<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://wikisec.ru/index.php?action=history&amp;feed=atom&amp;title=SSLSplitter</id>
	<title>SSLSplitter - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://wikisec.ru/index.php?action=history&amp;feed=atom&amp;title=SSLSplitter"/>
	<link rel="alternate" type="text/html" href="https://wikisec.ru/index.php?title=SSLSplitter&amp;action=history"/>
	<updated>2026-04-14T17:36:23Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.34.0</generator>
	<entry>
		<id>https://wikisec.ru/index.php?title=SSLSplitter&amp;diff=13851&amp;oldid=prev</id>
		<title>Wikiadmin: Новая страница: «SSLSplitter - программное решение для расшифровки сетевого трафика любых протоколов &quot;поверх SS...»</title>
		<link rel="alternate" type="text/html" href="https://wikisec.ru/index.php?title=SSLSplitter&amp;diff=13851&amp;oldid=prev"/>
		<updated>2020-03-11T18:28:20Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «SSLSplitter - программное решение для расшифровки сетевого трафика любых протоколов &amp;quot;поверх SS...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;SSLSplitter - программное решение для расшифровки сетевого трафика любых протоколов &amp;quot;поверх SSL&amp;quot;. Результатом работы SSLSplitter является Mirror-копия расшифрованных соединений для EtherSensor или других решений по анализу сетевого трафика.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[файл:SSLSplitter.png]]&lt;br /&gt;
&lt;br /&gt;
==Решаемые задачи==&lt;br /&gt;
*расшифровка данных, передаваемых по любым протоколам с использованием SSL-шифрования, среди которых:&lt;br /&gt;
**веб-трафик (протокол HTTPS);&lt;br /&gt;
**корпоративная и внешняя электронная почта (IMAP4S, SMTPS, POP3S, NRPC);&lt;br /&gt;
**мессенджеры (протоколы Skype, XMPP, OSCAR, MRA, IRC);&lt;br /&gt;
**передача файлов и облачные сервисы (Google Drive, Яндекс.Диск, iCloud, файлообменники, CRM, FTPS, WebDAV);&lt;br /&gt;
**VPN-подключения, SIP, приложения для удаленного управления компьютером;&lt;br /&gt;
*отказоустойчивость, масштабирование, балансировка нагрузки;&lt;br /&gt;
*работа в прозрачном или полупрозрачном режиме.&lt;br /&gt;
&lt;br /&gt;
==Для чего нужен SSLSplitter==&lt;br /&gt;
У своих клиентов мы уже несколько лет видим, что SSL-соединения занимают 50-75% от общего объема сетевого трафика. Эта тенденция носит глобальный характер. Без применения специальных средств такая ситуация приводит к значительному снижению эффективности систем информационной безопасности за счет невозможности аудита зашифрованных соединений.&lt;br /&gt;
&lt;br /&gt;
Основным решением проблемы является прокси-сервер, устанавливаемый “в разрыв” сети для доступа пользователей и систем в Интернет, выполняющий легальную MITM-атаку (Man-in-the-Middle) с подменой сертификата для SSL-соединений.&lt;br /&gt;
&lt;br /&gt;
Альтернативные решения по дешифровке SSL-трафика обладают двумя основными недостатками:&lt;br /&gt;
*ограничения по количеству расшифровываемых протоколов; большинство конкурентных решений вскрывает ограниченное количество протоколов передачи данных, в основном только HTTPS и FTPS;&lt;br /&gt;
*навязанная многофункциональность, значительно увеличивающая стоимость решений за счет неиспользуемого функционала; компания приходит к осознанию необходимости приобретения таких решений в тот момент, когда ИТ-инфраструктура уже давно сформирована и изменение сетевой архитектуры ради решения задачи вскрытия SSL-трафика (зачастую единственно необходимой из обширного списка возможностей) не является желательным решением; в итоге компания за огромные деньги приобретает решение только для вскрытия SSL-трафика, и использует только 20% от заявленных функций.&lt;br /&gt;
&lt;br /&gt;
==Принцип работы==&lt;br /&gt;
SSLSplitter устанавливается “в разрыв” сети на периметре организации, функционируя на физическом или виртуальном сервере. SSLSplitter работает по принципу подмены сертификатов (Man-In-The-Middle). SSL-соединения определяются не по порту назначения соединения, а с использованием сигнатур. SSLSplitter может работать в режиме Bridge (L2 сетевой модели OSI) и в режиме Router (L3 сетевой модели OSI), что значительно упрощает интеграцию в любую сетевую архитектуру. При любой схеме включения SSLSplitter предусматривает отказоустойчивость и балансировку нагрузки, что значительно повышает его надежность и масштабируемость.&lt;br /&gt;
&lt;br /&gt;
==Преимущества использования SSLSplitter==&lt;br /&gt;
*Вскрытие любых протоколов передачи данных поверх SSL, не только HTTPS и FTPS&lt;br /&gt;
*Высокая производительность на серийном оборудовании, в том числе в средах виртуализации&lt;br /&gt;
*Отсутствие навязанного функционала, только решение задачи расшифровки SSL&lt;br /&gt;
*Поддержка всех современных алгоритмов шифрования, в том числе ГОСТ&lt;br /&gt;
*Полностью отечественная разработка&lt;br /&gt;
&lt;br /&gt;
==Ссылка на продукт==&lt;br /&gt;
[https://www.microolap.ru Ссылка]&lt;br /&gt;
&lt;br /&gt;
[[Категория:СрЗИ]]&lt;/div&gt;</summary>
		<author><name>Wikiadmin</name></author>
		
	</entry>
</feed>