english version

MackIT vijesti

Multimedija

Početna » Članci

0 |
Web Reputacija u Trend Micro Officescan-u
26.02.2009. 16:34:34

Autor: Robert Buljevic

Koristite li provjeru web stranica na reputaciju?

Sigurno ste primjetili da maliciozni programi, crvi i virusi danas uglavnom stižu preko web browsera do korisničkih računala.
Web prijetnje su postale toliko raširene da je antivirusnim proizvođačima sve teže sustizati tisuće varijanti dnevno samo jednog crva ili spyware-a.
Ključna strategija u obrani od novih web opasnosti je provjera web stranica na reputaciju. Pojednostavljeno, web stranica koja širi napr. spyware ili crve dobiva nisku reputaciju, a stranica koja ima dugu povijest distribucije legitimnog sadržaja ima višu reputaciju.
Officescan od verzije 8.0 podržava web reputaciju odnosno omogućava vam da blokirate pristup web stranicama prema razini njihove reputacije te tako u korijenu spriječite širenje zaraze.
Ovo je posebno korisno kada su klijentska računala (laptopi) izvan mreže, pa ne podliježu uobičajenoj politici provjere web prometa na internet gateway-u kompanije.

Dok su računala u sigurnom okruženju ureda, iza cijelog niza sigurnosnih rješenja (korporacijski firewall, sigurni web gateway, URL filtering, itd.), rizik od web prijetnji je bitno smanjen. Medjutim, za računala koja redovno izlaze iz sigurnog okruženja IT sustava tvrtke (a takva su praktički sva laptop računala), nastaje problem kako spriječiti pristup web stranicama koje sve ćešće postaju izvor web prijetnji, odnosno spyware-a i ostalog zlonamjernog koda (malware).

Trend Micro Web reputacija je online servis kojem OfficeScan klijenti postavljaju upite o reputaciji web stranice prije pristupa samoj stranici.
Da bi se konfiguracija OfficeScan klijenta prilagodila mobilnosti računala odnosno laptopa, u OfficeScan je ugrađena funkcionalnost "Location Awareness", pri čemu je moguće definirati različit način provjere web reputacije u ovisnosti o lokaciji štićenog računala. Prilikom promjene lokacije OfficeScan klijenta, "Location Awareness" automatski postavlja definiranu konfiguraciju za tu okolinu odnosno lokaciju.
"Location Awareness" se zasniva na detekciji promjene gatewaya u IP konfiguraciji ili postojanju veze sa OfficeScan serverom. Napr. ukoliko računalo izgubi vezu sa Officescan serverom, možemo postaviti strožu razinu provjere web reputacije, obzirom da se pretpostavlja da je tada računalo izvan lokalne mreže tvrtke.

Konfiguracija
Napomena: postupak u nastavku se odnosi na OfficeScan 8.0 SP1 ili noviji.

1. Web reputacija se konfigurira kroz web konzolu OfficeScan servera, u izborniku Networked Computers -> Web Reputation -> Computer Locations. Ovdje mozete odabrati jedan od dva kriterija utvrđivanja lokacije:

a. Client Connection Status - detekcija lokacije klijenta na osnovu povezanosti sa OfficeScan serverom. U "Reference server list" moguće je upisati alternativne druge FTP, SQL, WEB servere za slučaj da klijent izgubi vezu sa OfficeScan serverom, a i dalje se nalazi u lokalnoj mreži tvrtke. Kliknite na gumb Save.
b. "Gateway IP address" ili opcionalno "MAC address" po kojima će Officescan razlikovati nalazi li se u lokalnoj mreži ili izvan nje. Ukoliko ima više gateway adresa, moguće ih je importirati pomoću "Gateway Settings Importer tool". Kliknite na Save.

2. Podesiti politiku u Networked Computers -> Web Reputation -> Policies. Politika se definira za:

a. vanjske lokacije ("External computers") – kada klijent nema povezivost sa serverom ili definirani gateway nije u listi definiranoj pod 1.b.
b. internu lokaciju ("Internal computers") - kada je klijent unutar loklane mreže – server je dostupan i klijent je povezan sa serverom ili je u IP postavkama klijenta prisutan gateway iz liste.

Oba elementa politike se odvojeno uključuju klikom na „Enable Web Reputation Policy“ u odgovarajućim tabovima. Isto tako se i za oba elementa može podesiti nivo sigurnosti (visoki, srednji i niski). Preporuka je za Internal Computers postaviti razinu filtriranja na najnižu (Low), a za External Computers postaviti na srednju razinu (Medium).
Također, za oba elementa politike moguće je definirati zasebnu listu URL adresa koje će biti izuzete od provjere reputacije.
Ukoliko smatrate da je stranica dobila krivu ocjenu reputacije, možete zatražiti izmjenu ovdje:
http://reclassify.wrs.trendmicro.com/wrsonlinequery.aspx
Na kraju podešavanja, kliknite na Save kako bi spremili konfiguraciju.

3. Ukoliko u organizaciji imate proxy server koji zahtijeva autentikaciju, potrebno je pod Networked Computers -> Web Reputation-> Proxy Settings upisati autentikacijske parametre kako bi upiti za web reputaciju radili kroz proxy.

Officescan klijent bi sada trebao provjeravati svaki URL odnosno web zahtjev na reputaciju. Funkcioniranje ove provjere možete potvrditi ako na klijentu pristupite određenoj stranici koja distribuira zlonamjerni kod, napr.:
http://www.astalavista.box.sk/
U browseru bi morali dobiti poruku o blokiranju stranice kao sto je prikazano na slici:


OfficeScan poruka

Blokiranje pristupa stranicama sa niskom reputacijom spriječava u korijenu širenje sve češćih web prijetnji, omogućavajući zaštitu računala čak i kada su ona izvan lokalne mreže odnosno izvan uobičajenih kontrola kao što su aplikacijski firewall i/ili URL filtriranje sadržaja. Bez web reputacije vaša mreža odnosno računala su manje sigurna i nedostaje vam ključni element u obrani od najnovijih provali web prijetnji.


Ocjena članka: | | | | | |



Ostali članci u ovoj sekciji:
Sigurnosni trendovi u 2012. (06.12.2011. 12:59:09)
Primjenjivost Software as a Service zaštite web prometa, 1. dio (05.07.2011. 09:34:24)
Pogledajte koliko je jednostavno iscrpiti i najveći bandwidth (08.04.2011. 16:42:42)
Sigurnost, sukladnost i performanse u virtualiziranom data centru (08.04.2011. 09:39:15)
Uložili ste mnogo u sigurnosni sustav, no kakvi su vam temelji? (29.03.2011. 15:18:15)
Iako u opadanju, spam može i dalje predstavljati problem: povremeni napadi to potvrđuju (23.03.2011. 17:45:31)
Sve češće korištenje SSL-a na online servisima: kakve su sigurnosne implikacije za organizacije? (19.03.2011. 20:21:54)
Smart telefoni i mobilni uređaji: sigurnosna noćna mora? (14.03.2011. 11:54:13)
Filtriranje URL-ova i web prometa: nekoliko pitanja prije kupnje rješenja (16.03.2011. 10:40:20)
Korištenje web-a na poslu opet dobilo pozornost medija: blokiranje nije potrebno, a tehnologija nam omogućava pametno upravljanje sadržajem (12.03.2011. 14:05:13)
Dijelite li ovlasti šakom i kapom? (29.11.2010. 14:42:31)
Otkrijte malware u mreži i ostvarite popust! (03.12.2010. 17:53:30)
Zašto će vam upravljanje web prometom biti još važnije u 2011. (08.02.2011. 13:48:18)
Uvedite vidljivost, sigurnost i kontrolu web komunikacija (23.07.2009. 13:33:09)
Tipičan primjer isporuke malware-a preko web-a (03.02.2011. 15:21:27)
Novi sigurnosni propust u Internet Exploreru omogućava širenje web prijetnji (25.01.2010. 08:07:37)
Trend Micro OfficeScan 10 (07.07.2009. 09:48:44)
Safenet ProtectDrive: transparentno kriptiranje diskova (13.10.2009. 11:14:41)
Filtriranje web stranica i zaštita od najnovijih web prijetnji (27.03.2009. 16:24:01)
Transparentno kriptiranje baza podataka pomoću Microsoft EKM i Oracle TDE tehnologija (13.10.2009. 10:07:21)
Antivirusni firewall na klijentima - zašto je bitan? Najnoviji primjer Downad/Conficker crva (30.03.2009. 09:26:19)
Web stranice i web opasnosti (02.03.2009. 17:21:38)
Web reputacija općenito (02.12.2008. 13:06:24)
Blue Coat Web Pulse: nova razina web sigurnosti (21.05.2009. 09:53:52)
Povratak file infector malware-a (11.05.2009. 15:34:59)
Zašto testirati IronPort messaging security rješenja? (02.12.2008. 13:57:04)
Autorun: popularan mehanizam širenja malware-a (26.02.2009. 23:18:31)
Proxy - transparentna ili eksplicitna intercepcija - kako, kada? (02.12.2008. 12:45:41)
Društvene mreže: novi kanal za širenje malware-a (01.06.2009. 12:00:25)
Email spam u opadanju, spammeri se okreću novim kanalima komunikacije. (23.11.2010. 09:03:14)
Napredne malware prijetnje: što treba znati (15.11.2010. 13:03:05)
Trend Micro Worry Free Business Security v7 (10.11.2010. 10:00:24)
Zašto vam je ipak potreban proxy (02.12.2008. 12:59:17)
Kako riješiti Downad / Conficker zarazu u mreži (21.09.2009. 13:56:30)
Spam opet popularan način širenja malware-a (13.09.2010. 14:11:15)
Safenet DataSecure: transparentno kriptiranje podataka (13.10.2009. 10:23:36)
Legitimne web stranice postaju izvor malware-a (13.10.2009. 08:29:14)
Kako portali šire malware (24.12.2010. 12:30:49)
Trend Micro problemi sa aktivacijom licenci: često postavljana pitanja (23.04.2010. 13:04:11)
Lažni antivirusni softver: česti malware (13.10.2009. 08:17:16)
Virtualna klijentska računala: sigurnost, vidljivost i kontrola aplikacijskog prometa - što to sve znači za moje poslovanje u 2010. i zašto je povezano? (07.10.2010. 16:15:42)
Kontrolirajte Facebook i ostale društvene mreže (09.11.2010. 17:13:44)
Safenet HSM tehnologija i kriptografski standardi (13.10.2009. 08:47:51)
Zaštita podataka u mirovanju (data-at-rest) koristeći kriptiranje podataka (16.07.2009. 15:57:59)
Procera Networks - novost u distribucijskoj ponudi (02.09.2010. 13:33:36)
Blokirati ili ne pristup web sadržaju? Postoji i dodatna mogućnost (13.09.2010. 14:48:42)
Zašto i kako prijeći na Trend Micro Virtual Appliance? (03.05.2010. 13:46:21)
Upravljanje propusnošću linka (bandwidth management) na razini sadržaja odnosno aplikacije (05.06.2009. 09:49:50)
Zašto aplikacije u udaljenim uredima rade tako sporo? (21.10.2009. 11:24:05)


Članci

sadržaj je zaštićen autorskim pravima Mack IT d.o.o. © 2011.
powered by IYcms2 by I.Y. tim d.o.o. © 2011