TLS Inspection

TLS Inspection bezeichnet die kontrollierte Entschlüsselung TLS-verschlüsselter Verbindungen durch eine Sicherheitskomponente, damit deren Inhalt auf Schadcode, Angriffe oder unerlaubte Datenabflüsse geprüft werden kann. Anschließend wird der Datenverkehr erneut verschlüsselt und an das Ziel weitergeleitet. Gebräuchlich sind auch die Bezeichnungen SSL Inspection und Break and Inspect.

Technisch agiert die prüfende Komponente, etwa eine Firewall, ein Proxy oder ein cloudbasiertes Secure Web Gateway (SWG), als Vermittler: Gegenüber dem Endgerät weist sie sich mit Zertifikaten einer unternehmenseigenen Zertifizierungsstelle aus, die auf den verwalteten Geräten als vertrauenswürdig hinterlegt ist. Da heute der Großteil des Webverkehrs verschlüsselt ist, blieben Bedrohungen ohne TLS Inspection für viele Netzwerkkontrollen unsichtbar. Auch Data Loss Prevention (DLP) ist auf Einblick in verschlüsselte Inhalte angewiesen.

Grenzen setzen Datenschutz und Technik: Für sensible Kategorien wie Online-Banking oder Gesundheitsdienste werden in der Regel Ausnahmen definiert, in Deutschland sind zudem datenschutz- und arbeitsrechtliche Vorgaben zu beachten. Anwendungen mit Certificate Pinning lassen sich nicht prüfen, und die Entschlüsselung erfordert erhebliche Rechenleistung. Cloudbasierte Umsetzungen in einer SASE-Plattform verlagern diese Last zum Anbieter.