メインコンテンツへスキップ
防御・対策

TLSインスペクション

TLS Inspection

組織が管理する中継装置でTLS通信を復号・検査し、ポリシー適用後に再暗号化することで、暗号化通信内の脅威や情報漏えいを確認する仕組み。

TLSインスペクションは可視性を高める一方、中継装置が証明書検証や暗号設定を誤ると、エンドツーエンドの保護を弱める可能性があります。対象外にする高機密サービス、ルート証明書配布、鍵保護、対応プロトコル、性能、ログのプライバシーを慎重に設計します。

  • 初心者向けには「暗号化通信を管理装置でいったん開き、検査して再暗号化する仕組み」と捉える
  • 導入しただけで安全になるわけではなく、証明書検証と暗号設定が重要
  • 金融・医療など対象外通信と、ログへ残す情報を明確にする

よくある質問

TLSインスペクションとは?

組織が管理する中継装置でTLS通信を復号・検査し、ポリシー適用後に再暗号化することで、暗号化通信内の脅威や情報漏えいを確認する仕組み。

TLSインスペクションについて詳しく知るには?

TLSインスペクションは可視性を高める一方、中継装置が証明書検証や暗号設定を誤ると、エンドツーエンドの保護を弱める可能性があります。対象外にする高機密サービス、ルート証明書配布、鍵保護、対応プロトコル、性能、ログのプライバシーを慎重に設計します。

TLSインスペクションのポイントは?

初心者向けには「暗号化通信を管理装置でいったん開き、検査して再暗号化する仕組み」と捉える 導入しただけで安全になるわけではなく、証明書検証と暗号設定が重要 金融・医療など対象外通信と、ログへ残す情報を明確にする

← 用語集一覧に戻る
ESC