恶意飞鱼星上网行为管理路由器

飞鱼星上网行为管理路由器  时间:2021-05-18  阅读:()
1思科IronPort上网行为管理安全网关技术建议书IronPortSystems2009年7月2目录1.
公司简介.
32.
Web安全现状.
43.
传统技术的缺陷.
54.
IronPortWeb网关系统架构.
54.
1专用操作系统.
64.
2四层流量监控.
64.
3网站信誉过滤.
74.
4URL网站地址过滤.
74.
5恶意软件拦截.
85.
部署模式.
95.
1透明代理方式.
95.
2客户端代理方式.
96.
Web安全网关的功能特点106.
1高速代理.
106.
2用户访问安全策略.
116.
3完善的监控和报表.
116.
3.
1Web安全管理器116.
3.
2多种部署模式.
126.
3.
3SNMP企业管理信息库.
136.
3.
4详尽的日志.
137.
产品优势.
137.
1安全集中控制.
147.
2降低风险和成本.
147.
3Web访问安全策略.
147.
4企业级性能.
157.
5降低总体成本.
157.
6总结.
1631.
公司简介IronPort系统有限公司是业界领先的互联网信息安全产品提供商,为全球超过3亿用户提供邮件安全和Web安全保护,其客户不但包括众多中小型企业,还包括许多位列全球2000强的大型企业.
IronPort为那些面临着管理、保护和发展其至关重要的邮件系统等艰巨任务的企业提供高性能的、易于使用的和技术创新的全球领先高科技产品.
成立于2000年总部在美国加州SanBruno季度间营业额增长超过50%全球大客户超过1500产品已经有51个国家采用保护超过3亿的邮箱全球前100大企业的总部有38家是客户全球15大ISP中有12个采用了IronPort产品全球10大银行中有5个采用了IronPort产品在22个国家设有分公司/办事处全球有51个国家的用户正在使用我们的产品思科公司(CiscoSystem)于2007年1月4日发布了收购IronPort公司的最终协议,思科公司承诺保留两个公司的合作关系,并且共同寻求两个公司发展的市场策略.
目前IronPort团队和全部产品线将作为思科安全技术团队(CiscoSecurityTechnologyGroup)中的一个独立业务部门来运作.
IronPort的技术专注于邮件安全和WEB安全,主要的产品是C-Series邮件安全网关和S-Series的WEB安全网关.
IronPortS系列Web安全网关设备为企业提供的是业界最完善的网络周边防4护,能够有效防御各种间谍软件和基于Web的恶意软件.
IronPortS系列设备结合了高性能的安全平台AsyncOS和IronPort独有的Web名誉技术,以及IronPort突破性的动态导向和流线引擎(DynamicVectoringandStreamingengine,DVS).
DVS是一种崭新的扫描技术,它能够同时支持多个第三方厂商的基于特征码的间谍软件过滤引擎.
S系列设备强大的管理和报表工具不但简化了系统管理,而且能为管理员提供关于安全威胁活动的完整视图.
2.
Web安全现状对于广大的Internet用户来说,现在越来越多的受到来自Web的安全威胁,包括各种木马程序(Trojan),间谍软件(Spyware),广告软件(Adware),网络钓鱼(Phishing)在内的这些恶意软件(malware)问题,已经迅速发展成为企业所必须要面对的几个主要安全问题之一根据IDC的统计,80%的企业用户电脑受到恶意软件的威胁,从2000年到现在,恶意软件的增长达到了400%.
而部署了网络周边间谍软件防御系统的企业却不到10%.
由于间谍软件和基于Web的恶意软件具有强大的变种能力和飞快的传播速度,其危害性日益严重,因此对企业来说,拥有一个强健的能够保护企业网络周边免受这些安全威胁侵害的安全平台就显得极为重要.
2006年11月,CNNIC正式公布了"恶意软件定义",具有下列特征之一的软件可以被认为是恶意软件:1)强制安装:指未明确提示用户或未经用户许可,在用户计算机或其他终端上安装软件的行为.
2)难以卸载:指未提供通用的卸载方式,或在不受其他软件影响、人为破坏的情况下,卸载后仍然有活动程序的行为.
3)浏览器劫持:指未经用户许可,修改用户浏览器或其他相关设置,迫使用户访问特定网站或导致用户无法正常上网的行为.
54)广告弹出:指未明确提示用户或未经用户许可,利用安装在用户计算机或其他终端上的软件弹出广告的行为.
5)恶意收集用户信息:指未明确提示用户或未经用户许可,恶意收集用户信息的行为.
6)恶意卸载:指未明确提示用户、未经用户许可,或误导、欺骗用户卸载其他软件的行为.
7)恶意捆绑:指在软件中捆绑已被认定为恶意软件的行为.
8)其它侵害用户软件安装、使用和卸载知情权、选择权的恶意行为.
3.
传统技术的缺陷防火墙/IDS/IPS设备这些设备是企业用户普遍使用的网络安全设备,但是这些设备都是工作在网络层,而来自Web的恶意软件主要工作在应用层,仅仅通过分析TCP数据包是无法检测到恶意软件.
网站地址变化频繁在Web域名飞速增长和频繁变化的今天,单纯的依靠域名过滤,难以完全解决来自Web的各种恶意软件,对于那些来自新申请域名的网站,难以及时和准确的发现那些带有恶意代码的URL.
4.
IronPortWeb网关系统架构IronPortS系列设备的设计集成了多种先进技术,其中包括四层(L4)流量监控和支持HTTP、HTTPS和FTP等多种协议的安全应用代理,以及一个先进的扫描和6导向引擎,为企业提供的是强大的具有最优性能和效用的Web安全平台.
4.
1专用操作系统IronPortS系列设备结合了多种先进技术,其中包括针对Web数据流的安全应用代理、一个第四层(L4)数据流监视器,以及IronPort动态导向和流线引擎(DynamicVectoringandStreamingengine,DVS),它帮助企业确保Web数据流的安全和控制Web数据流风险.
DVS引擎是一种为克服扫描Web事务和对象时遇到的独特挑战而全新设计的先进扫描和导向引擎.
所有这一切为企业提供了一个强大的具有最优性能和功效的Web安全平台.
IronPort通过硬件/软件的高度整合,设计开发了专用的Web安全系统平台:AsyncOS操作系统.
这个系统是基于FreeBSD的内核,针对Web业务的特点,专门开发了多项安全技术,大大提高了系统的高性能,高可靠性和安全性.
4.
2四层流量监控除了监控http(80端口)和https(443端口)外,IronPortWeb网关还可以监控0-65535的所有的应用端口,以检测和拦截恶意软件的"回连行为"(PhoneHome).
通过配置交换机端口Span的方式,将所有客户端访问互联网的流量转发到IronPortWeb网关上.
Web网关对这些流量进行扫描和分析,可以有效阻挡所有试图绕过"端MANAGEMENTTOOLSWeb信誉过滤URL过滤器防恶意软件IronPortAsyncOSWebSecurityPlatform四层流量监控7口80"的恶意软件,并且还能够防止P2P和IRC的欺骗行为.
4.
3网站信誉过滤IronPortS-SeriesWeb安全网关通过对网站URL的信誉评分,保护用户不受恶意URL网站的威胁.
IronPort利用独有的SenderBaseNetwork数据库信息,通过对URL超过50个参数的分析,能够准确的给出URL的信誉得分,成为WebReputationScore(WBRS),从-10到+10用以标识网站URL的信誉度,并根据不同的信誉评分,设置不同的访问策略.
WBRS[-10~-5.
0]:拦截WBRS[-4.
9~+4.
9]:允许但扫描网页内容WBRS[+5.
0~+10]:完全放开4.
4URL网站地址过滤随着互联网提供了越来越多的资源,方便了通信并提供了巨大的信息资源.
互联网的访问在产生巨大生产力的同时,也带来了极大的法律风险.
据IDC估计,企业中互联网访问流量的近40%与业务无关,这对员工的生产率和网络资源造成了极8大的浪费和损失.
此外,据估计,目前互联网的网页数量高达100亿(以每年近30%的速度增长),无节制的浏览不可避免的会违反企业IT管理策略,有可能使公司承担严重的法律责任.
IronPort的URL分类数据库,是目前最大最广泛最精确的数据库,数据库中包含了超过52个分类,2100万网站和35亿个页面信息,并且能够提供7*24小时的维护和更新.
在S-Series网关上,可以根据网站的类别,分别设置允许或者禁止的访问策略,并且能够根据企业的实际要求,设置例外的域名URL地址.
4.
5恶意软件拦截IronPortS-Series通过DVS引擎,提供了集成不同厂商提供的多种类型的特征码判定引擎的解决方案.
目前IronPort网关提供了包括Webroot和McAfee的特征码判定引擎,能够及时发现对来自网站的各种恶意软件和病毒,并对其实施监控或拦截.
所有引擎的判定都是自动进行,同时自动更新恶意软件代码库.
IronPortS-Series的防恶意软件模块,能够扫描存在HTTP或HTTPS页面中的可执行代码,判断其属于病毒还是恶意软件,最终拦截下来所有的病毒和恶意软件,而正常的页面内容则返回给客户端.
IronPortDVS引擎,即动态导向和流向引擎(DynamicVectoringandStreamingEngine),其主要技术特点包括:快速的对象定位与分析Stream流扫描技术动态分析快速识别基于信誉评分的定位扫描95.
部署模式5.
1透明代理方式IronPortWeb安全网关部署在L4交换机或者WCCPRouter的前端.
用户端浏览器不做任何修改.
所有从客户端发出的HTTP请求,经过L4交换机或WCCP路由器后,直接将其转发给S-Series网关,再由网关向Web服务器发出HTTP的请求.
5.
2客户端代理方式10在这种模式下,所有的客户端浏览器都要配置Proxy服务器.
配置的方式包括:自动proxy配置;手工proxy配置;Proxy脚本配置;6.
Web安全网关的功能特点IronPortS系列设备是业界开创先河的,同时将传统的URL过滤,Web网站信誉过滤和恶意软件过滤等功能集中在一台设备上实现.
通过同时应用这些技术,IronPortS系列设备能够帮助企业在Web访问管理以及控制Web访问风险方面,应对日益严峻的挑战.
多种先进技术相结合的产物,其中包括四层(L4)流量监控和支持HTTP、HTTPS和FTP等多种协议的安全应用代理,以及一个先进的扫描和导向引擎,为企业提供的是强大的具有最优性能和效用的Web安全平台.
6.
1高速代理能够进行深入的内容分析,而这对于要想准确地检测出那些不断进化和变异的基于Web的恶意软件来说是至关重要的.
由于其幕后的支撑力量是IronPort专有的AsyncOS操作系统,因此该代理可以轻松地同时支持多达10万个TCP连接,这足以确保即使是最大型的企业网络也始终能够拥有最高的性能和吞吐能力.
AsyncOS的主要性能参数包括:TCP并发连接数支持100000个HTTP每小时事务数达到500~700万(满负荷状态)11平均延迟时间5~15毫秒6.
2用户访问安全策略(1)集成用户认证IronPortS-Series能够和系统中现有的用户数据库集成,要求用户必须通过身份验证后,才被允许访问互连网.
集成的用户认证方式包括:基于LDAP的身份验证,如ActiveDirectory等.
基于NTLM的身份验证(2)分组策略管理IronPortS-Series能够按照LDAP的用户属性和IP地址进行分组,针对不同的组别,可以设置不同的访问策略,这些策略包括应用程序访问管理,URL过滤,防恶意软件系统等.
根据单个用户或组设定策略多种动作选择:监控和拦截用户通知页面定制6.
3完善的监控和报表6.
3.
1Web安全管理器IronPortWeb安全管理器(WebSecurityManager)能够为设备上所有的过滤服务提供精确的选项,并按照已验证和未验证用户类别,提供丰富的配置选项.
管理人员可以在Web安全管理器完成所有的Web访问策略的设置,包括URL过滤、Web信誉过滤和恶意软件过滤.
同时,管理员还可根据用户或用户分组来创12建不同的策略.
对企业网络内部的Web活动、威胁的识别和预防情况,Web安全管理器以在线(on-box)或离线(off-box)提供了可以为管理人员设置策略提供依据的信息,以及这些Web活动的历史趋势.
通过这些报表信息,还可以清楚地看到违反策略管理和安全需求的图表视图.
6.
3.
2多种部署模式支持手工代理和透明代理等多种模式,具备了足够的灵活性.
可以以浏览器方13式设置代理,或是以网络的四层交换机或路由器WCCP的透明部署方式.
在这些代理模式下,IronPortWeb网关既可以独立存在,也可以和其他代理设备共存.
6.
3.
3SNMP企业管理信息库通过提供SNMP的支持,实现对包括硬件、性能和可用性在内的所有关键系统参数实现无人值守的监控.
企业级的SNMPEnterpriseMIB确保了对所有参数的监管,其中包括硬件、安全、性能和可用性.
通过LDAP(如ActiveDirectory)实现的用户身份集成认证,加上实施多种认证方案(如NTLM)的能力,使企业能够无缝地部署IronPortS系列设备,并充分利用企业网络中原有的认证和访问控制策略.
6.
3.
4详尽的日志Web网关提供了详细的日志信息,使企业能够跟踪并记录所有的Web数据流,包括与无害或与恶意软件有关的数据流.
标准的日志格式包括Apache、Squid或Squid-detailed等,另外还支持客户自定义日志格式,以便与企业日志政策保持一致.
管理员可以根据日志类型来启用或禁用日志订阅功能,或者设置日志订阅,或者设置日志的回滚和尺寸限制等等.
7.
产品优势147.
1安全集中控制通过IronPortS系列网关单台设备,确保了企业网络安全和控制企业网络所面临的三大Web数据流风险,即安全风险、资源风险和合规性风险.
IronPort为了应对各种基于Web的恶意软件带来的威胁,全新设计了IronPortS系列设备.
这种多层防御体系包括IronPortURL过滤器、IronPortWeb声誉过滤器以及IronPortDVS引擎中多种类型的恶意软件特征码,从而能够确保其准确率业界领先.
IronPortS系列多层防护基于对内容应用的深入检查以及网络层的模式检测,既查验进站活动,也查验出站活动.
这些创新使IronPortS系列设备防护成为了业界最准确地反恶意软件解决方案.
7.
2降低风险和成本由于多达75%的公司电脑感染了恶意软件,因此需要花相当高的成本去管理受感染的电脑,使最终用户的停机时间和信息泄漏的风险降至最低.
利用IronPortS系列设备将这些威胁拒之于网络之外,企业可以极大地降低管理成本,阻止恶意软件的"回连"行为(phone-home)通信活动,减少支持呼叫,提高工人的生产力,并且还可以消除伴随这些威胁而来的商业泄密.
7.
3Web访问安全策略IronPortWeb网关通过制定用户访问Web策略,企业能够监控员工的Web行为,而且还能培养对风险的防范意识和强化防范风险的教育.
企业可以增加员工从事与职责相关业务活动的时间,从而减少对企业网络和带宽的浪费和误用.
IronPortS系列设备可以提供实时和历史的安全信息,使管理员能够迅速掌握15Web数据流的活动情况.
实时报告功能让管理员在违反用户访问策略和违反安全要求等问题出现时可以及时发现和追踪,而历史报告功能则有助于管理员分析安全趋势,并得出系统功效和投资回报情况的报告.
7.
4企业级性能实时Web数据流扫描一直以来都存在性能低下和高延迟等问题.
因此,以往企业都尽量避免在HTTP层上部署基于特征码的保护系统.
IronPortS系列设备能够满足Web数据流扫描的独特需要,因此可以确保带给最终用户的体验不会降低.
IronPort的性能(AsyncOS中的技术创新,包括TCP连接管理、基于声誉的缓存和自适应对象存储),确保了它是一个能够满足最大型企业容量要求的平台.
7.
5降低总体成本传统代理服务器基于ICAP的解决方案,通常需要多台设备或者服务器来确保Web数据流安全和控制Web数据流安全风险、资源风险和合规风险的问题.
与其它解决方案不同,IronPortS系列是一个单一平台,提供全面深入的防护能力和必要的管理工具,因此极大地降低了初始和后续的拥有总成本.
最大限度地降低管理开销是IronPortS系列设备的设计初衷.
为此,IronPortS系列设备提供了便捷的利用直观的图形用户界面进行设置和管理的功能,支持自动升级,还提供全面的监视和报警功能.
该解决方案可以方便地根据公司具体的政策进行部署和配置.
167.
6总结在确保企业Web数据流安全和控制Web数据流风险方面,所面临的挑战日趋严峻而且在不断变化.
由于基于Web的恶意软件和间谍软件的发展速度十分惊人,直接给大量的企业造成了停机和生产力损失,对企业的IT资源也是一个极大的负担.
因此,企业网络面临着实实在在的风险,企业必须掌握其员工正在何时、何地和以何种手段使用Web.
另外,如果企业网络遭到恶意软件的入侵,企业也将随时处于违反合规性检查和数据保密规范的风险之下,而这种违规行为一旦造成泄密,其代价将非常高昂.
同样,对于那些遭到间谍软件和恶意软件入侵的企业,它们的关键业务数据和知识产权资产也随时可能被不法分子窃取.
要想控制和防范Web数据流带来的这些风险,最好在企业网关进行.
通过Web代理和第四层数据流监视器,将Web数据流政策和深入的应用内容检查相结合,能确保企业的网络得到最完善的保护.
该解决方案将IronPortWeb声誉过滤器和Webroot/McAfee提供的多种恶意软件特征码集成在IronPort的DVS引擎和IronPortURL过滤器之中,从而在检查可疑Web数据流的准确性方面居业界领先.
随着面临的威胁日趋复杂,IronPortS系列为企业提供了业界最全面的Web安全解决方案,同时确保实现企业级的性能.

VirMach:$7.2/年KVM-美元512MB/$7.2/年MB多个机房个机房可选_双线服务器租赁

Virmach对资源限制比较严格,建议查看TOS,自己做好限制,优点是稳定。 vCPU 内存 空间 流量 带宽 IPv4 价格 购买 1 512MB 15GB SSD 500GB 1Gbps 1 $7/VirMach:$7/年/512MB内存/15GB SSD空间/500GB流量/1Gbps端口/KVM/洛杉矶/西雅图/芝加哥/纽约等 发布于 5个月前 (01-05) VirMach,美国老牌、稳...

华纳云-618大促3折起,18元/月买CN2 GIA 2M 香港云,物理机高防同享,10M带宽独享三网直连,无限流量!

官方网站:点击访问华纳云活动官网活动方案:一、香港云服务器此次推出八种配置的香港云服务器,满足不同行业不同业务规模的客户需求,同时每种配置的云服务都有不同的带宽选择,灵活性更高,可用性更强,性价比更优质。配置带宽月付6折季付5.5折半年付5折年付4.5折2年付4折3年付3折购买1H1G2M/99180324576648直达购买5M/17331556710081134直达购买2H2G2M892444...

10gbiz($2.36/月),香港/洛杉矶CN2 GIA线路VPS,香港/日本独立服务器

10gbiz发布了9月优惠方案,针对VPS、独立服务器、站群服务器、高防服务器等均提供了一系列优惠方面,其中香港/洛杉矶CN2 GIA线路VPS主机4折优惠继续,优惠后最低每月仅2.36美元起;日本/香港独立服务器提供特价款首月1.5折27.43美元起;站群/G口服务器首月半价,高防服务器永久8.5折等。这是一家成立于2020年的主机商,提供包括独立服务器租用和VPS主机等产品,数据中心包括美国洛...

飞鱼星上网行为管理路由器为你推荐
朝阳分局犯罪嫌疑人标准化信息采集系统之路androidipad连不上wifiiPad 连不上Wifi,显示无互联网连接iphone连不上wifi为什么苹果手机连不上wifi微信都发不出去?联通版iphone4s联通版iPhone4s 用联通3G卡好还是移动的好联通iphone4联通iphone4跟苹果的iphone4有什么不一样? 比如少了什么功能? 还是什么的?谷歌sbgoogle一下"SB",虽然显示的是baidu排第一,链接的不是baidu.css3按钮如何在html添加一个搜索框和一个按钮kb4012598win7怎么查看电脑是否安装了 ms17 010fastreport2.5GPA2.5相当于什么水平
网站空间商 济南域名注册 warez virpus 56折 godaddy 免费ddos防火墙 卡巴斯基永久免费版 java虚拟主机 gg广告 lol台服官网 美国堪萨斯 卡巴斯基破解版 卡巴斯基免费试用版 湖南idc 攻击服务器 asp空间 聚惠网 美国asp空间 sonya 更多