Nota:
Por favor, entre em contato com feature-releases@catonetworks.com para mais informações sobre como ativar e usar este recurso.
Visão geral
Visibilidade e aplicação da Criptografia Pós-Quântica (PQC) para a Inspeção TLS aumentam sua capacidade de monitorar, inspecionar e controlar os algoritmos criptográficos usados em conexões TLS em todo o ambiente.
Quando ativado, os logs de Inspeção TLS registram parâmetros relacionados à pós-quântica trocados durante o handshake TLS, incluindo algoritmos de troca de chave e assinatura digital para conexões de cliente e servidor. Na política de Inspeção TLS, você pode escolher aplicações de algoritmos de troca de chave PQC ou Hybrid-PQC com base em cada regra, proporcionando controle granular sobre o comportamento criptográfico.
Essas capacidades fortalecem o controle sobre o tráfego criptografado, melhoram a agilidade criptográfica e preparam proativamente a plataforma para o futuro apoiando a criptografia resistente a quantum antes que as ameaças quânticas se tornem práticas.
A criptografia de chave pública tradicional (como a troca de chaves baseada em RSA e curva elíptica) é projetada para resistir a ataques de computação clássica. No entanto, prevê-se que computadores quânticos em grande escala quebrem esses algoritmos usando técnicas quânticas, como o algoritmo de Shor.
Mesmo antes de os computadores quânticos se tornarem práticos, adversários podem capturar tráfego criptografado hoje e armazená-lo para futura decriptação. Isso é conhecido como ataque Armazene-Agora, Decifre-Depois (SNDL).
Ao introduzir visibilidade e aplicação de PQC dentro da Inspeção TLS, as organizações podem:
Monitorar a adoção de algoritmos resistentes a quantum através do tráfego TLS inspecionado
Impor o uso da criptografia PQC ou Hybrid-PQC onde exigido
Reduzir a exposição aos riscos de intercepção SNDL
Avançar sua transição para uma arquitetura de segurança pronta para o quantum
Para mais informações, consulte estas postagens de blog:
Configurando PQC para Inspeção TLS
A configuração de PQC é gerida dentro de cada regra de Inspeção TLS. Por padrão, PQC está desativado. Você pode ativar e configurar o comportamento de PQC separadamente para o lado do cliente e do servidor da conexão inspecionada. Para mais informações sobre a inspeção TLS, consulte Configurando a Política de Inspeção TLS para a Conta.
Nota:
A configuração de PQC requer a versão TLS 1.3 e uma regra com ação Inspecionar.
Padrão (Recomendado): Permite algoritmos de troca de chave PQC e Hybrid-PQC validados para proporcionar forte segurança com ampla interoperabilidade.
Avançado: Permite algoritmos de troca de chave PQC-only validados, permitindo aplicação mais rigorosa de criptografia resistente a quantum

Para configurar PQC:
No menu de navegação, clique Segurança > Inspeção TLS.
Em uma regra de inspeção TLS, configure as configurações de Cliente e Servidor para atender às suas necessidades.
Clique Salvar e depois Publicar