English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> 快速准确的内容过滤解决方案

 

快速准确的内容过滤解决方案

威盾防火墙 2014-11-17

 

 目前,互联网为机构提供了巨大的资源,方便了通信并提供对于巨大信息财富的便捷访问。互联网访问在产生巨大生产力的同时,也带来了极大的法律风险。IDC估计,公司互联网流量中近40%与业务无关,这对员工的生产率和网络资源造成巨大的损失。此外,据估计,目前的网页数量高达100亿(还在以每年近30%的速度增长),无节制的浏览不可避免地会违反可接受使用的策略,有可能使公司承担严重的法律责任。

        IronPort URL Filters™独特地将高性能扫描引擎与业内最广泛的Web数据库相结合,提供了快速准确的内容过滤解决方案。作为IronPort S系列产品的IronPort®可接受使用策略管理上的一个重要组件,IronPort URL Filter能够利用高度准确的网站评分数据库,迅速扫描员工的浏览请求,并根据公司的政策对其进行评估。通过防止员工访问违反政策的网站,机构企业在利用互联网优势的同时,最大程度地减少了与之相关的生产力、资源和法律风险。

        IronPort S系列产品是唯一将IronPort URL Filters与IronPort Web Reputation Filters™和IronPort Anti-Malware System™结合在一起的解决方案,它是一个单一的集成解决方案,能确保对公司的Web浏览进行准确扫描,防范违反可接受使用政策和安全威胁。

        功能特点

        准确性

        依托业内最大的Web数据库,IronPort URL Filters为管理员提供了跨70种语言和200个国家的50多个内容类别、2000多万网站(对应于35亿多个网页)。

        最高质量的数据库为IronPort URL Filters提供支持。该数据库源于自动的Web信息采集(Web crawling)和分类技术,并配合以全球专业研究人员组成的团队提供的人工监测。定期自动淘汰不用的域和网站,每天更新数百万个新URL,维护业内最高质量的Web过滤数据库。

        广泛的国际覆盖,使IronPort URL Filters能够确保无论什么样的目的URL地址都可准确拦截。目前,越来越多登载成人、游戏、赌博等不适当内容的网站,采用国际域名绕过URL过滤器。

        网站的细化分类,为机构制定和实施可接受使用政策提供了更大的灵活性。支持无限制的定制类别(基于IP地址、子网、CIDR范围、URL、域和正则表达式),为应对违反政策提供了更高的敏捷性。

        自动、渐进的Web数据库更新,每周增加10万多新网站和1000万个新URL,确保及时准确。管理员可配置检查新规则的更新时间表,频率间隔最小为5分钟。

 政策控制

        强大灵活的认证确保与公司环境无缝集成。管理员可以创建基于现有的LDAP或者基于Active Directory目录结构的政策。单次登录的功能为最终用户网上冲浪提供了无缝的体验。管理员还能够基于源或目的地的通信量特征创建认证免除规则。

        采用IronPort Web Security Manager™进行细化的策略管理,使管理员能够以每个用户或每个小组为单位创建并管理政策。IronPort Web Security Manager支持采用现有认证目录进行自动升级,以提供活跃小组的名单。这使得管理员能够进一步细化基于现有LDAP或基于Active Diretory的分组。管理员可采用网络部分、IP地址、子网络或CIDR范围定义小组,并可将多个网络部分或不同的小组组成一个单元。

        利用IronPort Web Security Manager的统一策略管理,可以统一跨所有逻辑业务小组实施的安全政策。该工具灵活而易于使用,使管理员能够从单一的图形用户界面管理URL过滤政策。

        全面的应用、对象和协议过滤支持管理员针对每个用户和每个小组进行控件配置。管理员能够选择拦截或允许即时消息(IM)或通过HTTP通道进行的Skype通信等应用。此外,对象过滤(基于“true type”字体)可准确识别对象,并禁止存在安全和/或法规遵从风险的对象和文件下载。

        定制和本地化的通知对于影响最终用户网络浏览活动的违反策略行为,将自动向最终用户报警。管理员可选择25种以上由系统定义的触发事件通知,或者重新定向到分离的可定制内部策略页。定制能力使管理员可以对所拦截的Web请求提供最大的教育机会。最终用户通知可以选择10种不同的语言,确保符合当地的法规和企业要求。可选择的语言包括英语、法语、德语、日语、西班牙语、朝鲜语、葡萄牙语、泰语、繁体中文和简体中文。

  可视性

        易于理解的报告对于整体Web流量提供了广泛的信息。一目了然的报告能够说明公司目前Web的使用状况,更细化的报告以每个用户和每个类别为单位详细描述了使用最多的资源。报告有助于识别网络中模范遵守或者最爱违反公司可接受使用策略的用户。报告还提供了详细而简明的URL过滤所节省的带宽信息。管理员可以使用预先定义的报告,或开发定制报告和通知。
广泛的日志使公司能够对所有无害和与威胁有关的Web通信进行追踪。标准日志格式包括Apache、Squid或Squid-detailed,而且还能够指定符合公司日志政策的定制日志格式。管理员可以开启或关闭日志脚本,或根据日志类型设置日志回滚和尺寸限制。

        所有IronPort S系列设备都提供全面的报警,以支持IronPort URL Filters。管理员可以根据严重级别设置单独的报警定义。警报分为3个类别:信息、警告和严重。这为管理员提供了应用的清晰视图,使他们能够在必要时及时采取适当的行动。

        优势

        关注核心业务活动。互联网能够近乎无限的分散注意力。IronPort URL Filters使机构能够实施公司制定的政策,利用细化、基于用户和小组而且可动态调整的政策,保证员工专注于核心业务活动。此外,它还使机构能够更好地控制网络带宽和IT员工时间等资源成本。

        控制法律责任。通过制定适当的Web使用指南,使用IronPort URL Filters的公司能够改善合规性,消除不恰当的Web流量,减少从网络内部盗取关键任务和机密型数据的“往家打电话”(phone-home)这种违法通信行为,以严格地执行公司重要的可接受使用政策。

        确保准确性。IronPort URL Filters利用了在数量、质量和广度方面均居行业领先地位的URL数据库。自动、渐近的更新使数据库能保持实时的准确性,同时免去了人为的干预。

 全面的可视性。IronPort Web Security Monitor™报告能帮助管理员快速发现和研究问题。该实时的报告有助于在问题出现时对其锁定并追踪。历史报告使管理员能够了解趋势、功效和投资回报。这些可采取行动的报告极大地减少了争论的时间,使管理员能够集中精力搞好教育和宣传工作。

        降低总拥有成本(TCO)。IronPort URL Filters集成到了能够满足所有Web安全需要的单一解决方案IronPort S系列产品中。这一革命性的系统提供了单一平台,解决了可接受使用和安全方面的担心,一旦配合了全面管理和报告支持,就能够降低初始和后继的总拥有成本(TCO)。

        保证最终用户的浏览体验。依托IronPort新一代AsyncOS™架构,IronPort URL Filters可以扩展以满足Web浏览独特的扫描需求,确保最终用户获得最好的体验。

        总结

        只有IronPort提供的URL过滤技术,将IronPort Web Reputation Filters与IronPort Anti-Malware System集成到单一设备中,确保公司的Web浏览得以准确扫描,从而防止违反可接受使用规定和出现安全威胁。通过高性能扫描引擎与业内最广泛的Web数据库相结合,IronPort提供了快速准确的内容过滤解决方案。IronPort URL Filters可迅速地扫描Web浏览请求,并按照公司制定的政策对其进行评估,从而帮助机构在利用互联网优势的同时,最大程度地降低与生产力、资源和法律有关的风险。


相关内容: 最新内容:
Web分析技术: 下一代基于云的URL过滤[2014-11-17]
利用iptables过滤URL目标请求的小技巧[2014-11-17]
Websense新推无线URL过滤产品 保护无线设备[2014-11-17]
Anchiva:数据云URL过滤技术[2014-11-17]
在线等 过滤器过滤url的问题 只想过滤一个url(jsp或者action)怎么设置[2014-11-17]
Hillstone SA安全网关URL网页过滤配置[2014-11-17]