Application Insight SSL Visibility Appliance
AISVA는
SSL/TLS 통신에 대한 암복호화를 대행 함으로서 네트워크 보안 시스템들의 암호화 트래픽처리에 따른 부하를 감소시키고 가시성을 제공하여 보안 사각지대를 방지하는 가시성 어플라이언스 입니다
Why Do You Need an SVA ?
> HTTPS, SMTPS, POP3S, FTPS 등 SSL/TLS 의 일반화로 암호화 트래픽 급증
- 내년 20% 수준의 암호화 트래픽 증가 추세
> 암호화 트래픽 속에 숨겨진 보안 위협 증가
- APT 공격의 80%는 암호화 트래픽을 활용
> 암호화 트래픽 탐지가 불가하거나 지속적으로 증가하는 트래픽으로 인해 보안솔루션들의 부하 발생
- HTTP/2 및 TLS1.3 사용률 증가
> 일원화 된 암호화 트래픽 관리 및 구성
> NGFW, DLP, IPS, WAF 등 In-line 구성 보안 솔루션의 가시성 확보
> IDS, 로그수집서버 등 Out-of-path 구성 보안솔루션의 가시성 확보
> 암호화 트래픽 기술 발전으로 인한 애로사항 해소
- RSA 타입의 Cipher-Suite 사용률 감소 및 DH 타입 사용률 증가
- 암호화 강도 High 레벨의 Cipher-Suite 대중화
- Encrypted SNI 이슈 등


01. SSL/TLS 가시성 확보 및 실시간 트래픽 모니터링
SSL/TLS 트래픽의 암복호화를 통해 실시간으로 가시성을 제공하고, 고성능 프록시 엔진 기반의 트래픽 모니터링 제공
02. 간편한 인증서 관리
인증서 설치 및 만료 알림 기능을 통해 관리 체계를 간소화하고, Root 인증서 배포, PKP 대응 지원을 통해 안정적인 운영환경 제공
03. 다양한 솔루션과의 통합
NGFW, DLP, IPS, WAF, DDoS 등 다양한 보안 솔루션과 통합하여 In-line 및 Mirroring 방식으로 암호화된 트래픽에 대해 가시성 제공
