Einfach erklärt
Ohne TLS-Inspection sieht die Firewall bei HTTPS oft nur Ziel und Metadaten, nicht den eigentlichen Inhalt. Für eine tiefere Prüfung wird die Verbindung entschlüsselt und anschließend wieder verschlüsselt.
Technisch betrachtet
TLS Inspection/Deep Inspection arbeitet als vertrauenswürdiger Proxy/MITM mit eigener CA. Relevant sind Cipher-/TLS-Support, Ausnahmen, Zertifikatsverteilung, Datenschutz, Performance und nicht entschlüsselbare Protokolle.
Worauf Sie beim Vergleich achten sollten
Unterstützung allein sagt wenig. Entscheidend sind reale TLS-Performance, Kompatibilität, Policy-Granularität und die organisatorische Umsetzung.
Diese Fragen sollten Sie vor dem Kauf stellen
- Ist Deep Inspection datenschutzrechtlich/organisatorisch zulässig?
- Wie werden Zertifikate auf Clients verteilt?
- Welche Anwendungen müssen ausgenommen werden?