《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > Websense專(zhuān)家教你如何選購(gòu)Web安全網(wǎng)關(guān)
Websense專(zhuān)家教你如何選購(gòu)Web安全網(wǎng)關(guān)
CCTIME
CCTIME
摘要: 安全網(wǎng)關(guān),Websense,Websense專(zhuān)家教你如何選購(gòu)Web安全網(wǎng)關(guān),由于越來(lái)越多的惡意攻擊和數(shù)據(jù)泄漏都是利用Web發(fā)起,已經(jīng)讓更多的企業(yè)開(kāi)始考慮或著手部署一款適合的We
關(guān)鍵詞: 安全網(wǎng)關(guān) Websense
Abstract:
Key words :

由于越來(lái)越多的惡意攻擊和數(shù)據(jù)泄漏都是利用Web發(fā)起,已經(jīng)讓更多的企業(yè)開(kāi)始考慮或著手部署一款適合的Web安全網(wǎng)關(guān),來(lái)幫助他們應(yīng)對(duì)Web威脅,數(shù)據(jù)泄漏等日益嚴(yán)峻的安全問(wèn)題。那么,什么樣的Web安全網(wǎng)關(guān)才是企業(yè)真正需要的呢?

當(dāng)代Web安全網(wǎng)關(guān)的要求

或許,我們應(yīng)該首先了解什么是Web安全網(wǎng)關(guān)。Web安全網(wǎng)關(guān)的功能簡(jiǎn)單來(lái)講,就是要過(guò)濾端點(diǎn)Web/互聯(lián)網(wǎng)流量中的有害程序或惡意軟件,并監(jiān)控具有潛在危險(xiǎn)地Web流量,以幫助企業(yè)執(zhí)行策略和法規(guī)政策,確保合規(guī)性。當(dāng)員工在上網(wǎng)沖浪時(shí),Web安全網(wǎng)關(guān)通常是他們的防護(hù)網(wǎng),幫助他們過(guò)濾惡意軟件、僵尸網(wǎng)絡(luò)以及含有不適當(dāng)內(nèi)容的Web頁(yè)面等所有Web威脅。但這里需要提醒的是,Web安全網(wǎng)關(guān)并不保護(hù)Web應(yīng)用程序,那是安全套接層協(xié)議(SSL)虛擬專(zhuān)用網(wǎng)(VPN)或應(yīng)用程序防火墻的職責(zé),Web安全網(wǎng)關(guān)重點(diǎn)需要提供的是監(jiān)控和管理。

所以一款真正的Web安全網(wǎng)關(guān)必須至少包括URL過(guò)濾以及惡意代碼檢測(cè)和過(guò)濾等功能,并可提供簡(jiǎn)單的管理和可量化的報(bào)告;同時(shí)還能為即時(shí)通訊、社交網(wǎng)絡(luò)等Web2.0平臺(tái)提供Web應(yīng)用程序?qū)用娴目刂?,以及為企業(yè)的移動(dòng)辦公人員和分支機(jī)構(gòu)員工提供形同級(jí)別的安全保護(hù)。Web安全網(wǎng)關(guān)還應(yīng)當(dāng)與目錄集成,以提供驗(yàn)證和授權(quán)功能,以及提供群組級(jí)和用戶級(jí)的策略執(zhí)行功能。此外,Web安全網(wǎng)關(guān)還必須能把所有這些功能整合起來(lái),同時(shí)不影響最終用戶的性能,而這點(diǎn)對(duì)于傳統(tǒng)的反病毒W(wǎng)eb過(guò)濾技術(shù)來(lái)說(shuō)一直是個(gè)難題。

然后,你還需進(jìn)一步查看你眼前的Web安全網(wǎng)關(guān)是否滿足下列要求。

可管理性和可擴(kuò)展性—降低管理費(fèi)用是Web安全網(wǎng)關(guān)管理員們關(guān)注的頭等大事。而滿足這個(gè)要求就代表該Web安全網(wǎng)關(guān)需要具備基于任務(wù)的管理圖形用戶界面(GUI)、可顯示實(shí)時(shí)事件的主頁(yè)數(shù)控板、基于角色的細(xì)粒度管理、在多設(shè)備部署環(huán)境下,實(shí)行集中式管理以及原生負(fù)載均衡等。

策略接口—策略應(yīng)當(dāng)都步調(diào)一致,易于閱讀,和可被重復(fù)使用以及可被清楚匯報(bào)。一個(gè)好的Web安全網(wǎng)關(guān)策略接口對(duì)非技術(shù)人員也應(yīng)該使用方便、界面直觀。

URL 過(guò)濾—能夠?qū)?shí)時(shí)對(duì)感染惡意軟件的網(wǎng)站進(jìn)行重新分類(lèi)的Web安全網(wǎng)關(guān)是具有絕對(duì)優(yōu)勢(shì)的。這時(shí),Web安全網(wǎng)關(guān)需要擁有一個(gè)動(dòng)態(tài)分類(lèi)引擎能夠?qū)](méi)有經(jīng)過(guò)分類(lèi)的網(wǎng)站其內(nèi)容進(jìn)行審查。此外,對(duì)于企業(yè)遠(yuǎn)程工作人員也應(yīng)該可以同樣運(yùn)用URL過(guò)濾策略。當(dāng)然還有能夠阻止代理匿名服務(wù),以及擁有針對(duì)特定類(lèi)型的內(nèi)容限制帶寬的選項(xiàng)等。

惡意軟件檢測(cè)—由于越來(lái)越多的惡意軟件轉(zhuǎn)而采用通過(guò)Web來(lái)傳播和攻擊,Web安全網(wǎng)關(guān)的病毒檢測(cè)和清除功能顯得極其重要。所以要求Web安全網(wǎng)關(guān)能夠擁有主動(dòng)的病毒檢測(cè)方法,不而是完全依賴(lài)特征庫(kù)。用戶還應(yīng)當(dāng)更多關(guān)注擁有代理和網(wǎng)絡(luò)掃描組件的Web安全網(wǎng)關(guān)設(shè)備。另外,能夠檢測(cè)流經(jīng)所有端口和協(xié)議的流量以及高危安全風(fēng)險(xiǎn)應(yīng)當(dāng)觸發(fā)管理員警報(bào)也是當(dāng)今Web安全網(wǎng)關(guān)所必須的功能。

應(yīng)用程序控制—Web應(yīng)用程序?qū)用娴目刂谱屍髽I(yè)能夠?qū)x擇和管理各種互聯(lián)網(wǎng)應(yīng)用程序。應(yīng)用程序控制還要求可以檢測(cè)及阻止的指定應(yīng)用程序的流,擁有應(yīng)用程序的分類(lèi)功能,可以阻止和監(jiān)控P2P應(yīng)用程序以及其他類(lèi)似程序。

數(shù)據(jù)泄漏防護(hù)—監(jiān)控Web流量合規(guī)性,防止關(guān)鍵數(shù)據(jù)外泄等功能越來(lái)越受企業(yè)親睞。這同時(shí)需要Web安全網(wǎng)關(guān)擁有龐大的預(yù)定義詞典和詞庫(kù)以及模板等,能夠進(jìn)行智能的分類(lèi)識(shí)別。

與其他解決方案集成—降低管理復(fù)雜性,降低總體擁有成本,并提供更有效的保護(hù)。 Web安全網(wǎng)關(guān)應(yīng)能與防火墻、Web緩存以及數(shù)據(jù)泄露防護(hù)(DLP)解決方案等相集成。以提供更加充分的防護(hù)。

支持與服務(wù)—Web安全網(wǎng)關(guān)是將被部署在企業(yè)核心業(yè)務(wù)層面的重要技術(shù),支持和服務(wù)是企業(yè)所必須關(guān)注另一重要環(huán)節(jié)。我們需要專(zhuān)門(mén)的支持資源、全球支持網(wǎng)絡(luò)、電話回呼和Web響應(yīng)方面高標(biāo)準(zhǔn)的服務(wù)級(jí)別協(xié)議,以及其他支持資源,包括用戶論壇、最佳實(shí)踐指導(dǎo)和白皮書(shū)等。

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。