Kaspersky SD-WAN

Шифрование трафика

Шифрование трафика – это механизм, обеспечивающий безопасную передачу трафика между устройствами CPE через соединения. Например, вы можете шифровать трафик, который передается через незащищенные соединения.

Шифрование трафика не отменяет необходимости использовать другие средства защиты информации, такие как TLS, LDAPS и другие протоколы, защищающие трафик внутри наложенной сети.

Контроллер автоматически генерирует ключи для шифрования и дешифровки трафика и передает их устройствам CPE. Трафик шифруется на устройстве CPE источника с помощью ключа для шифрования. Устройство CPE назначения дешифрует трафик с помощью ключа для дешифровки.

Используемые ключи регулярно обновляются, чтобы у третьих лиц не было возможности зашифровать или дешифровать передаваемый трафик при перехватывании ключа. Вы можете указать время, по прошествии которого ключи обновляются на устройствах CPE, с помощью свойства контроллера topology.link.encryption.key.update.interval.minutes.

Шифрование трафика поддерживается только на устройствах CPE с программным обеспечением Kaspersky SD-WAN.

Вы можете включить шифрование трафика на устройстве CPE или на соединении. Устройство CPE, на котором включено шифрование трафика, передает зашифрованный трафик через все свои соединения, включая новые соединения, которые будут построены позже. Когда шифрование трафика включено на соединении, устройство CPE передает зашифрованный трафик через соединение. При выключении шифрования трафика ключи, сгенерированные контроллером для шифрования и дешифровки трафика, удаляются со всех связанных устройств CPE. По умолчанию шифрование трафика выключено на устройствах CPE и соединениях.

Например, вы можете включить шифрование трафика на устройстве CPE и выключить шифрование трафика на одном из соединений устройства CPE. В этом случае устройство CPE будет передавать зашифрованный трафик через все свои соединения, за исключением соединения, на котором выключено шифрование трафика.

В этом разделе

Включение шифрования трафика на устройстве CPE

Включение шифрования трафика на соединении