english version

MackIT vijesti

Multimedija

Početna » Članci

0 |
Filtriranje URL-ova i web prometa: nekoliko pitanja prije kupnje rješenja
16.03.2011. 10:40:20

Danas već uvelike prihvaćena sigurnosna strategija nalaže izgradnju više slojeva zaštite na pristupu internetu unutar pojedine organizacije: firewall, proxy, antivirus za web i mail, antispam za mail, url filtering, itd. Čini se logičnim sve te slojeve zaštite obuhvatiti jednim mrežnim uređajem, koji će ponuditi sve od firewall zaštite do naprednog URL filtriranja. Kao i uvijek, kako to biva kod nabavke bilo kakvog odgovarajućeg rješenja, vrijede poznata narodna pravila: „koliko para, toliko muzike“, te naravno „vrag je u detaljima“. Stoga u nastavku pročitajte neka od pitanja koja je dobro postaviti prije kupnje.

1. Većina antimalware proizvođača bilježi 4000 novih jedinstvenih uzoraka malware-a na sat, a gotovo svi se šire putem web-a. Hoće li vaše anti-malware ili URL filtering rješenje biti dovoljno brzo i spriječiti ovu navalu?

Web SigurnostGlavni izvor malware-a i sigurnosnih prijetnji je danas upravo web. Često smo svjedoci kako sasvim legitimni news portali, tražilice ili društvene mreže bivaju zaraženi linkovima koji vode do malware-a. Takve situacije u praksi ne traju duže od nekoliko minuta ili sati! Ubrzo, link nestaje ili je zamijenjen novim koji cilja na potpuno drugi malware. Posljedično, URL filtriranje ili anti-malware rješenja koja se ažuriraju jednom dnevno, ili jednom na sat, ili čak jednom na minutu – postaje sve manje učinkovita.
Rješenja „sve u jednom“ nude i URL filtriranje, no riječ je uglavnom o pasivnom filtriranju koje se temelji na nadogradnjama u vremenskim intervalima, te je posljedično neprimjereno današnjim prijetnjama, koje nastaju i razvijaju se u realnom vremenu.

2. Planirate li novom mrežnom opremom riješiti sve Vaše sigurnosne probleme: Firewall, VPN, AntiSpam, URL filtriranje i vidljivost kriptiranog prometa (SSL)? Hoće li to rješenje ponuditi jednaku zaštitu i kada su Vaši korisnici van organizacije, na nezaštićenom internetu?

Web sigurnostTipična situacija: korisnik ima laptop i iz svojeg doma se preko DSL-a spoja kako bi slao mailove i općenito odradio posao. Ujedno i surfa internetom potpuno nezaštićen i bez kontrola u koje ste uložili unutar LAN-a (WAN-a) organizacije.
Malware je danas udaljen samo jedan klik, a korisnik će povratkom u ured prenijeti taj isti malware u LAN (WAN), čime je uspješno zaobišao čitavu zaštitu na pristupu internetu (URL filtriranje, itd.).
Stoga kod odabira rješenja, pripazite da pokriva i zaštitu mobilnih korisnika odnosno primjenu konzistentne politike pristupa web sadržaju.

3. Sadržaj današnjih portala uključuje desetke različitih kategorija, koje se mijenjaju iz minute u minutu. Hoće li Vaše novo rješenje za URL filtriranje uspijeti popratiti sve te promjene u realnom vremenu i ispravno kategorizirati, posebno kad je riječ o lokalnom sadržaju na „našem“ jeziku?

Uzmimo za primjer tipični news portal poput index.hr-a. Kategorije sadržaja, ovisno o pojedinoj stranici na portalu, mogu biti „News/Media“, ili „Newsgroups/Forums“, ali i „Adult/Mature Content“, „Entertainment“, „Nudity“, te naravno „Audio/Video Clips“, itd.
Nadalje, svaki portal generira na stotine, možda i tisuće, novih stranica dnevno, a koje je potrebno kategorizirati. Sjetimo se, nije dovoljno reći jednom da sve pod index.hr spada u kategroiju „News/Media“. Prije deset godina je to vjerovatno bilo dovoljno precizno, no danas to svakako nije.
URL filtering rješenja se stoga drastično razlikuju po količini sadržaja koje ispravno kategoriziraju i učinkovistosti, a to je posebno istina ako se uzmu u obzir web stranice i portali iz Hrvatske i šire regije, odnosno sadržaj napisan na lokalnom jeziku.

Pored ovih ključnih pitanja, u evaluaciji rješenja se valja zapitati i sljedeće:

  • Da li vidim sav web promet koji putuje mojom mrežom, uključujući i onaj tunelirani unutar HTTP ili HTTPS protokola?
  • Da li mogu imati granularnu kontrolu nad kompletnim web prometom koji prolazi kroz moju mrežu tako da mogu u bilo kojem trenutku odrediti tko koristi koju web aplikaciju odnosno koji njezin dio?
  • Kako ubrzati download sadržaja sa interneta i istovremeno smanjiti potrebu po internet propusnošću te na taj način i dodatno uštediti?
  • Kako ubrzati koristan promet putem WAN linkova a nekoristan i zlonamjeran sadržaj svesti na najmanju moguću mjeru?
  • Da li mogu uspješno kontrolirati pristup pojedinim Web 2.0 stranicama na način da učitavam samo onaj dio web stranice koji je u skladu sa mojom (poslovnom) sigurnosnom politikom?
  • Kako učinkovito ukloniti pristup bilo kakvom Web 2.0 malware sadržaju na internetu, tako da se ne dovedem u situaciju da uopće dođem u kontakt sa takvim sadržajem?

Mi imamo prave odgovore na gore navedena pitanja. Kontaktirajte nas s povjerenjem. 


Ocjena članka: | | | | | |



Ostali članci u ovoj sekciji:
Sigurnosni trendovi u 2012. (06.12.2011. 12:59:09)
Primjenjivost Software as a Service zaštite web prometa, 1. dio (05.07.2011. 09:34:24)
Pogledajte koliko je jednostavno iscrpiti i najveći bandwidth (08.04.2011. 16:42:42)
Sigurnost, sukladnost i performanse u virtualiziranom data centru (08.04.2011. 09:39:15)
Uložili ste mnogo u sigurnosni sustav, no kakvi su vam temelji? (29.03.2011. 15:18:15)
Iako u opadanju, spam može i dalje predstavljati problem: povremeni napadi to potvrđuju (23.03.2011. 17:45:31)
Sve češće korištenje SSL-a na online servisima: kakve su sigurnosne implikacije za organizacije? (19.03.2011. 20:21:54)
Smart telefoni i mobilni uređaji: sigurnosna noćna mora? (14.03.2011. 11:54:13)
Korištenje web-a na poslu opet dobilo pozornost medija: blokiranje nije potrebno, a tehnologija nam omogućava pametno upravljanje sadržajem (12.03.2011. 14:05:13)
Dijelite li ovlasti šakom i kapom? (29.11.2010. 14:42:31)
Otkrijte malware u mreži i ostvarite popust! (03.12.2010. 17:53:30)
Zašto će vam upravljanje web prometom biti još važnije u 2011. (08.02.2011. 13:48:18)
Uvedite vidljivost, sigurnost i kontrolu web komunikacija (23.07.2009. 13:33:09)
Tipičan primjer isporuke malware-a preko web-a (03.02.2011. 15:21:27)
Novi sigurnosni propust u Internet Exploreru omogućava širenje web prijetnji (25.01.2010. 08:07:37)
Trend Micro OfficeScan 10 (07.07.2009. 09:48:44)
Safenet ProtectDrive: transparentno kriptiranje diskova (13.10.2009. 11:14:41)
Filtriranje web stranica i zaštita od najnovijih web prijetnji (27.03.2009. 16:24:01)
Transparentno kriptiranje baza podataka pomoću Microsoft EKM i Oracle TDE tehnologija (13.10.2009. 10:07:21)
Antivirusni firewall na klijentima - zašto je bitan? Najnoviji primjer Downad/Conficker crva (30.03.2009. 09:26:19)
Web stranice i web opasnosti (02.03.2009. 17:21:38)
Web reputacija općenito (02.12.2008. 13:06:24)
Web Reputacija u Trend Micro Officescan-u (26.02.2009. 16:34:34)
Blue Coat Web Pulse: nova razina web sigurnosti (21.05.2009. 09:53:52)
Povratak file infector malware-a (11.05.2009. 15:34:59)
Zašto testirati IronPort messaging security rješenja? (02.12.2008. 13:57:04)
Autorun: popularan mehanizam širenja malware-a (26.02.2009. 23:18:31)
Proxy - transparentna ili eksplicitna intercepcija - kako, kada? (02.12.2008. 12:45:41)
Društvene mreže: novi kanal za širenje malware-a (01.06.2009. 12:00:25)
Email spam u opadanju, spammeri se okreću novim kanalima komunikacije. (23.11.2010. 09:03:14)
Napredne malware prijetnje: što treba znati (15.11.2010. 13:03:05)
Trend Micro Worry Free Business Security v7 (10.11.2010. 10:00:24)
Zašto vam je ipak potreban proxy (02.12.2008. 12:59:17)
Kako riješiti Downad / Conficker zarazu u mreži (21.09.2009. 13:56:30)
Spam opet popularan način širenja malware-a (13.09.2010. 14:11:15)
Safenet DataSecure: transparentno kriptiranje podataka (13.10.2009. 10:23:36)
Legitimne web stranice postaju izvor malware-a (13.10.2009. 08:29:14)
Kako portali šire malware (24.12.2010. 12:30:49)
Trend Micro problemi sa aktivacijom licenci: često postavljana pitanja (23.04.2010. 13:04:11)
Lažni antivirusni softver: česti malware (13.10.2009. 08:17:16)
Virtualna klijentska računala: sigurnost, vidljivost i kontrola aplikacijskog prometa - što to sve znači za moje poslovanje u 2010. i zašto je povezano? (07.10.2010. 16:15:42)
Kontrolirajte Facebook i ostale društvene mreže (09.11.2010. 17:13:44)
Safenet HSM tehnologija i kriptografski standardi (13.10.2009. 08:47:51)
Zaštita podataka u mirovanju (data-at-rest) koristeći kriptiranje podataka (16.07.2009. 15:57:59)
Procera Networks - novost u distribucijskoj ponudi (02.09.2010. 13:33:36)
Blokirati ili ne pristup web sadržaju? Postoji i dodatna mogućnost (13.09.2010. 14:48:42)
Zašto i kako prijeći na Trend Micro Virtual Appliance? (03.05.2010. 13:46:21)
Upravljanje propusnošću linka (bandwidth management) na razini sadržaja odnosno aplikacije (05.06.2009. 09:49:50)
Zašto aplikacije u udaljenim uredima rade tako sporo? (21.10.2009. 11:24:05)


Članci

sadržaj je zaštićen autorskim pravima Mack IT d.o.o. © 2011.
powered by IYcms2 by I.Y. tim d.o.o. © 2011