Si tu ne fais pas de DPI, tu ne peux pas analyser ce qui passe dans les tunnels HTTPS et savoir si c'est un malware qui est en train d'exfiltrer des données ou si c'est quelque chose d'anodin.
Si le malware est un tant soit peu malin (et on a tout intérêt à considérer qu'il l'est), il risque fort de se méfier si le certificat de son serveur de contrôle n'a pas la signature attendue.
[^] # Re: Pas nouveau
Posté par Larry Cow . En réponse au journal Il est temps que vous ayez un meilleur HTTPS. Évalué à 2.
Si le malware est un tant soit peu malin (et on a tout intérêt à considérer qu'il l'est), il risque fort de se méfier si le certificat de son serveur de contrôle n'a pas la signature attendue.