Пилотирование · Внедрение · Сопровождение

ITENTA Web Filter

Программное решение для контроля, анализа и фильтрации веб-трафика на уровне прокси.

Что решает ITENTA WEB FILTER

Фильтрация интернет-ресурсов по категориям

Формируем политики доступа на основе категорий веб-ресурсов и блокируем нежелательный контент без необходимости вручную составлять списки отдельных сайтов. В основе фильтрации — обширная и постоянно пополняемая база ресурсов; категорийный подход дополняется черными и белыми списками.

Защита пользователей от вредоносного контента

Блокируем обращения к ресурсам, связанным с вредоносной активностью, фишингом и другими угрозами — снижаем вероятность перехода на опасный ресурс из фишинговой рассылки, поисковой выдачи, рекламы или другого внешнего источника.

Безопасный интернет для образовательных организаций

Формируем отдельные политики для образовательных учреждений и групп пользователей: для учащихся ограничиваем нежелательные категории, для преподавателей и сотрудников — политики с учётом рабочих задач.

Детальный контроль веб-доступа

Управляем доступом к доменам, URL, отдельным страницам и категориям с учётом пользователя, доменной группы, IP, сегмента, категории ресурса, URL, типа запроса и других параметров веб-сессии.

Анализ HTTPS-трафика

Поддерживаем расшифровку SSL/TLS-трафика для его последующего анализа и применения политик безопасности.

SSL inspection позволяет анализировать защищенные веб-сессии, определять конкретные URL и применять правила непосредственно к веб-трафику. При необходимости инспекция может применяться выборочно — для определенных пользователей, групп, категорий ресурсов или типов трафика.

Это позволяет реализовать детальный контроль веб-доступа даже в условиях широкого использования HTTPS.

Детальный анализ веб-запросов

Работа на уровне веб-прокси позволяет получать подробную информацию о веб-сессии и анализировать параметры HTTP-запросов.

  • URL
  • HTTP-методы GET и POST
  • заголовки
  • параметры запросов
  • передаваемые данные
  • загружаемые и выгружаемые объекты
  • информация о пользователе и источнике запроса

Управление доступом по учетной записи

Интегрируем решение с LDAP-каталогом и используем информацию об учетных записях и принадлежности пользователей к доменным группам.

Разные политики могут действовать для сотрудников, преподавателей, учащихся, руководителей, ИТ-подразделения, подрядчиков и гостевых пользователей. При изменении принадлежности к доменной группе политика может применяться автоматически.

Гибкие правила обработки трафика

Политика обработки веб-трафика может учитывать пользователей и группы, IP-адреса и сети, домены и URL, категории ресурсов, типы запросов, порты и протоколы, отдельные виды трафика и комбинации условий.

В зависимости от результата проверки трафик может быть разрешен, заблокирован, перенаправлен на другой маршрут или передан дополнительному средству анализа.

Гибкая маршрутизация

ITENTA WEB FILTER позволяет определять дальнейший маршрут обработки трафика в зависимости от заданных условий.

Различные категории запросов, пользователи, группы или направления трафика могут направляться по разным маршрутам и через разные средства контроля — для интеграции в сложную сетевую архитектуру.

Интеграция с DLP и антивирусными системами

ITENTA WEB FILTER поддерживает интеграцию с внешними системами анализа контента по ICAP.

Веб-объекты могут передаваться на дополнительную проверку во внешние DLP- и антивирусные решения; результат анализа используется для принятия решения о дальнейшем прохождении запроса.

Контроль файлов и передаваемого контента

Работа на уровне веб-прокси позволяет анализировать данные, передаваемые в рамках веб-сессии: загружаемые файлы, антивирусную проверку, передачу во внешние DLP-системы, ограничение типов запросов и политики к загрузке и выгрузке данных.

Управление качеством обслуживания

С помощью QoS можно задавать приоритеты для различных типов веб-трафика и применять ограничения пропускной способности — приоритизировать критичные сервисы, ограничивать ресурсоемкий трафик, распределять полосу между подразделениями.

Поддержка Web Proxy и SOCKS

ITENTA WEB FILTER поддерживает работу в режиме веб-прокси и с трафиком через SOCKS для различных типов приложений и сервисов в зависимости от особенностей существующей сетевой архитектуры.

Интеграция с SIEM и SOC

ITENTA WEB FILTER может органично встраиваться в существующую инфраструктуру информационной безопасности и использоваться как один из специализированных контуров современного SOC.

Информация о веб-активности и срабатываниях политик может передаваться в SIEM для централизованного анализа и корреляции с событиями от других источников.

Обращение пользователя к подозрительному ресурсу в совокупности с событиями от EDR, DNS, межсетевого экрана или других средств защиты может указывать на компрометацию устройства или развитие атаки. Web Filter становится источником телеметрии для SOC.

В контуре SOC

  • Контроль — блокирование нежелательных и потенциально опасных ресурсов
  • Обнаружение — фиксация подозрительной веб-активности
  • Анализ — подробный контекст по пользователю, URL и веб-запросу
  • Передача данных — интеграция событий с SIEM и другими средствами мониторинга
  • Расследование — история веб-активности для анализа инцидентов

Единая точка контроля веб-трафика

ITENTA WEB FILTER позволяет централизовать управление политиками доступа и анализ веб-активности организации.

Можно формировать отдельные политики для филиалов, подразделений, сетевых сегментов, пользователей, доменных групп и категорий ресурсов при централизованном управлении и анализе событий.

Архитектура под инфраструктуру заказчика

ITENTA WEB FILTER может использоваться как в локальной сети, так и в распределенной инфраструктуре с несколькими площадками и филиалами.

Прокси может быть встроен в существующую схему маршрутизации и использоваться совместно с межсетевыми экранами, DLP, антивирусными системами, SIEM и другими средствами защиты.

Архитектура решения формируется с учетом:

  • количество пользователей и филиалов
  • объем веб-трафика
  • требования к отказоустойчивости
  • существующая сетевая архитектура
  • используемые средства информационной безопасности
  • требования к журналированию и хранению данных

Пилотирование, внедрение и сопровождение

Мы сопровождаем решение на всех этапах жизненного цикла — от проверки применимости технологии до промышленной эксплуатации.

01

Пилотирование

Подключаем Web Filter к части инфраструктуры и проверяем работу основных сценариев: категорийную фильтрацию, SSL inspection, идентификацию пользователей, маршрутизацию, журналирование, QoS и интеграцию с внешними системами. По результатам пилота определяем оптимальную архитектуру и набор политик.

02

Внедрение

Проектируем схему включения прокси в сетевую инфраструктуру, настраиваем маршрутизацию и политики доступа, интегрируем LDAP, SIEM и внешние средства защиты. При необходимости формируем отдельные политики для подразделений, групп пользователей и сетевых сегментов.

03

Сопровождение

Поддерживаем работоспособность решения, актуальность политик и категорий, анализируем события и помогаем адаптировать конфигурацию к изменениям инфраструктуры и требованиям организации.

Результат внедрения

Безопасный интернет-доступ

Централизованное управление доступом к веб-ресурсам и блокирование нежелательного и потенциально опасного контента.

Актуальная категоризация ресурсов

Обширная и постоянно пополняемая база интернет-ресурсов для формирования актуальных политик фильтрации.

Защита пользователей

Снижение вероятности доступа к фишинговым, вредоносным и нежелательным ресурсам.

Безопасная цифровая среда

Отдельные политики для учащихся, преподавателей, сотрудников и других групп пользователей.

Анализ защищенного трафика

Исследование HTTPS-сессий и политики к конкретным страницам, запросам и передаваемому контенту.

Контроль передаваемых данных

Анализ веб-запросов и контента с возможностью подключения внешних DLP- и антивирусных систем.

Управление трафиком

QoS и ограничения для управления использованием сетевых ресурсов.

Интеграция с SOC

Передача данных о веб-активности в SIEM и использование Web Filter как источника телеметрии и контроля.

Идентификация пользователей

Политики с учетом учетной записи и принадлежности пользователя к доменным группам.

ITENTA WEB FILTER в инфраструктуре информационной безопасности

Решение объединяет категорийную фильтрацию, постоянно обновляемую базу ресурсов, SSL inspection, идентификацию пользователей, анализ HTTP-запросов, контроль передаваемых данных, интеграцию по ICAP, QoS и передачу событий в SIEM.

Особенно актуально для образовательных организаций, крупных предприятий и распределенных структур, где требуется централизованно управлять доступом к интернету и сохранять контроль над веб-активностью.

Категории ресурсов определяют, к какому контенту разрешен доступ.

Идентификация пользователя определяет, кому он разрешен.

Политики определяют, как обрабатывается запрос.

Интеграция с внешними системами позволяет дополнительно проверить контент.

SIEM и SOC получают данные для централизованного мониторинга и расследования.