websense

WEBSENSE je vodilni proizvajalec rešitev za filtriranje internetnih vsebin (Internet Access Management (IAM)). Podjetjem, izobraževalnim ustanovam, ponudnikom internetnih storitev in domačim uporabnikom nudi vodilne rešitve, ki temeljijo na vrhunskih tehnologijah in združujejo realno-časovno analiziranje internetnih vsebin z orodji za filtriranje, pregledovanje in blokiranje.

Websense pristop

Svetovni splet je nekoč vseboval predvsem statične in dokaj predvidljive vsebine. Danes je drugače - vsebina na večini spletnih strani se hitro spreminja, tudi na ti. zaupanja vrednih straneh (primer - iskalni portali). Uporabniki oz. obiskovalci lahko pogosto kar sami dodajajo, urejajo ali kako drugače manipulirajo vsebine na mnogih sodobnih spletnih straneh - ne samo na socialnih omrežjih, tudi na bolj klasičnih portalih, celo na portalih iskalnikov in podjetij v zasebni lasti. Predvsem dinamične spletne strani, take ki so popularne, imajo mnogo obiskovalcev, veliko prometa in izdatno koristijo tehnologije Web 2.0 za obnavljanje vsebin, pa so tudi najbolj občutljive na zlonamerne napade. Pravzaprav se je izkazalo, da je v prvi polovici leta 2008 kar 60 odstotkov med 100 največjimi spletnimi portali take vrste v nekem obdobju 'gostilo' škodljive vsebine ali prikrite povezave do ilegalnih spletnih strani (poročilo - Websense Security Labs Threat Report, July 2008).

Websense je v svetu eno od vodilnih podjetji v preučevanju internetnih vsebin in konteksta v katerem se pojavljajo. Za te naloge koristi analitični sistem ThreatSeeker Network, čigar  dognanja gredo neposredno v vse varnostne rešitve podjetja. Websense je prvi ponudnik, ki se je neposredno spopadel s tveganji pri Web 2.0 rešitvah – varnostna rešitev, ki koristi informacije ThreatSeekerja, je
vezana neposredno v linijo prometa tik ob internetni prehodni točki podjetja. S tem lahko zagotavlja dinamično, sprotno in prilagodljivo zaščito pred vsemi novimi škodljivci in  pred novimi še nekategoriziranimi vsebinami.

Uporabniki novih Websense rešitev brez strahu koristijo tehnologije Web 2.0 – varnost vzdržujejo s  sprotnim preiskovanjem vhodnega in izhodnega HTTP prometa in kodirane SSL vsebine. Sprotno preiskovanje vsebin je kombinirano z naprednim URL filtriranjem, ocenjevanjem ugleda in zaznavanjem škodljive kode, s čimer je mogoče proaktivno zaustavljati škodljive vsebine še preden recimo druge varnostne rešitve sploh vedo zanje. S tem pristopom lahko vzdržujemo varnost našega omrežje, uporabnikom pa hkrati omogočimo koriščenje najnovejših spletnih orodij, aplikacij in dostop do legitimnih vsebin, torej tudi vzdržujemo produktivnost.

websense 

Web 2.0 izziv

Internet se bliskovito razvija in tehnologije Web 2.0 so korenito spremenile način kako ljudje delamo in celo komuniciramo. Močne Web 2.0 zmogljivosti, ki v prvo vrsto postavljajo sodelovanje in skupinsko delo, so omogočile nov in še bolj produktiven način poslovanja; a hkrati so prinesle veliko novih, še neraziskanih varnostnih tveganj. Web 2.0 aplikacije so se razmnožile na našem omizju – imamo vse od  z namizjem komunicirajočih dodatkov na spletnih straneh preko gostiteljskih aplikacij pa vse do uporabniško ustvarjenih vsebin in orodij, ki rastejo in se razvijajo kot gobe po dežju.

Vse to je prepredeno s spremenljivimi vsebinami, ki se ustvarjajo iz baz podatkov ali pa jih dodajajo obiskovalci sami. Toda – dinamičnih uporabniško ustvarjenih vsebin ni več mogoče nadzirati s tradicionalnimi varnostnimi rešitvami kot so običajno filtriranje URL naslovov ali dodeljevanje ugleda URL naslovom. Varnostne ekipe IT oddelkov so se znašle pred težkim vprašanjem – kako naj izkoristimo enormni potencial Web 2.0 storitev ne da bi ogrozili omrežje, uporabnike in občutljive podatke.

Odločimo se za Web 2.0

Nove zmogljivosti, ki so jih prinesle Web 2.0 rešitve, se že na široko koristijo v vsakodnevnem poslovanju, zato nikakor ne pride v poštev, da bi zaradi morebitnih varnostnih zahtev te tehnologije onemogočili. To pravzaprav sploh ni več mogoče. Organizacije in podjetja, ki vedo kako uspešno zaščititi pomembne poslovne podatke, bodo lahko izdatno izkoristile poslovne priložnosti, ki so se pojavile z uvedbo Web 2.0 in drugih naprednih tehnologij; med temi vsekakor ne gre zapostaviti morebitnega izboljšanja produktivnosti podjetja in zaposlenih. Websense ima sedaj v svoji ponudbi rešitve z zadostno zaščito, s pomočjo katerih lahko podjetja izberejo napredek in produktivnost.

Z Websense rešitvami lahko IT strokovnjaki omogočijo dostop do najsodobnejših na svetovnem spletu temelječih orodij in aplikacij, ob tem pa hkrati vzdržujejo zahtevan nivo varnosti informacijskega sistema oz. celotne organizacije ali podjetja. Websense rešitve za zaščito prometa s svetovnim spletom temeljijo na popolnem obvladovanju informacij o aktualni varnostni situaciji na globalnem internetu (ThreatSeeker Network), opremljene so z zmožnostmi sprotne analize dinamičnih podatkov, hkrati pa zagotavljajo varnost in zanesljivost s pomočjo zanesljivega preverjanja prihajajočega in odhajajočega HTTP prometa (tudi SSL), zato se lahko za varnost odgovorno osebje IT ekipe brez težav in strahu odloči za Web 2.0 tehnologije.
 
Izdelki iz družine rešitev Web Security

Websense Web Security Gateway

Websense Web Security Gateway sproti analizira in ščiti spletni promet - s tem zagotavlja varno rabo Web 2.0 spletnih strani in orodij. Je kombinacija robustne platforme Websense Web Security (oz. Web Filter) z na novo razvitim dodatkom za sprotni nadzor spletnih in SSL vsebin po sistemu proxy rešitve. Taka namestitev nam omogoča takojšnjo kategorizacijo novih spletnih strani in dinamičnih vsebin ter proaktivno odkrivanje groženj in zaustavljanje nevarne kode. Prejšnje generacije Websense rešitev še niso imele integrirane proxy komponente, ki bi bila v omrežje tako, da lahko vidi in preverja ves promet (traffic inline). Websense Web Security Gateway vsebuje:

• Active Security module implementira ThreatSeeker funkcije na internetni prehodni točki - z njimi blokira celotne spletne strani ali pa iz njih odstrani samo tisti del, ki vsebuje škodljivo kodo, še preden se uspe vriniti v omrežje. Komponenta vsebuje napredne hevristične algoritme, pravila, vzorce in podpise in algoritme za prepoznavanje obnašanja. Istočasno je tudi integrirana z globalnim ThreatSeeker omrežjem, s čimer se doseže samodejno nadgrajevanje s podatki in izpopolnjevanje pravil za odkrivanje najnovejših groženj.

• Content Gateway module je nameščen v isti liniji s prometom (inline with traffic) kjer pregleduje in razvršča nove vsebine vključno s šifriranim SSL prometom. Temelji na robustni rešitvi za spletni proxy in medpomnilnik in zna identificarati poskuse prenašanja odraslih vsebin, informacij za izogibanje proxy rešitvam ali o vdiranju (hacking), in mnoge druge. Uporabnike ščiti pred nevarnostmi v novi, še neznani spletni vsebini. Je popolnoma nova komponenta v Websense infrastrukturi za zaščito spletnega prometa.

Na sliki s hierarhijo modulov v Websense rešitvah lahko vidimo štiri module – Active Security ter Content Gateway sta nova modula v Websense infrastrukturi, Web Security ter Web Filter pa sta analogna modulom z isto funkcijo iz prejšnje generacije rešitev.

Rešitev Websense Web Security Gateway ponuja visoko varnost a je enostavna za uporabo. Intuitivna upravljalna tabla (dashboard) vsebuje sprotne informacije o globalni varnosti omrežja, zaznanih grožnjah, skupnem prometu in o aktivnosti uporabnikov. V eni aplikaciji so integrirani upravljanje, oblikovanje pravil, napredno poročanje in delegirana administracija, s čimer se administracija močno poenostavi in privarčuje na času, hkrati pa se zmanjša možnost za napake, ki bi pripeljale do varnostnega tveganja.
Websense Web Security

Websense Web Security je nova različica izdelka, ki se je prej imenoval Websense Web Security Suite. Ta rešitev kombinira priznani modul za URL filtriranje, ki je vodilen v svoji panogi, z mnogimi dodatnimi funkcijami za zaščito omrežja oz. spletnega prometa. Vključuje storitve za ocenjevanje ugleda spletnih mest  in širok nabor varnostnih kategorij kot so spyware, phishing, keylogging in škodljiva koda za mobilne platforme. Filtriranje URL naslovov je kombinirano s filtriranjem in blokiranjem drugih komunikacijskih protokolov, vključno s preprečevanjem vzpostavitve skrivnega kanala, če je kak sistem že okužen z npr. trojanskim konjem ali bot programom. Spremlja tudi protokole in programe za takojšnje sporočanje (instant messaging) in podatkovne zbirkame, ki se prenašajo s temi orodji (IM attachment), to je namreč pogosto pot za vnos zelo škodljive kode ali uhajanje pomembnih podatkov.  Izpostavljanje grožnjam je minimalno s hitrimi sprotnimi nadgradnjami iz omrežja ThreatSeeker Network, ki se prenesejo le nekaj trenutkov po odkritju. Websense Web Security je mogoče enostavno upravljati z na spletu temelječim uporabniškim vmesnikom in z upravljalno tablo (dashboard), v enem vmesniku je združeno vse, vključno z intuitivnim oblikovanjem pravil, delegirano administracijo in fleksibilnimi poročili.

Websense Web Security vključuje tudi Web Protection Services, ki spremlja spletno stran organizacije ali podjetja, blagovne znamke in pridružene spletne naslove. Odkrije lahko kaj se dogaja s spletno stranjo ali kjerkoli na internetu v zvezi z blagovno znamko, zazna poskus napada na spletno stran ali izkoriščanje blagovne znamke za npr. phishing in druge zlobne dejavnosti, ki ne škodijo neposredno varnosti v omrežju, a zelo slabo vplivajo na dobro ime podjetja.

Websense Web Filter

To je vodilna rešitev (prej Websense Enterprise) za dvig produktivnosti osebja, zmanjšanje pravnih tveganj in optimizacijo koriščenja omrežnih virov. Rešitev za filtriranje dostopa do spletnih strani omogoča napredno oblikovanje pravil, ki je prilagodljivo a hkrati zahteva minimalno časa s pomočjo spletnega vmesnika za administracijo, oblikovanje pravil in poročanje. Vsebuje tudi možnost oblikovanja podrobnih pravil za nadzor dostopa do več kot 100 drugih komunikacijskih protokolov, s čimer lahko onemogočimo kompleksne napade in privarčujemo našo pasovno širino (povezavo z internetom). Rešitev je fleksibilna, razširljiva in temelji na distribuirani arhitekturi, ki omogoča postavitev v različne vrste omrežij in integracijo z drugimi standardnimi varnostnimi in komunikacijskimi napravami.

Druge varnostne rešitve za spletni promet podjetja Websense

Websense Express

Websense Express ponuja isto za manj – vodilno rešitev za filtriranje in varnost spletnega prometa v enostavni izvedbi za dostopno ceno. Rešitev je primerna za manjša podjetja z do 250 uporabniki z manjšimi zahtevami. Ponuja nam hitro in enostavno namestitev in zadostno in neokrnjeno zaščito uporabnikov pred neprimernimi ali škodljivimi vsebinami, ki jih zaustavi še preden lahko okužijo informacijski sistem podjetja.

Websense Hosted Web Security

Websense ponuja tudi alternativno rešitev za distribuirane organizacije z mnogimi oddaljenimi pisarnami in mobilnimi uporabniki. Ta rešitev (prej SurfControl WebDefense) proaktivno odkriva in blokira škodljive vsebine na internetnem nivoju, tako da ni potrebe po nameščanju programskih ali strojnih modulov na lokaciji podjetja. Gostiteljska storitev centralizira zaščito spletnega prometa za vsa omrežja in prehodne točke, oddaljene lokacije in gibljive uporabnike in odstrani nevarnosti preden pridejo do omrežja podjetja. Zanesljivost te storitve je zagotovljena - računalniški centri podjetja Websense so preverjeni in opremljeni z ISO 27001 potrdili, vse storitve pa so zavarovane vodilnimi rešitvami za nadomestne postavitve (backup), ki podpirajo visoko dosegljivost in konkurenčno obnavljanje po morebitnih katastrofalnih dogodkih.

Več informacij: www.websense.com

 
Za dodatne informacije nam pišite na elektronski naslov:
info(at)real-sec.com
ali nas pokličite na
telefonsko številko:
02.234.74.74