SSL通信の取得
SSL通信について
近年では、SSLによる暗号化通信「HTTPS」を使用したWebメール、ファイル転送サービス、クレジットカードを利用したネットショッピングなど、多種多様なサービスが利用されるようになりました。
それに伴い、SSLによる暗号化通信に関しても情報漏えい事件・事故に備えることが必要となってきました。
SSL WEBセッションとは
・ 443ポートを使用した暗号化されたWEBセッション。(httpsが使用されているURLアドレス)
・ 暗号化されているため、どのような通信が流れてるのか実態把握ができない。
・ インターネットが公共のインフラを使用して接続する為、重要情報へのアクセスは暗号化通信が必須。
通常のSSLセッション確立フロー

Counter SSL Proxy使用時のWEBセッション確立フロー

HTTPSの利用例
SSL暗号化通信を利用したWebメール 「Gmail」ログイン画面

SSL暗号化通信を利用したファイル転送サービス 「宅ふぁいる便」ログイン画面

PacketBlackHole と Counter SSL Proxy を併用したSSL通信の再現
PacketBlackHoleでは、SSL Webセッション解析ツール「Counter SSL Proxy」を併用することにより、これまで内容の再現、解析が困難であった、ネットワーク上を流れる特定のSSL暗号化通信内容の取得、解析を可能とします。
Counter SSL Proxy使用時の通信イメージ

PacketBlackHole と Counter SSL Proxy を併用した「HTTPS」アクセス履歴 検索一覧

PacketBlackHole と Counter SSL Proxy を用いたWebメール詳細画面

