Устройство eSafe WTA для аудита защиты сети
Апрель, 2008
Информация — важнейший актив практически любого бизнеса, и от надёжности защиты ИТ-инфраструктуры зависят функционирование организации, качество сервисов и репутация. Инфраструктура становится сложнее, её защита — дороже; оправдывает ли себя стоимость владения такой системой? На российском рынке появились продукты, позволяющие оценить степень защищённости и показать реальную картину происходящего в сети.
Для проверки эффективности работающих в сети антивирусных комплексов компания Aladdin создала систему eSafe Web Threat Analyzer (WTA), реализующую аудит сетевого трафика. Программно-аппаратный комплекс анализирует трафик сетей любого размера за относительно короткий срок: результаты аудита позволяют определить угрозы, прошедшие через периметр, выявить их последствия и оценить степень риска для бизнеса.
Что анализируется
К актуальным угрозам, анализируемым в ходе аудита, относятся: эксплойты; исполняемые файлы с рекламными и шпионскими компонентами; документы MS Office (вредоносный файл может быть встроен и в изображение JPG/WMF); активные объекты (ActiveX, сценарии JAVA и Visual Basic, JAVA-апплеты); вирусы и черви; spyware и adware; трояны и боты; неразрешённые приложения (P2P-клиенты, мессенджеры, чаты, средства удалённого доступа).
eSafe WTA инспектирует 100% входящего и исходящего Интернет-трафика (http, ftp), выявляет заражённые компьютеры, генерирующие паразитный или подозрительный трафик, сами угрозы и источники заражения и атак; фиксирует попытки перенаправления на сайты распространения spyware, его загрузки и установления соединений с командными серверами. Продукт анализирует состав используемых сотрудниками Интернет-приложений и выявляет запрещённые политиками ИБ (P2P, Skype, IM, потоковое видео/аудио), сортирует и ранжирует посещаемые сайты по 62 категориям (поиск работы, наркотики, магазины, порно и пр.), фиксирует объём и характер файлов по ftp. Кроме того, WTA способен выявлять уязвимости используемых средств контентной фильтрации — эксперты получают консолидированную информацию для рекомендаций по их устранению.
Особенности работы
Продукт легко интегрируется в любую сетевую инфраструктуру без изменений в ней и не влияет на работу сетевого оборудования и приложений: подключённое к порту коммутатора или маршрутизатора устройство работает на “зеркалированном” трафике — “слушает” его, накапливая и анализируя информацию. Рекомендованное время аудита — от 1 до 7 дней, размер сети не ограничен; данные сохраняются на встроенном жёстком диске и по завершении удаляются, результаты консолидируются в подробный отчёт.
Воспользоваться комплексом могут и аудиторские компании: универсальный инструмент анализирует контент-безопасность сети любой инфраструктуры и размера, применим многократно для корректировки средств защиты, а уничтожение данных в присутствии заказчика гарантирует отсутствие их утечки. Для многофилиальных компаний eSafe WTA позволяет оценить соответствие защиты каждого филиала централизованной политике безопасности, гарантируя необходимый уровень защиты всех структур приемлемыми средствами.
Это краткая аннотация статьи, полную версию читайте в первоисточнике.
Первоисточник: Byte №2, 02.2008
Эксперт: Редакционный эксперт
