Пилотирование · Внедрение · Сопровождение
ITENTA Web Filter
Программное решение для контроля, анализа и фильтрации веб-трафика на уровне прокси.
Что решает ITENTA WEB FILTER
Фильтрация интернет-ресурсов по категориям
Формируем политики доступа на основе категорий веб-ресурсов и блокируем нежелательный контент без необходимости вручную составлять списки отдельных сайтов. В основе фильтрации — обширная и постоянно пополняемая база ресурсов; категорийный подход дополняется черными и белыми списками.
Защита пользователей от вредоносного контента
Блокируем обращения к ресурсам, связанным с вредоносной активностью, фишингом и другими угрозами — снижаем вероятность перехода на опасный ресурс из фишинговой рассылки, поисковой выдачи, рекламы или другого внешнего источника.
Безопасный интернет для образовательных организаций
Формируем отдельные политики для образовательных учреждений и групп пользователей: для учащихся ограничиваем нежелательные категории, для преподавателей и сотрудников — политики с учётом рабочих задач.
Детальный контроль веб-доступа
Управляем доступом к доменам, URL, отдельным страницам и категориям с учётом пользователя, доменной группы, IP, сегмента, категории ресурса, URL, типа запроса и других параметров веб-сессии.
Анализ HTTPS-трафика
Поддерживаем расшифровку SSL/TLS-трафика для его последующего анализа и применения политик безопасности.
SSL inspection позволяет анализировать защищенные веб-сессии, определять конкретные URL и применять правила непосредственно к веб-трафику. При необходимости инспекция может применяться выборочно — для определенных пользователей, групп, категорий ресурсов или типов трафика.
Это позволяет реализовать детальный контроль веб-доступа даже в условиях широкого использования HTTPS.
Детальный анализ веб-запросов
Работа на уровне веб-прокси позволяет получать подробную информацию о веб-сессии и анализировать параметры HTTP-запросов.
- URL
- HTTP-методы GET и POST
- заголовки
- параметры запросов
- передаваемые данные
- загружаемые и выгружаемые объекты
- информация о пользователе и источнике запроса
Управление доступом по учетной записи
Интегрируем решение с LDAP-каталогом и используем информацию об учетных записях и принадлежности пользователей к доменным группам.
Разные политики могут действовать для сотрудников, преподавателей, учащихся, руководителей, ИТ-подразделения, подрядчиков и гостевых пользователей. При изменении принадлежности к доменной группе политика может применяться автоматически.
Гибкие правила обработки трафика
Политика обработки веб-трафика может учитывать пользователей и группы, IP-адреса и сети, домены и URL, категории ресурсов, типы запросов, порты и протоколы, отдельные виды трафика и комбинации условий.
В зависимости от результата проверки трафик может быть разрешен, заблокирован, перенаправлен на другой маршрут или передан дополнительному средству анализа.
Гибкая маршрутизация
ITENTA WEB FILTER позволяет определять дальнейший маршрут обработки трафика в зависимости от заданных условий.
Различные категории запросов, пользователи, группы или направления трафика могут направляться по разным маршрутам и через разные средства контроля — для интеграции в сложную сетевую архитектуру.
Интеграция с DLP и антивирусными системами
ITENTA WEB FILTER поддерживает интеграцию с внешними системами анализа контента по ICAP.
Веб-объекты могут передаваться на дополнительную проверку во внешние DLP- и антивирусные решения; результат анализа используется для принятия решения о дальнейшем прохождении запроса.
Контроль файлов и передаваемого контента
Работа на уровне веб-прокси позволяет анализировать данные, передаваемые в рамках веб-сессии: загружаемые файлы, антивирусную проверку, передачу во внешние DLP-системы, ограничение типов запросов и политики к загрузке и выгрузке данных.
Управление качеством обслуживания
С помощью QoS можно задавать приоритеты для различных типов веб-трафика и применять ограничения пропускной способности — приоритизировать критичные сервисы, ограничивать ресурсоемкий трафик, распределять полосу между подразделениями.
Поддержка Web Proxy и SOCKS
ITENTA WEB FILTER поддерживает работу в режиме веб-прокси и с трафиком через SOCKS для различных типов приложений и сервисов в зависимости от особенностей существующей сетевой архитектуры.
Интеграция с SIEM и SOC
ITENTA WEB FILTER может органично встраиваться в существующую инфраструктуру информационной безопасности и использоваться как один из специализированных контуров современного SOC.
Информация о веб-активности и срабатываниях политик может передаваться в SIEM для централизованного анализа и корреляции с событиями от других источников.
Обращение пользователя к подозрительному ресурсу в совокупности с событиями от EDR, DNS, межсетевого экрана или других средств защиты может указывать на компрометацию устройства или развитие атаки. Web Filter становится источником телеметрии для SOC.
В контуре SOC
- Контроль — блокирование нежелательных и потенциально опасных ресурсов
- Обнаружение — фиксация подозрительной веб-активности
- Анализ — подробный контекст по пользователю, URL и веб-запросу
- Передача данных — интеграция событий с SIEM и другими средствами мониторинга
- Расследование — история веб-активности для анализа инцидентов
Единая точка контроля веб-трафика
ITENTA WEB FILTER позволяет централизовать управление политиками доступа и анализ веб-активности организации.
Можно формировать отдельные политики для филиалов, подразделений, сетевых сегментов, пользователей, доменных групп и категорий ресурсов при централизованном управлении и анализе событий.
Архитектура под инфраструктуру заказчика
ITENTA WEB FILTER может использоваться как в локальной сети, так и в распределенной инфраструктуре с несколькими площадками и филиалами.
Прокси может быть встроен в существующую схему маршрутизации и использоваться совместно с межсетевыми экранами, DLP, антивирусными системами, SIEM и другими средствами защиты.
Архитектура решения формируется с учетом:
- количество пользователей и филиалов
- объем веб-трафика
- требования к отказоустойчивости
- существующая сетевая архитектура
- используемые средства информационной безопасности
- требования к журналированию и хранению данных
Пилотирование, внедрение и сопровождение
Мы сопровождаем решение на всех этапах жизненного цикла — от проверки применимости технологии до промышленной эксплуатации.
Пилотирование
Подключаем Web Filter к части инфраструктуры и проверяем работу основных сценариев: категорийную фильтрацию, SSL inspection, идентификацию пользователей, маршрутизацию, журналирование, QoS и интеграцию с внешними системами. По результатам пилота определяем оптимальную архитектуру и набор политик.
Внедрение
Проектируем схему включения прокси в сетевую инфраструктуру, настраиваем маршрутизацию и политики доступа, интегрируем LDAP, SIEM и внешние средства защиты. При необходимости формируем отдельные политики для подразделений, групп пользователей и сетевых сегментов.
Сопровождение
Поддерживаем работоспособность решения, актуальность политик и категорий, анализируем события и помогаем адаптировать конфигурацию к изменениям инфраструктуры и требованиям организации.
Результат внедрения
Безопасный интернет-доступ
Централизованное управление доступом к веб-ресурсам и блокирование нежелательного и потенциально опасного контента.
Актуальная категоризация ресурсов
Обширная и постоянно пополняемая база интернет-ресурсов для формирования актуальных политик фильтрации.
Защита пользователей
Снижение вероятности доступа к фишинговым, вредоносным и нежелательным ресурсам.
Безопасная цифровая среда
Отдельные политики для учащихся, преподавателей, сотрудников и других групп пользователей.
Анализ защищенного трафика
Исследование HTTPS-сессий и политики к конкретным страницам, запросам и передаваемому контенту.
Контроль передаваемых данных
Анализ веб-запросов и контента с возможностью подключения внешних DLP- и антивирусных систем.
Управление трафиком
QoS и ограничения для управления использованием сетевых ресурсов.
Интеграция с SOC
Передача данных о веб-активности в SIEM и использование Web Filter как источника телеметрии и контроля.
Идентификация пользователей
Политики с учетом учетной записи и принадлежности пользователя к доменным группам.
ITENTA WEB FILTER в инфраструктуре информационной безопасности
Решение объединяет категорийную фильтрацию, постоянно обновляемую базу ресурсов, SSL inspection, идентификацию пользователей, анализ HTTP-запросов, контроль передаваемых данных, интеграцию по ICAP, QoS и передачу событий в SIEM.
Особенно актуально для образовательных организаций, крупных предприятий и распределенных структур, где требуется централизованно управлять доступом к интернету и сохранять контроль над веб-активностью.
Категории ресурсов определяют, к какому контенту разрешен доступ.
Идентификация пользователя определяет, кому он разрешен.
Политики определяют, как обрабатывается запрос.
Интеграция с внешними системами позволяет дополнительно проверить контент.
SIEM и SOC получают данные для централизованного мониторинга и расследования.
