中国IDC产业年度大典指定存储网站 第二届中国IDC产业年度大典(北京 2008年1月16日) 中国IT实验室旗下网站
存储世界
 热门搜索:SAN 虚拟化 RAID 容灾 ILM 分层存储 iSCSI SAS
搜索:
 您现在的位置: 中国IT实验室 >> 存储 >> 存储网络 >> 存储交换机 >> 文章正文
IronPort推出高级Web安全网关 保护企业数据
来源:互联网 时间:2007-11-15 保存本文 作者:佚名 收藏本站

  思科公司(Cisco?)IronPort 安全业务单元今天宣布对IronPort S系列Web安全网关?进行重大强化。IronPort网关是一种高性能安全网关,旨在帮助企业对Web访问实施安全保护的企业级策略。一直以来,很多公司的Web访问都是网络上不受保护的部分。IronPort S系列网关设备的先进功能可以帮助用户:发现和阻止恶意软件进入公司网络,建立和实施可接受的使用策略,以及确保敏感数据不会在不经意间从公司泄漏。IronPort S系列是思科自防御网络的重要组成部分,为Web数据流提供内容级安全,帮助强化整个网络的安全。

  突破性技术:基于信誉的过滤

  IronPort于2003年初提出信誉分析(Reputation Analysis)这一概念。此后,信誉过滤证明拥有强大威力。根据邮件发送服务器的信誉, IronPort电子邮件网关在多数情况下可以阻止超过90%的垃圾邮件 .2006年1月,IronPort推出了Web信誉过滤,把这种技术应用于Web数据流。

  IronPort S系列Web安全网关对企业涉及到的每台Web服务器的信誉进行实时分析。这种分析是抵御Web威胁的第一关。根据一个站点的信誉得分,IronPort Web安全网关的用户可以选择实施任意数量的策略来拒绝已知的有害站点。随着各种变体的不断涌现,恶意软件变得越来越难以应对。IronPort Web Reputation FiltersTM提供了一种卓越的方法来抵御签名变形的各类恶意软件攻击。信誉的使用不仅限于阻止连接。信誉分析与IronPort网关集成,把内容导向适当的扫描引擎——包括新的HTTPS检查引擎,以及包含McAfee和Webroot签名的集成反恶意软件系统。这种方法实现对Web内容进行更高效、更智能的检查。

  面向可接受使用的URL过滤

  为了同时实现提高效率和限制潜在不利情况这两个目标,很多公司开发了可接受使用策略(AUP)来管理互联网的使用。其中很多策略通过URL过滤系统实施。IronPort S系列网关设备包含世界级的URL过滤解决方案,包括有关终端用户Web浏览模式,以及超过50种需要控制的网站的报告。使用IronPort网关中基于Web的策略管理工具,可以非常容易地创建和实施基于LDAP的可接受使用策略。URL过滤是IronPort Web信誉过滤器的有效补充。

  多厂商签名扫描

  IronPort动态导向与流(DVS)引擎TM使用信誉数据引导内容通过基于多厂商签名的扫描。已知的有害站点和无害站点不需要额外扫描,而可疑的数据流利用来自多个安全厂商的签名进行扫描。IronPort S系列Web安全网关现在支持来自Webroot的反间谍软件签名,以及来自McAfee的反间谍软件和反病毒签名。

  高级Botnet(僵尸网络)监测

  IronPort和思科的威胁分析表明,Web日益成为恶意软件首先的发布方式。因此,企业面临来自各种入口的更为复杂的僵尸网络威胁。IronPort S系列包括独特的4层数据流监控,它分析所有端口上的数据流(不仅仅是Web数据流),在企业的网络上寻找与僵尸网络活动相关的连接。同时,客户也越来越趋向于选择类似思科自防御网络的综合系统来监测和阻止其网络内与僵尸网络相关的活动,并采取网络接入控制(NAC)等适当的补救措施。

  选择性HTTPS扫描

  IronPort认为HTTPS证书 授权是很多Web安全网关解决方案中的盲点。因为HTTPS是客户端与源起服务器之间的加密连接,网络中的安全网关通常不可以看到或控制HTTPS数据流。随着在线银行和商务活动兴起,HTTPS在互联网上的使用以每年超过60%的速度稳定增长。创建一个外观类似本地银行或商务站点的新网站非常容易,这些网站可以启动HTTPS连接,然后用常规安全系统不能分析的格式向终端用户提供恶意软件。

  通过整合基于信誉的引导和可接受使用目录来选择性地检查HTTPS数据流,IronPort的Web安全网关帮助应对这种未来的威胁。IronPort DVS引擎可以把可疑的HTTPS数据流导向板载加密/解密引擎。这个引擎可以解密连接,扫描恶意软件和可接受使用字符,然后(如适用)重新加密后提供给终端用户。在这个阶段,使用信誉分析十分关键。银行、医疗或商务目录等拥有良好信誉、值得信任的站点最好保持加密。这有助于企业避免与终端用户数据流相关的任何潜在隐私或责任问题,因为其中可能包含个人财务、健康或信用卡等信息。另一方面,使用基于信誉的引导意味着可疑、未知的站点、自签署的证书或可疑证书发布人支持的站点仍会被解密和扫描,以便保护整个网络的安全。信誉和可接受使用分类的智能化运用帮助实现最优的安全、效率和终端用户隐私权。

【责编:Stephen】
相关文章
期待已久 Sun发布固定内容归档技术
惠普奋力寻求存储业务新增长
惠普更新企业级NAS产品线
Adaptec宣布推出业内首款基于PCIe的SCSI HB
性能突破与安全保障 HP正式发布LTO-4磁带产
针对中小企业的NetStor iTA系列自动加载磁带
存储新丁欲革磁带产品的命?
最新文章
·期待已久 Sun发布固定内容归档技术
·如何将服务器接入到SAN环境
·希捷表示计划于2008年推出SSD产品
·我们到底需要什么样的存储虚拟化
·NetApp年度渠道峰会 继续强化统一存储
·我们到底需要什么样的存储虚拟化
·戴尔发力存储市场 与EMC关系存疑
 文章评论
 精彩友情推荐
·博达交换机
·博达镜像交换机
·博达镜像交换机报价
·bdcom交换机
·博达网络交换机
·IDC资讯大全
·机房品质万里行
·IDC托管必备知识
·全国IDC报价
·网站推广优化
行业信息关注  

越来越存储 SAS将

引领存储技术革命
·期待已久 Sun发布固定内容归档技
·希捷表示计划于2008年推出SSD产品
·NetApp年度渠道峰会 继续强化统一
·戴尔发力存储市场 与EMC关系存疑
·固态盘:2009到2010年普及?
·越来越存储 SAS将入中端磁盘阵列
特别推荐  
第二届中国IDC产业大典正式启动
视频杂志下载:服务器Raid技术实战
深圳文博会:游戏开发与技术应用研讨会
网罗天下:2007中国IDC行业资讯大全
IT实验室在京发布国内第一首IT社区歌曲
中文授权Alexa网站排名查询
存储技术  
  数年以前,我们总在谈论XXXX年,但当我们谈论XXXX年的时候,往往离这些技术走向应用还有一段距离...
·如何将服务器接入到SAN环境
·我们到底需要什么样的存储虚拟化
·部署存储管理 企业要先知先觉
·归档数据进入EB级 企业如何应对
·HDS进入高端NAS 胜算有几何?
·教育行业信息存储之NAS应用
·深度分析:iSCSI与FC比肩齐飞
·HDS携手BlueArc征战NAS市场
产品专区  
·网络存储产品评测:网牛测试报告
·大众价格 Thecus N4100+网络存储器评测
·脱机也可下载BT——元谷网牛试用手记
·中小企业部门智能存储系统,正睿ZRI-X4
·旧瓶新酒 华硕新版WL-HDD无线存储器简评
·高速大容量 BUFFALO网络存储器250GL评测
·联想Lenovo-HDS AMS200存储产品资料
·保证数据安全 主流SAS RAID卡技术解析
·速度为王! Buffalo高速NAS简单试用
·垂直记录的铺路石:500GB级SATA硬盘横评
 Chinaitlab Group 旗下网站:  中国IT实验室 | 中国IDC圈 | 存储世界 | 数字网校 | 21世纪IT人才网
关于我们 | 广告服务| 成功客户 | 合作媒体 | 网站历史 | 联系我们 | 招聘信息 | 免责声明
Copyright © 2001 - 2007 All Rights Reserved
粤ICP备05089709