TLS Inspection
TLS Inspection is het gecontroleerd ontsleutelen van TLS-versleutelde verbindingen door een beveiligingscomponent, zodat de inhoud ervan kan worden gecontroleerd op kwaadaardige code, aanvallen of ongeoorloofd weglekken van data. Daarna wordt het dataverkeer opnieuw versleuteld en doorgestuurd naar de bestemming. Gangbaar zijn ook de aanduidingen SSL inspection en break and inspect.
Technisch treedt de controlerende component – zoals een firewall, een proxy of een cloudgebaseerde Secure Web Gateway (SWG) – op als tussenpersoon: tegenover het endpoint identificeert ze zich met certificaten van een bedrijfseigen certificaatautoriteit die op de beheerde apparaten als vertrouwd is vastgelegd. Omdat tegenwoordig het merendeel van het webverkeer versleuteld is, zouden dreigingen zonder TLS inspection voor veel netwerkcontroles onzichtbaar blijven. Ook Data Loss Prevention (DLP) is aangewezen op inzicht in versleutelde inhoud.
Grenzen worden gesteld door privacy en techniek: voor gevoelige categorieën zoals onlinebankieren of gezondheidsdiensten worden doorgaans uitzonderingen gedefinieerd, en privacy- en arbeidsrechtelijke voorschriften moeten in acht worden genomen. Applicaties met certificate pinning zijn niet te controleren, en het ontsleutelen vereist aanzienlijke rekenkracht. Cloudgebaseerde implementaties in een SASE-platform verplaatsen deze last naar de aanbieder.