Kaspersky SD-WAN

Шифрование трафика

Шифрование трафика – это механизм, обеспечивающий безопасную передачу трафика между устройствами CPE через соединения. Например, вы можете шифровать трафик, который передается через незащищенные соединения.

Шифрование трафика не отменяет необходимости использовать другие средства защиты информации, такие как TLS, LDAPS и другие протоколы, защищающие трафик внутри наложенной сети.

Контроллер автоматически генерирует ключи для шифрования и дешифровки трафика и передает их устройствам CPE. Трафик шифруется на устройстве CPE источника с помощью ключа для шифрования. Устройство CPE назначения дешифрует трафик с помощью ключа для дешифровки.

Используемые ключи регулярно обновляются, чтобы у третьих лиц не было возможности зашифровать или дешифровать передаваемый трафик при перехватывании ключа. Вы можете указать время, по прошествии которого ключи обновляются на устройствах CPE, с помощью свойства контроллера topology.link.encryption.key.update.interval.minutes.

Шифрование трафика поддерживается только на устройствах CPE с программным обеспечением Kaspersky SD-WAN.

Если шифрование трафика включено на устройстве CPE, все соединения, построенные с использованием этого устройства CPE, передают зашифрованный трафик (включая новые соединения, которые будут построены позже). Если шифрование трафика выключено на устройстве CPE, оно передает незашифрованный трафик. При выключении шифрования трафика на устройстве CPE, которое до этого передавало зашифрованный трафик, ключи, сгенерированные контроллером для шифрования и дешифровки трафика, удаляются со всех связанных устройств CPE.

Шифрование трафика также можно включить или выключить на соединениях. Например, вы можете включить шифрование трафика на устройстве CPE, но выключить его на соединении, которое построено с использованием этого устройства CPE. При включении или выключении шифрования трафика на соединении вам нужно аналогичным образом настроить встречное соединение.

В этом разделе

Включение шифрования трафика на устройстве CPE

Включение шифрования трафика на соединении