Redireccionamiento del tráfico de Internet de WAF a la red en la nube - Encriptado vs sin encriptar

0

¿Cuáles son las mejores prácticas de seguridad para determinar si WAF debería redirigir el tráfico de Internet a la red en la nube como cifrado o no cifrado?

    
pregunta wonder 26.10.2017 - 17:47
fuente

1 respuesta

0

La mejor práctica es cifrar todo el tráfico, especialmente si toca algún equipo de red que no controle completamente.

Si el WAF está en una LAN diferente a la red del servidor, ¿por qué no lo cifraría? Si sus servidores aceptan tráfico sin cifrar, en gran medida hace que el WAF sea redundante: un actor malintencionado podría simplemente enviar el tráfico directamente.

Incluso ha habido casos de agencias de seguridad que acceden al tráfico dentro de las comunicaciones internas . Google ahora no confía absolutamente nada .

    
respondido por el Hector 26.10.2017 - 18:01
fuente

Lea otras preguntas en las etiquetas