F5 Networks F5 SSL Orchestrator(SSLO)
0
SSLO + FortiGate : SSL可視化 + UTM + Office 365 プロキシバイパス
SSL Orchestrator & Office365 Bypass & L2 Service(UTM)
- Office365利用に伴い、1ユーザ当たりのセッション数が大幅に増加
⇒ (脅威でない)Office365通信は、可視化対象から除外。それ以外のWEB通信はSSLOでSSLデコードし可視化トラフィックをUTM(FortiGate)に転送して検査を実施。 - UTM(FortiGate)はOffice365通信とSSLデコード処理をする必要がないため不要な検査・負荷を軽減できる。
- Office365URLは定期的に更新されるが、SSLOで自動更新スクリプトを実装することでOffice365 URLリストを更新する管理者の負荷も軽減できる。