Что нового в протоколе HTTP/2? Может ли ваш NGFW видеть в нем файлы? Зачем нужен ALPN?

preview_player
Показать описание
Больше 50% сайтов в Интернет уже работают по HTTP/2. В этом видео краткий экскурс по этому протоколу и демонстрация как этот протокол видит NGFW. Проверьте что вы проверяете этот протокол у себя. Часто проверка контента HTTP/2 выключена, и вы не видите БОЛЬШЕ ПОЛОВИНЫ вашего трафика на периметре. И там идут атаки и вирусы, как и в стандартном HTTPS и HTTP и других протоколах. Здесь часто работает принцип: раз я атак не вижу, значит их нет. Но при аудите вашей сети выясняется, что это не так.
Также важно знать про ALPN и как им пользоваться.

00:00 Что такое HTTP/2
04:11 Что такое ALPN
05:37 Демонстрация на Wireshark
07:03 Вывод
07:31 Живая демонстрация на Palo Alto Networks NGFW PA-220
11:31 Итог

#HTTP2
#HTTP/2
Рекомендации по теме