Фильтруй e-mail! Обзор нового компонента SaaS от Zscaler
Не так давно, в рамках фестиваля SAS IT Battles, у всех желающих была возможность познакомиться с решением компании Zscaler в отношении информационной безопасности через облачные технологии. В кругах специалистов, да и вообще в официальном мире данный сервис носит название SaaS (Software as a service).
На данный момент решение по комплексной защите интернет-трафика предприятий и отдельных пользователей от компании Zscaler является наиболее доступным, передовым и не требующим затрат времени. О том, как реализована система, вы уже имели возможность прочитать в отчете по семинару Дмитрия Оношко, который не так давно публиковался в КГ.
Среди всех плюсов сервиса Zscaler был один минус – не было достойной реализации защиты почтового трафика, однако решение не заставило себя ждать, и 19 июля в Кремниевой долине, штат Калифорния, США, было анонсировано новейшее решение по защите почтового трафика, которое полноценно интегрировано в сервис SaaS от Zscaler. Полная интеграция означает использование единых параметров как для защиты интернет-трафика, так и для защиты почтового трафика. Отличие от других подобных сервисов в том, что несмотря на наличие единой панели администратора, настройки использовались все же различные. Кроме того, быстродействие и качество, которыми славится решение Zscaler, присущи и новой технологии.
Инновационное облачное решение Zscaler по защите интернет-трафика было запущено в 2008 году. Сегодня оно обеспечивает безопасность для миллионов пользователей в 140 странах. Среди клиентов Zscaler встречаются как компании, входящие в рейтинг Global 2000 по версии журнала Forbes, или государственные организации, так и представители малого и среднего бизнеса. Расширив инфраструктуру, теперь Zscaler в дополнение к защите веб- трафика может предложить надежную защиту трафика электронной почты, что поможет обезопасить пользователей от спама и вредоносного ПО.
Ключевые особенности решения заключаются в следующем:
. надежная фильтрация для блокирования спама и фишинга;
. обеспечение защиты от вирусов и шпионского ПО еще до того, как они проникнут в корпоративную сеть;
. гибкая политика для настройки точных параметров и шифрования почты;
. защита от утечки данных (DLP) для протокола SMTP и веб-почты;
. широкие возможности для получения интерактивной консолидированной отчетности в реальном времени.
Отличительными преимуществами сервиса являются:
. Унифицированная политика: действительно единая политика для управления веб-трафиком и электронной почтой.
. Интегрированная безопасность: полноценная защита от угроз со сканированием всего контента веб-трафика и электронной почты в реальном времени для более эффективного выявления современных интернет-угроз и утечки данных, а также динамичная классификация веб-страниц для своевременного блокирования подозрительных или вредоносных кодов. Сервис по защите веб-трафика может, к примеру, в реальном времени выявить рассылку спама ботнетами.
. Интегрированная отчетность: Запатентованная Zscaler технология NanoLog позволяет в кратчайшие сроки получить целостный обзор веб-трафика и трафика электронной почты, а также унифицированную отчетность в реальном времени до уровня транзакции
. Единая защита от утечки данных (DLP): общий единый пользовательский интерфейс и политика администрирования по DLP (Data Loss Prevention) исключает необходимость использования разных принципов управления и словарей для электронной почты и сети Интернет.
Помимо этого, сервисы Zscaler дают возможность применять единую политику для всех сотрудников в организации, вне зависимости от времени и от того, каким устройством они пользуются для выхода в Интернет. Глобальная сеть дата-центров (более 40) обеспечивает 100%-ные надежность и доступность при минимальной задержке.
Как видите, решение более чем достойное. Использование подобных сервисов в Беларуси имеет большой потенциал для компаний, однако стоит учитывать и вопрос доверия, с которым мы столкнулись на семинаре Zscaler в Минске. Николай Шадрин абсолютно верно заметил на семинаре, что в данной ситуации, конечно, все решает доверие к вендору и опыт использования сервиса другими компаниями, благо последнего предостаточно. Что же касается ценовой политики, то ничего сверхъестественного наблюдать не приходится: стоимость использования сервиса варьируется от 1 до 5 долларов за одного пользователя в месяц – по-моему, вполне посильные затраты, которые явно помогут сэкономить на традиционных системах безопасности.
Евгений Кучук q@sa-sec.org
На данный момент решение по комплексной защите интернет-трафика предприятий и отдельных пользователей от компании Zscaler является наиболее доступным, передовым и не требующим затрат времени. О том, как реализована система, вы уже имели возможность прочитать в отчете по семинару Дмитрия Оношко, который не так давно публиковался в КГ.
Среди всех плюсов сервиса Zscaler был один минус – не было достойной реализации защиты почтового трафика, однако решение не заставило себя ждать, и 19 июля в Кремниевой долине, штат Калифорния, США, было анонсировано новейшее решение по защите почтового трафика, которое полноценно интегрировано в сервис SaaS от Zscaler. Полная интеграция означает использование единых параметров как для защиты интернет-трафика, так и для защиты почтового трафика. Отличие от других подобных сервисов в том, что несмотря на наличие единой панели администратора, настройки использовались все же различные. Кроме того, быстродействие и качество, которыми славится решение Zscaler, присущи и новой технологии.
Инновационное облачное решение Zscaler по защите интернет-трафика было запущено в 2008 году. Сегодня оно обеспечивает безопасность для миллионов пользователей в 140 странах. Среди клиентов Zscaler встречаются как компании, входящие в рейтинг Global 2000 по версии журнала Forbes, или государственные организации, так и представители малого и среднего бизнеса. Расширив инфраструктуру, теперь Zscaler в дополнение к защите веб- трафика может предложить надежную защиту трафика электронной почты, что поможет обезопасить пользователей от спама и вредоносного ПО.
Ключевые особенности решения заключаются в следующем:
. надежная фильтрация для блокирования спама и фишинга;
. обеспечение защиты от вирусов и шпионского ПО еще до того, как они проникнут в корпоративную сеть;
. гибкая политика для настройки точных параметров и шифрования почты;
. защита от утечки данных (DLP) для протокола SMTP и веб-почты;
. широкие возможности для получения интерактивной консолидированной отчетности в реальном времени.
Отличительными преимуществами сервиса являются:
. Унифицированная политика: действительно единая политика для управления веб-трафиком и электронной почтой.
. Интегрированная безопасность: полноценная защита от угроз со сканированием всего контента веб-трафика и электронной почты в реальном времени для более эффективного выявления современных интернет-угроз и утечки данных, а также динамичная классификация веб-страниц для своевременного блокирования подозрительных или вредоносных кодов. Сервис по защите веб-трафика может, к примеру, в реальном времени выявить рассылку спама ботнетами.
. Интегрированная отчетность: Запатентованная Zscaler технология NanoLog позволяет в кратчайшие сроки получить целостный обзор веб-трафика и трафика электронной почты, а также унифицированную отчетность в реальном времени до уровня транзакции
. Единая защита от утечки данных (DLP): общий единый пользовательский интерфейс и политика администрирования по DLP (Data Loss Prevention) исключает необходимость использования разных принципов управления и словарей для электронной почты и сети Интернет.
Помимо этого, сервисы Zscaler дают возможность применять единую политику для всех сотрудников в организации, вне зависимости от времени и от того, каким устройством они пользуются для выхода в Интернет. Глобальная сеть дата-центров (более 40) обеспечивает 100%-ные надежность и доступность при минимальной задержке.
Как видите, решение более чем достойное. Использование подобных сервисов в Беларуси имеет большой потенциал для компаний, однако стоит учитывать и вопрос доверия, с которым мы столкнулись на семинаре Zscaler в Минске. Николай Шадрин абсолютно верно заметил на семинаре, что в данной ситуации, конечно, все решает доверие к вендору и опыт использования сервиса другими компаниями, благо последнего предостаточно. Что же касается ценовой политики, то ничего сверхъестественного наблюдать не приходится: стоимость использования сервиса варьируется от 1 до 5 долларов за одного пользователя в месяц – по-моему, вполне посильные затраты, которые явно помогут сэкономить на традиционных системах безопасности.
Евгений Кучук q@sa-sec.org
Компьютерная газета. Статья была опубликована в номере 30 за 2010 год в рубрике soft