05-18-2023 05:05 AM - editado 05-22-2023 03:51 AM
Hola,
"Encrypted Visibility Engine" (EVE) esta disponible en el release 7 de FTD. Es correcto afirmar que EVE reemplaza a SSL decryption?
Por ejemplo, Si tengo solo EVE habilitado, pero SSL decryption deshabilitado. Que sucede con las reglas en el ACP configuradas con IPS y File malware blocking? estas son capaces de analizar el payload de trafico HTTPs (encryptado) y blockear malwares?
Nuestro requerimiento es detectar y bloquear trafico malware sobre sesiones HTTPS.
Estoy utilizando el release 7.2 de FTD.
Gracias,
CT
¡Resuelto! Ir a solución.
el 05-29-2023 11:49 AM
@Marvin Rhoads answer in Spanish:
EVE no reemplaza el SSL decryption. En su lugar, brinda cierta capacidad para inspeccionar un flujo SSL/TLS protegido, discerniendo lo que pueda de cosas como el SSL handshake. Eso es muy diferente del decryption y de inspeccionar el encrypted payload.
Con respecto a la configuración del firewall perimetral, tienes razón.
Sin embargo, el firewall perimetral es solamente una de las diferentes formas de protegerse contra un malware. El Endpoint security, email security y otros métodos, también se pueden usar para evitar y denegar las incursiones del malware de igual manera.
Thank you both of you!
el 05-24-2023 11:06 AM
@Carlos T
Este hilo está relacionado con este mensaje en inglés para seguimiento.
https://community.cisco.com/t5/network-security/encrypted-visibility-engine-eve-vs-ssl-decryption-on-ftd/td-p/4838307
Favor de copiar la respuesta correcta si la hubiera, para cerralo. Mil gracias!
el 05-29-2023 11:49 AM
@Marvin Rhoads answer in Spanish:
EVE no reemplaza el SSL decryption. En su lugar, brinda cierta capacidad para inspeccionar un flujo SSL/TLS protegido, discerniendo lo que pueda de cosas como el SSL handshake. Eso es muy diferente del decryption y de inspeccionar el encrypted payload.
Con respecto a la configuración del firewall perimetral, tienes razón.
Sin embargo, el firewall perimetral es solamente una de las diferentes formas de protegerse contra un malware. El Endpoint security, email security y otros métodos, también se pueden usar para evitar y denegar las incursiones del malware de igual manera.
Thank you both of you!
¡Conecte con otros expertos de Cisco y del mundo! Encuentre soluciones a sus problemas técnicos o comerciales, y aprenda compartiendo experiencias.
Queremos que su experiencia sea grata, le compartimos algunos links que le ayudarán a familiarizarse con la Comunidad de Cisco:
Navegue y encuentre contenido personalizado de la comunidad