Послушал (только руки дошли) первый подкаст про фаерволы, и меня прямо бомбануло с обсуждения SSL расшифровки в конце. Мол, она не нужна.
А когда юзер заражённый файл по HTTPS будет качать, вы как без расшифровки его найдёте и в песочницу отправите?
А когда ваш веб-сервер будут из Интернета эксплойтами долбить, вы как в HTTPS без расшифровки эти сигнатуры найдёте?
А когда вам нужно передать исходящий трафик в открытом виде в DLP-систему, вы как без расшифровки это сделаете?
Капец, прямо не линкмиап, а "вредные советы".
Это ведь подкаст "от зубров индустрии для начинающих", я вот так и вижу новичка, который пришёл на собеседование и начинает, наслушавшись, задвигать про "это всё от лукавого, оно не нужно".
Может, в Яндексе, при защите датацентровой фабрики и не нужно.
А на практике я для энтерпрайзов внедряю межсетевые экраны уже больше 10 лет, и 100% заказчиков хотят вскрывать трафик.