IronPort WEB安全网关技术建议书.doc
《IronPort WEB安全网关技术建议书.doc》由会员分享,可在线阅读,更多相关《IronPort WEB安全网关技术建议书.doc(16页珍藏版)》请在三一办公上搜索。
1、IronPort WEB安全网关技术建议书2009年目 录1 .公司简介32 .Web安全现状43 .传统技术的缺陷54 .IronPort Web网关系统架构54.1专用操作系统64.2四层流量监控64.3网站信誉过滤74.4URL网站地址过滤74.5恶意软件拦截85 .部署模式95.1透明代理方式95.2客户端代理方式96 .Web安全网关的功能特点106.1高速代理106.2用户访问安全策略116.3完善的监控和报表116.3.1Web安全管理器116.3.2多种部署模式126.3.3SNMP企业管理信息库136.3.4详尽的日志137 .产品优势137.1安全集中控制147.2降低风险
2、和成本147.3Web访问安全策略147.4企业级性能157.5降低总体成本157.6总结161 . 公司简介IronPort是业界领先的互联网信息安全产品提供商,为全球超过3亿用户提供邮件安全和Web安全保护,其客户不但包括众多中小型企业,还包括许多位列全球2000强的大型企业。IronPort为那些面临着管理、保护和发展其至关重要的邮件系统等艰巨任务的企业提供高性能的、易于使用的和技术创新的全球领先高科技产品。 成立于2000年 总部在美国加州 San Bruno 季度间营业额增长超过50% 全球大客户超过 1500 产品已经有51个国家采用 保护超过3亿的邮箱 全球前100大企业的总部有
3、38家是客户 全球15大ISP中有12个采用了IronPort产品 全球10大银行中有5个采用了IronPort产品 在22个国家设有分公司/办事处 全球有51个国家的用户正在使用我们的产品思科公司(Cisco System)于2007年1月4日发布了收购IronPort公司的最终协议,思科公司承诺保留两个公司的合作关系,并且共同寻求两个公司发展的市场策略。目前IronPort团队和全部产品线将作为思科安全技术团队(Cisco Security Technology Group)中的一个独立业务部门来运作。IronPort的技术专注于邮件安全和WEB安全,主要的产品是C-Series邮件安全网
4、关和S-Series的WEB安全网关。IronPort S系列Web安全网关设备为企业提供的是业界最完善的网络周边防护,能够有效防御各种间谍软件和基于Web的恶意软件。IronPort S系列设备结合了高性能的安全平台AsyncOS和IronPort独有的Web名誉技术,以及IronPort突破性的动态导向和流线引擎(Dynamic Vectoring and Streaming engine, DVS)。DVS是一种崭新的扫描技术,它能够同时支持多个第三方厂商的基于特征码的间谍软件过滤引擎。S系列设备强大的管理和报表工具不但简化了系统管理,而且能为管理员提供关于安全威胁活动的完整视图。2 .
5、 Web安全现状对于广大的Internet用户来说,现在越来越多的受到来自Web的安全威胁,包括各种木马程序(Trojan),间谍软件(Spyware),广告软件(Adware),网络钓鱼(Phishing)在内的这些恶意软件(malware)问题,已经迅速发展成为企业所必须要面对的几个主要安全问题之一根据IDC的统计,80%的企业用户电脑受到恶意软件的威胁,从2000年到现在,恶意软件的增长达到了400%。而部署了网络周边间谍软件防御系统的企业却不到10%。由于间谍软件和基于Web的恶意软件具有强大的变种能力和飞快的传播速度,其危害性日益严重,因此对企业来说,拥有一个强健的能够保护企业网络周
6、边免受这些安全威胁侵害的安全平台就显得极为重要。2006年11月,CNNIC正式公布了“恶意软件定义”,具有下列特征之一的软件可以被认为是恶意软件:1) 强制安装:指未明确提示用户或未经用户许可,在用户计算机或其他终端上安装软件的行为。2) 难以卸载:指未提供通用的卸载方式,或在不受其他软件影响、人为破坏的情况下,卸载后仍然有活动程序的行为。3) 浏览器劫持:指未经用户许可,修改用户浏览器或其他相关设置,迫使用户访问特定网站或导致用户无法正常上网的行为。4) 广告弹出:指未明确提示用户或未经用户许可,利用安装在用户计算机或其他终端上的软件弹出广告的行为。5) 恶意收集用户信息:指未明确提示用户
7、或未经用户许可,恶意收集用户信息的行为。6) 恶意卸载:指未明确提示用户、未经用户许可,或误导、欺骗用户卸载其他软件的行为。7) 恶意捆绑:指在软件中捆绑已被认定为恶意软件的行为。8) 其它侵害用户软件安装、使用和卸载知情权、选择权的恶意行为。3 . 传统技术的缺陷 防火墙/IDS/IPS设备这些设备是企业用户普遍使用的网络安全设备,但是这些设备都是工作在网络层,而来自Web的恶意软件主要工作在应用层,仅仅通过分析TCP数据包是无法检测到恶意软件。 网站地址变化频繁在Web域名飞速增长和频繁变化的今天,单纯的依靠域名过滤,难以完全解决来自Web的各种恶意软件,对于那些来自新申请域名的网站,难以
8、及时和准确的发现那些带有恶意代码的URL。4 . IronPort Web网关系统架构IronPort S系列设备的设计集成了多种先进技术,其中包括四层(L4)流量监控和支持HTTP、HTTPS和FTP等多种协议的安全应用代理,以及一个先进的扫描和导向引擎,为企业提供的是强大的具有最优性能和效用的Web安全平台。4.1 专用操作系统IronPort S系列设备结合了多种先进技术,其中包括针对Web数据流的安全应用代理、一个第四层(L4)数据流监视器,以及IronPort动态导向和流线引擎(Dynamic Vectoring and Streaming engine, DVS),它帮助企业确保W
9、eb数据流的安全和控制Web数据流风险。DVS引擎是一种为克服扫描Web事务和对象时遇到的独特挑战而全新设计的先进扫描和导向引擎。所有这一切为企业提供了一个强大的具有最优性能和功效的Web安全平台。IronPort通过硬件/软件的高度整合,设计开发了专用的Web安全系统平台:AsyncOS操作系统。这个系统是基于FreeBSD的内核,针对Web业务的特点,专门开发了多项安全技术,大大提高了系统的高性能,高可靠性和安全性。MANAGEMENT TOOLS信誉过滤URL 过滤器防恶意软件IronPort AsyncOS Web Security Platform四层流量监控4.2 四层流量监控除了
10、监控http(80端口)和https(443端口)外,IronPort Web网关还可以监控0-65535的所有的应用端口,以检测和拦截恶意软件的“回连行为”(Phone Home)。通过配置交换机端口Span的方式,将所有客户端访问互联网的流量转发到IronPort Web网关上。Web网关对这些流量进行扫描和分析,可以有效阻挡所有试图绕过“端口80”的恶意软件,并且还能够防止P2P和IRC的欺骗行为。4.3 网站信誉过滤 IronPort S-Series Web安全网关通过对网站URL的信誉评分,保护用户不受恶意URL网站的威胁。IronPort利用独有的SenderBase Netwo
11、rk数据库信息,通过对URL超过50个参数的分析,能够准确的给出URL的信誉得分,成为Web Reputation Score(WBRS),从-10到+10用以标识网站URL的信誉度,并根据不同的信誉评分,设置不同的访问策略。 WBRS -10 -5.0:拦截 WBRS -4.9 +4.9:允许但扫描网页内容 WBRS +5.0 +10:完全放开4.4 URL网站地址过滤随着互联网提供了越来越多的资源,方便了通信并提供了巨大的信息资源。互联网的访问在产生巨大生产力的同时,也带来了极大的法律风险。据IDC估计,企业中互联网访问流量的近40%与业务无关,这对员工的生产率和网络资源造成了极大的浪费和
12、损失。此外,据估计,目前互联网的网页数量高达100亿(以每年近30%的速度增长),无节制的浏览不可避免的会违反企业IT管理策略,有可能使公司承担严重的法律责任。IronPort的URL分类数据库,是目前最大最广泛最精确的数据库,数据库中包含了超过52个分类,2100万网站和35亿个页面信息,并且能够提供7*24小时的维护和更新。在S-Series网关上,可以根据网站的类别,分别设置允许或者禁止的访问策略,并且能够根据企业的实际要求,设置例外的域名URL地址。4.5 恶意软件拦截 IronPort S-Series 通过DVS引擎,提供了集成不同厂商提供的多种类型的特征码判定引擎的解决方案。目前
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- IronPort WEB安全网关技术建议书 WEB 安全网关 技术 建议书
链接地址:https://www.31ppt.com/p-2401681.html