SSL検査

By user , 13 February 2026
<h3>なぜSSL検査が必要なのか</h3><p>テストアップデート 2月13日。</p><p>現在、ウェブトラフィックの大多数は<strong>SSL/TLS</strong>(セキュアソケットレイヤー/トランスポートレイヤーセキュリティ)で暗号化されています。 暗号化はユーザーのプライバシーや機密データを保護しますが、同時にセキュリティツールにとって盲点を生み出します。 マルウェア、フィッシングのペイロード、コマンド&コントロールのトラフィック、データの持ち出しは、すべて暗号化された接続の中に隠れることができます。</p><p>SSL検査がなければ、ファイアウォールやセキュアウェブゲートウェイはトラフィックの行き先は見えても、その中身は分かりません。</p><h3>SSL検査の仕組み</h3><p>SSL検査は通常、「中間者(MITM)」プロキシと呼ばれるプロセスを通じて動作します。</p><ol><li data-list-item-id="e29c9c188bfb949d44e14146264a22952">ユーザーがHTTPSウェブサイトに接続しようとします。</li><li data-list-item-id="e4ef2153b43247303b540e7873bb86da7">セキュリティアプライアンスが接続を傍受します。</li><li data-list-item-id="ed10d3920f6d6fd8c44eef5afba65ec24">信頼された内部証明書を使ってトラフィックを復号します。</li><li data-list-item-id="e088c2e2746c6a667569870aeb067e97f">復号されたコンテンツは脅威やポリシー違反がないか検査されます。</li><li data-list-item-id="ecb3f156f5460bbbbe50bb316c40e00df">トラフィックは再暗号化され、宛先へ送られます。</li></ol><p>適切に機能するためには、組織は管理デバイスにルート証明書をインストールし、ブラウザが検査プロセスを信頼できるようにします。</p>

Comments