O que é PQC para Inspeção TLS

Prev Next

Nota:

Por favor, entre em contato com feature-releases@catonetworks.com para mais informações sobre como ativar e usar este recurso.

Visão geral

Visibilidade e aplicação da Criptografia Pós-Quântica (PQC) para a Inspeção TLS aumentam sua capacidade de monitorar, inspecionar e controlar os algoritmos criptográficos usados em conexões TLS em todo o ambiente.

Quando ativado, os logs de Inspeção TLS registram parâmetros relacionados à pós-quântica trocados durante o handshake TLS, incluindo algoritmos de troca de chave e assinatura digital para conexões de cliente e servidor. Na política de Inspeção TLS, você pode escolher aplicações de algoritmos de troca de chave PQC ou Hybrid-PQC com base em cada regra, proporcionando controle granular sobre o comportamento criptográfico.

Essas capacidades fortalecem o controle sobre o tráfego criptografado, melhoram a agilidade criptográfica e preparam proativamente a plataforma para o futuro apoiando a criptografia resistente a quantum antes que as ameaças quânticas se tornem práticas.

A criptografia de chave pública tradicional (como a troca de chaves baseada em RSA e curva elíptica) é projetada para resistir a ataques de computação clássica. No entanto, prevê-se que computadores quânticos em grande escala quebrem esses algoritmos usando técnicas quânticas, como o algoritmo de Shor.

Mesmo antes de os computadores quânticos se tornarem práticos, adversários podem capturar tráfego criptografado hoje e armazená-lo para futura decriptação. Isso é conhecido como ataque Armazene-Agora, Decifre-Depois (SNDL).

Ao introduzir visibilidade e aplicação de PQC dentro da Inspeção TLS, as organizações podem:

  • Monitorar a adoção de algoritmos resistentes a quantum através do tráfego TLS inspecionado

  • Impor o uso da criptografia PQC ou Hybrid-PQC onde exigido

  • Reduzir a exposição aos riscos de intercepção SNDL

  • Avançar sua transição para uma arquitetura de segurança pronta para o quantum

Para mais informações, consulte estas postagens de blog:

Configurando PQC para Inspeção TLS

A configuração de PQC é gerida dentro de cada regra de Inspeção TLS. Por padrão, PQC está desativado. Você pode ativar e configurar o comportamento de PQC separadamente para o lado do cliente e do servidor da conexão inspecionada. Para mais informações sobre a inspeção TLS, consulte Configurando a Política de Inspeção TLS para a Conta.

Nota:

A configuração de PQC requer a versão TLS 1.3 e uma regra com ação Inspecionar.

  • Padrão (Recomendado): Permite algoritmos de troca de chave PQC e Hybrid-PQC validados para proporcionar forte segurança com ampla interoperabilidade.

  • Avançado: Permite algoritmos de troca de chave PQC-only validados, permitindo aplicação mais rigorosa de criptografia resistente a quantum

PQC.png

Para configurar PQC:

  1. No menu de navegação, clique Segurança > Inspeção TLS.

  2. Em uma regra de inspeção TLS, configure as configurações de Cliente e Servidor para atender às suas necessidades.

  3. Clique Salvar e depois Publicar