Aujourd’hui, la majorité du trafic web est chiffrée (HTTPS). Sans inspection SSL, un firewall peut laisser passer des menaces cachées dans le trafic chiffré : malwares, sites compromis, téléchargements dangereux. L’inspection SSL (décryptage contrôlé) permet d’analyser le contenu et d’appliquer les protections NGFW. Pourquoi c’est indispensable
Cas d’usage
Bonnes pratiques
- Les attaques se cachent dans HTTPS
- Le filtrage web sans inspection est partiel
- IPS/antivirus voient moins de choses
- Définir des exceptions (banque, santé, etc.) selon politique et conformité.
- Informer les utilisateurs (charte).
- Dimensionner le firewall : l’inspection SSL est gourmande.
- Tester progressivement et surveiller les faux positifs.
FAQ
1. Est-ce légal ?
Cela dépend de votre cadre interne, information des utilisateurs et politique IT.
2. Ça ralentit le réseau ?
Oui, mais un bon dimensionnement limite l’impact.
