boycent 流量处理专家

博易讯发布HTTPS旁路解密产品

博易讯

近日,博易讯正式发布HTTPS旁路解密产品——TLS解密套件。该产品采用非侵入式HTTPS旁路解密架构,支持TLS 1.3、mTLS等最新加密协议的明文截取与还原,无需代理、无需中间人、不中断业务流量,为现网WAF、IPS、IDS等安全设备重新赋予对加密流量的检测能力,全面消除HTTPS全面普及带来的安全监控盲区。

产品介绍

随着HTTPS全面普及,超过九成的互联网流量已实现加密传输,传统防火墙、IPS/IDS等安全设备无法审计加密流量中的攻击特征,加密通信正成为网络安全防御的最大盲点。

博易讯HTTPS旁路解密产品基于非侵入式代理(Agent)技术,在HTTPS服务器加密前、解密后截取明文流量副本,解密后的明文按需通过观察口输出给第三方安全设备完成攻击特征识别与数据分析。产品提供纯软件、智能网卡与盒式设备三种形态,覆盖主机级、容器级(Kubernetes)、虚拟机级(OpenStack)全场景,让传统安全设备在不替换、不改造的前提下重新获得对加密流量的可视化能力。

技术亮点

  • 非侵入式明文截取:基于eBPF在应用与加密库之间截取明文副本,不做SSL代理、不做中间人转发,不改变流量路径,不影响业务加解密与网络传输,业务零干扰、高连续性。
  • 全版本加密协议覆盖:支持TLS 1.3、双向传输层安全协议(mTLS)及具备完美前向保密性的TLS 1.2解密,兼容TLS 1.2及更早版本,新旧系统保障一致的明文洞察能力。
  • 密钥零管理:无需传统解密方案依赖的复杂密钥管理体系,规避密钥管理不善带来的安全风险,大幅降低运维负担。
  • 解密算力按需卸载:提供A/B/C三种工作模式,A型部署最简单,B型将算力卸载至专用硬件解密设备,C型仅提取解密要素,每2000 QPS仅新增约2% CPU与2GB内存。
  • 多云与容器适配:支持本地部署、虚拟化与容器(Kubernetes)等混合云、多云环境,可结合CNT组件适配OpenStack虚拟机场景。

应用价值

  • 安全设备加密流量赋能:为现网WAF/IPS/IDS与流量审计平台提供解密后的明文流量,恢复对HTTPS流量的攻击特征识别与检测能力,无需替换现网设备即可补齐加密检测短板。
  • 主机级HTTPS旁路解密:以A/B/C三种Agent工作模式适配业务单一、资源严苛等不同条件,实现宿主机上HTTPS应用流量的采集与解密。
  • 容器与云原生场景:以DaemonSet方式部署Agent,通过POD内veth pair输出明文流量,消除云上东西向监控盲区。
  • SSL卸载与明文复制:通过盒式设备或智能网卡串接部署,卸载宿主机SSL加解密算力,同时复制输出HTTP明文流量供安全应用使用。

HTTPS旁路解密产品的发布,标志着博易讯在加密流量可视化领域的能力再次进阶。未来,博易讯将持续深耕加密流量检测与数据安全领域,为运营商与政企客户提供更加安全、高效、合规的流量可视化解决方案。