Kann Ihre Firewall HTTPS Deep Inspection?

HTTPS-Verschlüsselung im Web erreicht erstmals 50 Prozent

Rund die Hälfte der Webseiten wird mittlerweile per HTTPS verschlüsselt zum Nutzer übertragen. Das ergeben Zahlen von Google und Mozilla.

Ganz im Gegensatz dazu steht, dass ich immer wieder auf Firmen treffe, die auf Ihren Firewalls https-Datenverkehr nicht auf Schadcode untersuchen, da diese es schlicht nicht können, weil sie über keine entspr. Proxy-Funktion für HTTPS Deep Inspection vefügen - "Ist die FritzBox überhaupt eine richtige Firewall?" - oder die Funktion nicht aktiviert ist.

Da das in Hackerkreisen auch bekannt ist, werden daher auch gerade https-Webseiten mit Schadcode infiltriert, der dann vom Besucher per Drive-by-Download mit dem Browser "abgeholt" wird, da er von der Firewall am Unternehmensgateway nicht erkannt wird.