser lassen sich die vier Schuko-Steckdosen über das Netzwerk schalten.

Alle Testberichte...

 

 
© 2004-2023, network lab - we make your net work - Netzwerkforum
aktualisiert am 25.01.2023