Inspección
Inspección TLS y huellas
El nombre de servidor, el protocolo de capa de aplicación y la huella TLS del cliente se extraen en línea, con descifrado opcional mediante proxy directo bajo una autoridad de certificación interna de vida corta.
GA65 000 huellas
CÓMO FUNCIONA
Siga un flujo de principio a fin
- 1El Client Hello se analiza en la vía rápida sin reservar un contexto de biblioteca TLS.
- 2Las huellas —JA3, JA3S, JA4— se derivan del orden de las suites de cifrado, de las extensiones y de las curvas elípticas.
- 3Las políticas coinciden por nombre de servidor, ALPN, versión mínima de TLS o por el hash de la huella en bruto.
- 4La postura de proxy directo introduce una autoridad de certificación de vida corta para la inspección entrante cuando hace falta.
POR DENTRO
Notas técnicas
Almacenamiento de huellas
Una tabla hash construida a propósito guarda decenas de miles de huellas con direccionamiento abierto. Las listas se intercambian de forma atómica cuando se actualiza la inteligencia de amenazas: sin paquetes descartados y sin reinicio.
Coincidencia de dominios con comodín
Los patrones de dominio comparten memoria en un trie de sufijos con compresión de prefijos. El coste de la coincidencia se mantiene logarítmico incluso con muchas excepciones concretas.
RELACIONADO
Otras capacidades que encajan aquí
Inspección
Clasificación de aplicaciones L7
Más de 200 protocolos de aplicación, parejas de categorías y heurísticas de tráfico cifrado, todo en la vía rápida.
Seguridad
Inteligencia de amenazas alimentada por canales
Listas de bloqueo de IP, dominios, URL y huellas TLS. Coincidencia por trie de sufijos. Intercambio en caliente atómico mediante el socket de control.