Предназначение и место в корпоративной сети
Неконтролируемый web-трафик уже не первый год представляет собой одну из главных угроз безопасности корпоративной сети.
Именно через заражённые веб-сайты на компьютеры сотрудников попадают различные вирусы и шпионское ПО, а через чаты и форумы происходят утечки информации. Кроме того, нецелевое использование интернета на рабочем месте для просмотра развлекательных сайтов снижает продуктивность сотрудников и резко повышает вероятность заражения ПК различными вредоносными программами.
Для решения этих проблем была создана линейка Web-шлюзов Cisco IronPort S-серии.
Web-шлюзы Cisco IronPort S-серии защищают ПК сотрудников и серверы компании от заражения вирусами через посещаемые веб-сайты, позволяют контролировать трафик на предмет утечек информации или нарушений правил пользования Интернетом, а также выполняют функции кэширующего прокси-сервера.
Рис 1: Типовая схема подключения Web-шлюза IronPort S-серии.
Обзор моделей
-
IronPort S160 – для малых офисов и филиалов, до 1000 пользователей.
-
IronPort S360 – для средних и крупных предприятий с числом пользователей от 1000 до 10 000 человек.
-
IronPort S650 – для крупных предприятий с числом пользователей более 10 000.
-
IronPort S660 – модель с обновлённой аппаратной платформой, пришедшая на смену модели S650. Также предназначена для крупных предприятий с числом пользователей более 10 000.
Преимущества
Web-шлюзы Cisco IronPort S-серии заменяют множество отдельных устройств, обеспечивающих безопасность сети.

Web-шлюзы Cisco IronPort S-серии имеют множество преимуществ перед схожими системами:
- В отличие от устройств других производителей, при работе пользователей через Web-шлюз IronPort практически не чувствуется задержек в доступе к интернет-сайтам. Это преимущество вызвано использованием особой операционной системы AsyncOS™, созданной специально для скоростных параллельных асинхронных операций с потоками и объектами.
-
Благодаря опоре на крупнейшую в мире базу данных репутаций web-адресов Cisco IronPort SenderBase™ и базу данных интернет-угроз Cisco SensorBase™, а также мощной мультивендорной системе распознавания вредоносного кода Cisco IronPort Anti-Malware™, достигается исключительно высокий уровень безопасности пользователей и серверов компании, недоступный схожим устройствам других производителей.
-
Технологии контроля за использованием сети Интернет сотрудниками компании значительно повышают производительность труда и уровень безопасности корпоративной сети.
-
Технологии защиты от утечки данных позволяют снизить вероятность массовой утечки конфиденциальных данных через нелояльных сотрудников.
- Удобные средства интеграции со службами каталогов LDAP (например, Microsoft Active Directory) и установки правил пользования Интернет для разных групп пользователей значительно снижают нагрузку на администратора сети.
Кратко о технологиях
-
Благодаря исключительно высокой производительности операционной системы AsyncOS™, написанной специально для шлюзов Cisco IronPort, пользователи практически не замечают задержек при работе с веб-сайтами, несмотря на непрерывное сканирование всего трафика.
-
Сканирование всего трафика (а не только трафика по 80 порту) благодаря технологии Cisco IronPort Layer 4 Traffc Monitor™ позволяет обнаруживать все виды вредоносного ПО.
-
Высокая скорость и параллелизм сигнатурного анализа веб-трафика благодаря технологии Cisco IronPort Dynamic Vectoring and Streaming™ (DVS).
-
Защита от всех видов вредоносного кода: вирусов, шпионских программ и кейлоггеров благодаря мощной комплексной системе распознавания Cisco IronPort Anti-Malware System™.
-
Проверка всех URL, запрашиваемых с ПК пользователей, на возможную вредоносность в базе данных репутаций web-адресов SenderBase благодаря технологии фильтров по web-репутации Cisco IronPort Web Reputation Filters™.
-
Настраиваемые администратором правила сканирования всего трафика на предмет возможных утечек коммерческих тайн или инсайдерской информации.
-
Технология фильтрации веб-адресов Cisco IronPort URL Filters™ позволяет организовать контроль за соблюдением внутренних корпоративных правил пользования Интернетом, в том числе для ftp- и https-трафика, а также защиту от попыток обхода 80-го порта.
-
Быстрейший на рынке веб-прокси с функциями кэширования и веб-ускорителя.
-
Простой интерфейс администратора, развитые средства управления устройством; отчеты в реальном времени или за любую дату в прошлом.
Подробно о технологиях, применяемых в линейке Web-шлюзов IronPort S-серии, читайте в нашем обзоре в разделе «Библиотека» |