SlideShare ist ein Scribd-Unternehmen logo
1 von 29
McAfee Web Gateway




                     McAfee Confidential—Internal Use Only
ТОП интернет-стран
Если бы Facebook был страной…
   Ранг    Страна          Население            Дата оценки
    1      Китай           1,349,560,000        Ноябрь 2011
    2      Индия           1,247,288,000        Ноябрь 2011
    3      Facebook        800,000,000          Ноябрь 2011
    4      США             314,028,000          Ноябрь 2011
    5      Индонезия       243,162,000          Ноябрь 2011
    6      Бразилия        197,238,000          Ноябрь 2011




• Люди проводят более 750 миллиардов минут в месяц на сайте Facebook
• 65% взрослых используют социальные сети (Pew Research, May 2011)

                                                     McAfee Confidential—Internal Use Only
Значение социальных медиа и угрозы

Новые              “Хакеры взломали Twitter-аккаунт NBC”
                   The New York Times
каналы             Сентябрь 2011
сбыта

                   “В Facebook были встроены боты, которые
Баланс             собирали данные о пользователях”
жизнь/работа       PCWorld
                   Ноябрь 2011


                   “Facebook and YouTube доминируют в
                   статистике по использованию трафика”
                   SC Magazine
                   Апрель 2010



Бизнес-            “Заражённые приложения в Apple’s App Store”
приложения         Computerworld
                   Ноябрь 2011



Поиск              “Утечки данных сотрудников через социальные
сотрудников        сети”
                   The Register
                   Апрель 2009



                                           McAfee Confidential—Internal Use Only
Традиционные средства защиты
Web 1.0 (блокировать/разрешать)
• Фильтрация URL
• Исходящий запрос URL фильтруется только
  по категории URL или содержанию веб-                                  Web 1.0 Gateway
  сайта                                                                 • Outbound Proxy
• Входящий трафик не фильтруется                                        • URL Web Filter
                                                                        • Web usage logs
• Блокировать или разрешать — нет
  гибкости, невозможно контролировать
  современные интерактивные сайты
• Полный запрет заражённых сайтов
Anti-Virus
• Яма в безопасности основана на
  использовании только сигнатурного
  антивируса
• Нет защиты от атак нулевого дня, от
  неисполняемых файлов JavaScript или
  HTML-документов                           Anti-Virus Gateway
                                            • AV Signatures only
Большинство компаний имеют ЧЕРНУЮ           • No Zero-day
ДЫРУ в безопасности, не сканируя SSL          protections




                                                             McAfee Confidential—Internal Use Only
Современные требования бизнеса


                      Проактивная защита от
    БЕЗОПАСНОСТЬ
                      вредоносных программ




                      Управление и контроль за
     КОНТРОЛЬ
                      входящими/исходящими запросами




                      Масштабируемость, гибкость,
 ПРОИЗВОДИТЕЛЬНОСТЬ
                      управляемость


                                      McAfee Confidential—Internal Use Only
McAfee Web Protection


                        • Гибридная безопасность
                           • Локальная: Проактивный антивирус
    БЕЗОПАСНОСТЬ           • Глобальная: McAfee File Reputation, Web Reputation
                        • Углублённая инспекция трафика, в том числе SSL




                        • Фильтрация входящего/исходящего трафика по
                          нескольким веб-протоколам
      КОНТРОЛЬ          • Гибкая настройка правил: контроль
                          приложений, защита от утечек данных
                        • Обширная отчётность/аудит




                        •   Надёжный прокси / кэш

 ПРОИЗВОДИТЕЛЬНОСТЬ     •
                        •
                            Масштабируемый
                            Удобная доставка: Устройство, VMware, SaaS, Blade
                        •   Удобные режимы: Proxy, transparent bridge, transparent router




                                                            McAfee Confidential—Internal Use Only
McAfee Web Gateway:
Безопасное использование веб

                  McAfee Web Gateway

                                                                   Inappropriate
                                                                   Use
       http:80           Web Filtering
                  Anti-Malware and Anti-Virus
                         SSL Scanning
   Gnutella:80        Application Control                          Spyware
                                                                   phoning home
                          AAA Proxy
                            Cache
 Malicious SQL
      injection    Data leakage/compliance
                   Comprehensive reporting
                                                                   Leaking data

    Keylogger




                                                McAfee Confidential—Internal Use Only
McAfee Web Gateway
БЕЗОПАСНОСТЬ

                     McAfee Confidential—Internal Use Only
Беспрецедентный рост
70,000,000
                                          75
                                          млн
                                                 • Более 75 000 000
60,000,000
                                                   уникальных образцов
50,000,000                                       • Более 2 000 000
                                                   уникальных образцов в
40,000,000
                                                   месяц
                                                 • Детектирование 60 000
30,000,000
                                   34.8            образцов в день
                                   млн


20,000,000

                            18.6
                            млн
10,000,000


             5,987   7.9
                     млн

             2007    2008   2009   2010   2011
                Количество вирусов
   9                                                  McAfee Confidential—Internal Use Only
Примеры вредоносных программ

                                 1%
                                      0.5%
                                                   McAfee Anti-Malware:
                                5%                   Proactive coverage

                          16%


                                             47%



                          30%
     McAfee AV:
     Signature coverage

                                             HTML Documents (Incl. embedded scripts)

                                             Standalone JavaScript

                                             Graphics (JPEG, GIF)

                                             Windows Executables


                                                            McAfee Confidential—Internal Use Only
Web Gateway
Защита от известных и неизвестных угроз быстро и эффективно




                              Geolocation
                              Web Reputation
                              Web Categorisation
     McAfee
       Web                    Media/File Analysis
     Gateway
                              File Reputation
                              McAfee Anti-Virus
                              Gateway Anti-Malware


                                                          McAfee Confidential—Internal Use Only
Gateway Anti-Malware
Защита от “Zero Day”— Поведенческий анализ


         ActiveX Controls and
         Browser Helper Objects
                                                        Распаковка
         Windows Executables
         and Dynamic Link Libraries

         Java Applets and                    Эмуляция

         Applications
                                                                     Анализ
         JavaScript and
         Visual Basic Script

         Visual Basic for Apps
         Macros in Office Docs


Адаптивные политики в зависимости от риска, месторасположения

                                                         McAfee Confidential—Internal Use Only
Global Threat Intelligence
  Доставка информации о новейших угрозах

                                       Threat Intelligence Feeds
                                                                                  Other feeds
                         Endpoints      Appliances     Servers        Firewalls
                                                                                  & analysis

       McAfee Labs




                     File Reputation                                               Email Reputation
                             Engine                                                Engine

                                                     100+ BILLION
                        Web Reputation               Queries/Month            Network Reputation
                               Engine                                         Engine



                                          Vulnerability Information




ePO          IPS     Firewall          Email          Web              AV            AWL              DLP         Mobile



      13                                                                                  McAfee Confidential—Internal Use Only
Обзор тестирования - AVTEST

  PE Malware Test: Определение современных Win32 (PE)-файлов,
  называемых “Zoo viruses”, которые не старше трёх месяцев

  Zero-Day Testing: Тестирование эффективности динамической
  фильтрации URL и защита от атак нулевого дня на реальных
  сайтах, содержащих вирусы

  Non-PE Malware Test: Определение не-PE файлов, таких как PDF-
  эксплоиты, включения опасные скрипты и макросы для
  Microsoft Office и других приложений, которые тоже не старше
  трёх месяцев




                                              McAfee Confidential—Internal Use Only
Детектирование вирусов

                                     99%                        99%
100%                                                                  97%
                                           94%                                                  McAfee
          91%                                          91%
                                                 85%                                            Blue Coat
                                                                                                Cisco
80%
                74%
                                                                            71%                 Websense


60%                         58%




40%

                      25%

20%                                                                               16%



 0%
        Zero Day Protection Rate     PE Malware Detection    Non-PE Malware Detection
       • Эффективность             • Сигнатурный анализ       • PDF-эксплоиты
         Облака                    • Черви, Трояны            • Макросы в MS Office
       • Возможность
                                   • Программы для кражи      • Опасные скрипты
         открывать и                 паролей
         проверять контент
       • Проактивное
         сканирование
                                                                             McAfee Confidential—Internal Use Only
McAfee Web Gateway
КОНТРОЛЬ

                     McAfee Confidential—Internal Use Only
Мощнейший модуль для правил
• McAfee Web Gateway использует гибкий модуль для построения
  правил, позволяющий создавать любые политики:
  – Более 500 критериев
  – Удаление опасных ссылок или удаление опасных объектов, не блокируя
    страницу целиком
• Контроль приложений: Контроль за более 1000 веб-приложений
  – BitTorrent, Kazaa, Youtube, Facebook, LinkedIn, etc.
• Универсальный контроль
  – Применяйте правила к приложению, пользователю, группе, риску…
     • Встроенный модуль DLP для веб-почты
     • Строгие политики для приложений и сайтов с высоким риском
     • Разрешение или запрет функционала
         – Разрешить Facebook, но блокировать все игры, или только: Mafia Wars
• Дополнительные приложения
  – Гибкие правила позволяют создавать политики для любых
    приложений
                                                                McAfee Confidential—Internal Use Only
Контроль: удаление объектов




                              McAfee Confidential—Internal Use Only
Контроль: Удаление объектов
Remove Inbox and Search functions from




                                                       May 22, 2012
                                         McAfee Confidential—Internal Use Only
Контроль: Удаление объектов




20                            McAfee Confidential—Internal Use Only
Контроль: Замена объектов




21                          McAfee Confidential—Internal Use Only
Web Filtering for Endpoints v3.0
• Web Filtering for Endpoints (WFE):
  Дополнительный модуль для
  SiteAdvisor Enterprise Plus v3.0
   – Общая база URL
   – Общая отчётность:
      • Интеграция с ePO
      • Детализированная отчётность Web
        Reporter
   – Gateway aware
      • Отключение SAE/WFE когда находитесь
        за Web Gateway
   – Выгода
      • Обучает и предупреждает
        пользователей
      • Защита от фишинга



                                              McAfee Confidential—Internal Use Only
McAfee Web Gateway
ПРОИЗВОДИТЕЛЬНОСТЬ

                     McAfee Confidential—Internal Use Only
McAfee Web Security
 Производительность




                                                           Content Security Blade Server


                                                      WG5500


                                             WG5000


                                    WG4500


                           WG4000

                      Филиал                                   Главный офис
                                                                         McAfee Confidential—Internal Use Only
Простой поиск проблем
• Встроенные и настраиваемые
  отчёты и графики
• Просмотр в режиме
  онлайн, кликабельные поля
• Создание отчётов по
  расписанию




25                             McAfee Confidential—Internal Use Only
ePolicy Orchestrator
• Единая отчётность
   – Веб, почта, конечные точки, сети, уязвимости и другое




                                                             McAfee Confidential—Internal Use Only
Успех по всему Миру




       TRUSTED

                      McAfee Confidential—Internal Use Only
McAfee Web Gateway - Итог


Безопасность:
проактивная, многоуровневая защита
от угроз

Контроль: управление и разрешения
для входящего/исходящего трафика


Производительность:
масштабируемость и гибкость


Выгода: минимизация
рисков, использование Web
2.0, консолидация
                                     McAfee Confidential—Internal Use Only
McAfee Confidential—Internal Use Only

Weitere ähnliche Inhalte

Was ist angesagt?

Cisco Social Network Security
Cisco Social Network SecurityCisco Social Network Security
Cisco Social Network SecurityCisco Russia
 
Защищая ключевые Интернет-ресурсы
Защищая ключевые Интернет-ресурсыЗащищая ключевые Интернет-ресурсы
Защищая ключевые Интернет-ресурсыЭЛВИС-ПЛЮС
 
Kaspersky Endpoint Security and Control - RUSSIAN
Kaspersky Endpoint Security and Control - RUSSIANKaspersky Endpoint Security and Control - RUSSIAN
Kaspersky Endpoint Security and Control - RUSSIANKirill Kertsenbaum
 
Контроль и мониторинг периметра сети
Контроль и мониторинг периметра сетиКонтроль и мониторинг периметра сети
Контроль и мониторинг периметра сетиCisco Russia
 
Анализ защищенности интернет-проектов
Анализ защищенности интернет-проектовАнализ защищенности интернет-проектов
Анализ защищенности интернет-проектовDmitry Evteev
 
Reputation services analisys
Reputation services analisys Reputation services analisys
Reputation services analisys Pavel Korostelev
 
Практика исследований защищенности российксих компаний (CISCO CONNECT 2017)
Практика исследований защищенности российксих компаний (CISCO CONNECT 2017)Практика исследований защищенности российксих компаний (CISCO CONNECT 2017)
Практика исследований защищенности российксих компаний (CISCO CONNECT 2017)Alexey Kachalin
 
Vulnerability Prevention. Управляем уязвимостями – предупреждаем атаки
Vulnerability Prevention. Управляем уязвимостями – предупреждаем атакиVulnerability Prevention. Управляем уязвимостями – предупреждаем атаки
Vulnerability Prevention. Управляем уязвимостями – предупреждаем атакиAdvanced monitoring
 
Защита корпоративных сервисов от распределенных атак на отказ в обслуживании.
 Защита корпоративных сервисов от распределенных атак на отказ в обслуживании. Защита корпоративных сервисов от распределенных атак на отказ в обслуживании.
Защита корпоративных сервисов от распределенных атак на отказ в обслуживании.Cisco Russia
 
Мобильные устройства и безопасность
Мобильные устройства и безопасностьМобильные устройства и безопасность
Мобильные устройства и безопасностьDenis Batrankov, CISSP
 
Cisco. Лукацкий Алексей. "Тенденции мира ИБ"
Cisco. Лукацкий Алексей. "Тенденции мира ИБ"Cisco. Лукацкий Алексей. "Тенденции мира ИБ"
Cisco. Лукацкий Алексей. "Тенденции мира ИБ"Expolink
 
Как выбрать Web Application Firewall
Как выбрать Web Application FirewallКак выбрать Web Application Firewall
Как выбрать Web Application FirewallPositive Hack Days
 
Threat Intelligence вам поможет, если его правильно приготовить…
Threat Intelligence вам поможет, если его правильно приготовить…Threat Intelligence вам поможет, если его правильно приготовить…
Threat Intelligence вам поможет, если его правильно приготовить…Advanced monitoring
 
Новые тенденции и новые технологии на рынке ИБ
Новые тенденции и новые технологии на рынке ИБНовые тенденции и новые технологии на рынке ИБ
Новые тенденции и новые технологии на рынке ИБAleksey Lukatskiy
 
Типовые сценарии атак на современные клиент-серверные приложения
Типовые сценарии атак на современные клиент-серверные приложенияТиповые сценарии атак на современные клиент-серверные приложения
Типовые сценарии атак на современные клиент-серверные приложенияAdvanced monitoring
 
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...Cisco Russia
 

Was ist angesagt? (20)

Cisco Social Network Security
Cisco Social Network SecurityCisco Social Network Security
Cisco Social Network Security
 
Безопасность CMS
Безопасность CMSБезопасность CMS
Безопасность CMS
 
Безопасность
БезопасностьБезопасность
Безопасность
 
Защищая ключевые Интернет-ресурсы
Защищая ключевые Интернет-ресурсыЗащищая ключевые Интернет-ресурсы
Защищая ключевые Интернет-ресурсы
 
Kaspersky Endpoint Security and Control - RUSSIAN
Kaspersky Endpoint Security and Control - RUSSIANKaspersky Endpoint Security and Control - RUSSIAN
Kaspersky Endpoint Security and Control - RUSSIAN
 
Контроль и мониторинг периметра сети
Контроль и мониторинг периметра сетиКонтроль и мониторинг периметра сети
Контроль и мониторинг периметра сети
 
Анализ защищенности интернет-проектов
Анализ защищенности интернет-проектовАнализ защищенности интернет-проектов
Анализ защищенности интернет-проектов
 
Reputation services analisys
Reputation services analisys Reputation services analisys
Reputation services analisys
 
Listovka cyren2-web
Listovka cyren2-webListovka cyren2-web
Listovka cyren2-web
 
Практика исследований защищенности российксих компаний (CISCO CONNECT 2017)
Практика исследований защищенности российксих компаний (CISCO CONNECT 2017)Практика исследований защищенности российксих компаний (CISCO CONNECT 2017)
Практика исследований защищенности российксих компаний (CISCO CONNECT 2017)
 
Vulnerability Prevention. Управляем уязвимостями – предупреждаем атаки
Vulnerability Prevention. Управляем уязвимостями – предупреждаем атакиVulnerability Prevention. Управляем уязвимостями – предупреждаем атаки
Vulnerability Prevention. Управляем уязвимостями – предупреждаем атаки
 
Защита корпоративных сервисов от распределенных атак на отказ в обслуживании.
 Защита корпоративных сервисов от распределенных атак на отказ в обслуживании. Защита корпоративных сервисов от распределенных атак на отказ в обслуживании.
Защита корпоративных сервисов от распределенных атак на отказ в обслуживании.
 
Мобильные устройства и безопасность
Мобильные устройства и безопасностьМобильные устройства и безопасность
Мобильные устройства и безопасность
 
Cisco. Лукацкий Алексей. "Тенденции мира ИБ"
Cisco. Лукацкий Алексей. "Тенденции мира ИБ"Cisco. Лукацкий Алексей. "Тенденции мира ИБ"
Cisco. Лукацкий Алексей. "Тенденции мира ИБ"
 
Как выбрать Web Application Firewall
Как выбрать Web Application FirewallКак выбрать Web Application Firewall
Как выбрать Web Application Firewall
 
Threat Intelligence вам поможет, если его правильно приготовить…
Threat Intelligence вам поможет, если его правильно приготовить…Threat Intelligence вам поможет, если его правильно приготовить…
Threat Intelligence вам поможет, если его правильно приготовить…
 
Новые тенденции и новые технологии на рынке ИБ
Новые тенденции и новые технологии на рынке ИБНовые тенденции и новые технологии на рынке ИБ
Новые тенденции и новые технологии на рынке ИБ
 
Типовые сценарии атак на современные клиент-серверные приложения
Типовые сценарии атак на современные клиент-серверные приложенияТиповые сценарии атак на современные клиент-серверные приложения
Типовые сценарии атак на современные клиент-серверные приложения
 
Web Threats
Web ThreatsWeb Threats
Web Threats
 
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
 

Andere mochten auch

Kriton Curi TSM korosu 14 Temmuz 2013 Özgürlük Parkı Yaz konseri Resimleri
Kriton Curi TSM korosu 14 Temmuz 2013 Özgürlük Parkı Yaz konseri ResimleriKriton Curi TSM korosu 14 Temmuz 2013 Özgürlük Parkı Yaz konseri Resimleri
Kriton Curi TSM korosu 14 Temmuz 2013 Özgürlük Parkı Yaz konseri Resimleriaokutur
 
Subtracting Integers
Subtracting IntegersSubtracting Integers
Subtracting IntegersAnna Donskoy
 
Никита Кабардин_ Русскоязычный Twitter: только начало?
Никита Кабардин_ Русскоязычный Twitter: только начало?Никита Кабардин_ Русскоязычный Twitter: только начало?
Никита Кабардин_ Русскоязычный Twitter: только начало?Ingria. Technopark St. Petersburg
 
Lauren’s lovely long lasting summer
Lauren’s lovely long lasting summerLauren’s lovely long lasting summer
Lauren’s lovely long lasting summerThe Lower School
 
Presentasjon 8 klasse høst 2013 (2)
Presentasjon 8 klasse høst 2013 (2)Presentasjon 8 klasse høst 2013 (2)
Presentasjon 8 klasse høst 2013 (2)Aud Hakestad
 
Mapping Communications Strategies to Resonate With the New Buyer
Mapping Communications Strategies to Resonate With the New BuyerMapping Communications Strategies to Resonate With the New Buyer
Mapping Communications Strategies to Resonate With the New Buyerprnewswire
 
Study Kelayakan Bisnis1
Study Kelayakan Bisnis1Study Kelayakan Bisnis1
Study Kelayakan Bisnis1RILFA DIRWANTO
 
NUR 151 Research Wednesday class
NUR 151 Research Wednesday classNUR 151 Research Wednesday class
NUR 151 Research Wednesday classDanielle Carlock
 
Lake View Leasing slideshow
Lake View Leasing slideshowLake View Leasing slideshow
Lake View Leasing slideshowJohn Herrera
 
Деловая презентация
Деловая презентацияДеловая презентация
Деловая презентацияVadim Zhartun
 
Механизмы государственной поддержки экспортно-ориентированных субъектов малог...
Механизмы государственной поддержки экспортно-ориентированных субъектов малог...Механизмы государственной поддержки экспортно-ориентированных субъектов малог...
Механизмы государственной поддержки экспортно-ориентированных субъектов малог...Ingria. Technopark St. Petersburg
 
Save the Newspapers
Save the NewspapersSave the Newspapers
Save the Newspapersjjude
 
Михеев Юрий - Применение современных инструментов интегрированного менеджмент...
Михеев Юрий - Применение современных инструментов интегрированного менеджмент...Михеев Юрий - Применение современных инструментов интегрированного менеджмент...
Михеев Юрий - Применение современных инструментов интегрированного менеджмент...Ingria. Technopark St. Petersburg
 

Andere mochten auch (20)

Information for visitors
Information for visitorsInformation for visitors
Information for visitors
 
Hardwarea
HardwareaHardwarea
Hardwarea
 
DemolaSPB
DemolaSPBDemolaSPB
DemolaSPB
 
Kriton Curi TSM korosu 14 Temmuz 2013 Özgürlük Parkı Yaz konseri Resimleri
Kriton Curi TSM korosu 14 Temmuz 2013 Özgürlük Parkı Yaz konseri ResimleriKriton Curi TSM korosu 14 Temmuz 2013 Özgürlük Parkı Yaz konseri Resimleri
Kriton Curi TSM korosu 14 Temmuz 2013 Özgürlük Parkı Yaz konseri Resimleri
 
Subtracting Integers
Subtracting IntegersSubtracting Integers
Subtracting Integers
 
Никита Кабардин_ Русскоязычный Twitter: только начало?
Никита Кабардин_ Русскоязычный Twitter: только начало?Никита Кабардин_ Русскоязычный Twitter: только начало?
Никита Кабардин_ Русскоязычный Twitter: только начало?
 
Career
CareerCareer
Career
 
Evaluation
EvaluationEvaluation
Evaluation
 
Lauren’s lovely long lasting summer
Lauren’s lovely long lasting summerLauren’s lovely long lasting summer
Lauren’s lovely long lasting summer
 
Presentasjon 8 klasse høst 2013 (2)
Presentasjon 8 klasse høst 2013 (2)Presentasjon 8 klasse høst 2013 (2)
Presentasjon 8 klasse høst 2013 (2)
 
Mapping Communications Strategies to Resonate With the New Buyer
Mapping Communications Strategies to Resonate With the New BuyerMapping Communications Strategies to Resonate With the New Buyer
Mapping Communications Strategies to Resonate With the New Buyer
 
Study Kelayakan Bisnis1
Study Kelayakan Bisnis1Study Kelayakan Bisnis1
Study Kelayakan Bisnis1
 
NUR 151 Research Wednesday class
NUR 151 Research Wednesday classNUR 151 Research Wednesday class
NUR 151 Research Wednesday class
 
Информационный вестник Июнь 2013
Информационный вестник Июнь 2013Информационный вестник Июнь 2013
Информационный вестник Июнь 2013
 
CoC annual report 2015 2016
CoC annual report 2015 2016CoC annual report 2015 2016
CoC annual report 2015 2016
 
Lake View Leasing slideshow
Lake View Leasing slideshowLake View Leasing slideshow
Lake View Leasing slideshow
 
Деловая презентация
Деловая презентацияДеловая презентация
Деловая презентация
 
Механизмы государственной поддержки экспортно-ориентированных субъектов малог...
Механизмы государственной поддержки экспортно-ориентированных субъектов малог...Механизмы государственной поддержки экспортно-ориентированных субъектов малог...
Механизмы государственной поддержки экспортно-ориентированных субъектов малог...
 
Save the Newspapers
Save the NewspapersSave the Newspapers
Save the Newspapers
 
Михеев Юрий - Применение современных инструментов интегрированного менеджмент...
Михеев Юрий - Применение современных инструментов интегрированного менеджмент...Михеев Юрий - Применение современных инструментов интегрированного менеджмент...
Михеев Юрий - Применение современных инструментов интегрированного менеджмент...
 

Ähnlich wie Web Gateway

Symantec Endpoint Protection_Конкурс продуктов портала VirtualizationSecurity...
Symantec Endpoint Protection_Конкурс продуктов портала VirtualizationSecurity...Symantec Endpoint Protection_Конкурс продуктов портала VirtualizationSecurity...
Symantec Endpoint Protection_Конкурс продуктов портала VirtualizationSecurity...VirtSGR
 
Новые продукты McAfee/Intel
Новые продукты McAfee/IntelНовые продукты McAfee/Intel
Новые продукты McAfee/IntelAndrei Novikau
 
McAfee MOVE_Конкурс продуктов портала VirtualizationSecurityGroup.Ru
McAfee MOVE_Конкурс продуктов портала VirtualizationSecurityGroup.RuMcAfee MOVE_Конкурс продуктов портала VirtualizationSecurityGroup.Ru
McAfee MOVE_Конкурс продуктов портала VirtualizationSecurityGroup.RuVirtSGR
 
McAfee Application Control
McAfee Application ControlMcAfee Application Control
McAfee Application ControlAndrei Novikau
 
McAfee Enterpise Firewall v8
McAfee Enterpise Firewall v8McAfee Enterpise Firewall v8
McAfee Enterpise Firewall v8Andrei Novikau
 
C:\fakepath\и вечный бой ученик
C:\fakepath\и вечный бой ученикC:\fakepath\и вечный бой ученик
C:\fakepath\и вечный бой ученикEvgen
 
Kaspersky endpoint security 8 для windows и kaspersky security center
Kaspersky endpoint security 8 для windows и kaspersky security centerKaspersky endpoint security 8 для windows и kaspersky security center
Kaspersky endpoint security 8 для windows и kaspersky security centerExpolink
 
McAfee Content Security Solutions
McAfee Content Security SolutionsMcAfee Content Security Solutions
McAfee Content Security SolutionsAndrei Novikau
 
Защита от вредоносных программ с Антивирусом Касперского для Blue Coat Proxy AV
Защита от вредоносных программ с Антивирусом Касперского для Blue Coat Proxy AVЗащита от вредоносных программ с Антивирусом Касперского для Blue Coat Proxy AV
Защита от вредоносных программ с Антивирусом Касперского для Blue Coat Proxy AVKonstantin Matyukhin
 
Все решения Cisco по информационной безопасности за 1 час
Все решения Cisco по информационной безопасности за 1 часВсе решения Cisco по информационной безопасности за 1 час
Все решения Cisco по информационной безопасности за 1 часCisco Russia
 
Контроль доступа к Интернет
Контроль доступа к ИнтернетКонтроль доступа к Интернет
Контроль доступа к ИнтернетCisco Russia
 
Популярні способи зломів та шахрайські схеми
Популярні способи зломів та шахрайські схемиПопулярні способи зломів та шахрайські схеми
Популярні способи зломів та шахрайські схемиAvivi Academy
 
Dmitry Evteev Pt Devteev Ritconf V2
Dmitry Evteev  Pt Devteev Ritconf V2Dmitry Evteev  Pt Devteev Ritconf V2
Dmitry Evteev Pt Devteev Ritconf V2rit2010
 
обзор решения Kaspersky security для виртуальных сред
обзор решения Kaspersky security для виртуальных средобзор решения Kaspersky security для виртуальных сред
обзор решения Kaspersky security для виртуальных средExpolink
 
Fireeye презентация (NX, EX, FX, CM) - защита от современных киберугроз
Fireeye презентация (NX, EX, FX, CM) - защита от современных киберугрозFireeye презентация (NX, EX, FX, CM) - защита от современных киберугроз
Fireeye презентация (NX, EX, FX, CM) - защита от современных киберугрозRoman Ranskyi
 
Комплексная защита виртуальной среды от внешних угроз
Комплексная защита виртуальной среды от внешних угрозКомплексная защита виртуальной среды от внешних угроз
Комплексная защита виртуальной среды от внешних угрозDenis Bezkorovayny
 
Kaspersky Security For Virtualization - RUSSIAN
Kaspersky Security For Virtualization - RUSSIANKaspersky Security For Virtualization - RUSSIAN
Kaspersky Security For Virtualization - RUSSIANKirill Kertsenbaum
 
Аутсорсинг и безопасность ЦОД в контексте переноса ПДн в РФ
Аутсорсинг и безопасность ЦОД в контексте переноса ПДн в РФ Аутсорсинг и безопасность ЦОД в контексте переноса ПДн в РФ
Аутсорсинг и безопасность ЦОД в контексте переноса ПДн в РФ КРОК
 
рынок иб вчера и сегодня рекомендации и практика микротест
рынок иб вчера и сегодня рекомендации и практика микротестрынок иб вчера и сегодня рекомендации и практика микротест
рынок иб вчера и сегодня рекомендации и практика микротестExpolink
 

Ähnlich wie Web Gateway (20)

Symantec Endpoint Protection_Конкурс продуктов портала VirtualizationSecurity...
Symantec Endpoint Protection_Конкурс продуктов портала VirtualizationSecurity...Symantec Endpoint Protection_Конкурс продуктов портала VirtualizationSecurity...
Symantec Endpoint Protection_Конкурс продуктов портала VirtualizationSecurity...
 
Новые продукты McAfee/Intel
Новые продукты McAfee/IntelНовые продукты McAfee/Intel
Новые продукты McAfee/Intel
 
McAfee MOVE_Конкурс продуктов портала VirtualizationSecurityGroup.Ru
McAfee MOVE_Конкурс продуктов портала VirtualizationSecurityGroup.RuMcAfee MOVE_Конкурс продуктов портала VirtualizationSecurityGroup.Ru
McAfee MOVE_Конкурс продуктов портала VirtualizationSecurityGroup.Ru
 
McAfee Application Control
McAfee Application ControlMcAfee Application Control
McAfee Application Control
 
McAfee Enterpise Firewall v8
McAfee Enterpise Firewall v8McAfee Enterpise Firewall v8
McAfee Enterpise Firewall v8
 
C:\fakepath\и вечный бой ученик
C:\fakepath\и вечный бой ученикC:\fakepath\и вечный бой ученик
C:\fakepath\и вечный бой ученик
 
Kaspersky endpoint security 8 для windows и kaspersky security center
Kaspersky endpoint security 8 для windows и kaspersky security centerKaspersky endpoint security 8 для windows и kaspersky security center
Kaspersky endpoint security 8 для windows и kaspersky security center
 
McAfee Content Security Solutions
McAfee Content Security SolutionsMcAfee Content Security Solutions
McAfee Content Security Solutions
 
Защита от вредоносных программ с Антивирусом Касперского для Blue Coat Proxy AV
Защита от вредоносных программ с Антивирусом Касперского для Blue Coat Proxy AVЗащита от вредоносных программ с Антивирусом Касперского для Blue Coat Proxy AV
Защита от вредоносных программ с Антивирусом Касперского для Blue Coat Proxy AV
 
Все решения Cisco по информационной безопасности за 1 час
Все решения Cisco по информационной безопасности за 1 часВсе решения Cisco по информационной безопасности за 1 час
Все решения Cisco по информационной безопасности за 1 час
 
Контроль доступа к Интернет
Контроль доступа к ИнтернетКонтроль доступа к Интернет
Контроль доступа к Интернет
 
Популярні способи зломів та шахрайські схеми
Популярні способи зломів та шахрайські схемиПопулярні способи зломів та шахрайські схеми
Популярні способи зломів та шахрайські схеми
 
Dmitry Evteev Pt Devteev Ritconf V2
Dmitry Evteev  Pt Devteev Ritconf V2Dmitry Evteev  Pt Devteev Ritconf V2
Dmitry Evteev Pt Devteev Ritconf V2
 
обзор решения Kaspersky security для виртуальных сред
обзор решения Kaspersky security для виртуальных средобзор решения Kaspersky security для виртуальных сред
обзор решения Kaspersky security для виртуальных сред
 
Fireeye презентация (NX, EX, FX, CM) - защита от современных киберугроз
Fireeye презентация (NX, EX, FX, CM) - защита от современных киберугрозFireeye презентация (NX, EX, FX, CM) - защита от современных киберугроз
Fireeye презентация (NX, EX, FX, CM) - защита от современных киберугроз
 
Комплексная защита виртуальной среды от внешних угроз
Комплексная защита виртуальной среды от внешних угрозКомплексная защита виртуальной среды от внешних угроз
Комплексная защита виртуальной среды от внешних угроз
 
Kaspersky Security For Virtualization - RUSSIAN
Kaspersky Security For Virtualization - RUSSIANKaspersky Security For Virtualization - RUSSIAN
Kaspersky Security For Virtualization - RUSSIAN
 
Аутсорсинг и безопасность ЦОД в контексте переноса ПДн в РФ
Аутсорсинг и безопасность ЦОД в контексте переноса ПДн в РФ Аутсорсинг и безопасность ЦОД в контексте переноса ПДн в РФ
Аутсорсинг и безопасность ЦОД в контексте переноса ПДн в РФ
 
рынок иб вчера и сегодня рекомендации и практика микротест
рынок иб вчера и сегодня рекомендации и практика микротестрынок иб вчера и сегодня рекомендации и практика микротест
рынок иб вчера и сегодня рекомендации и практика микротест
 
12 причин хорошего SOC
12 причин хорошего SOC12 причин хорошего SOC
12 причин хорошего SOC
 

Mehr von Andrei Novikau

McAfee Risk Advisor (Безопасность как процесс)
McAfee Risk Advisor (Безопасность как процесс)McAfee Risk Advisor (Безопасность как процесс)
McAfee Risk Advisor (Безопасность как процесс)Andrei Novikau
 
McAfee Database Security
McAfee Database SecurityMcAfee Database Security
McAfee Database SecurityAndrei Novikau
 
McAfee Data Protection
McAfee Data ProtectionMcAfee Data Protection
McAfee Data ProtectionAndrei Novikau
 
Network Security Platform
Network Security PlatformNetwork Security Platform
Network Security PlatformAndrei Novikau
 

Mehr von Andrei Novikau (7)

McAfee Risk Advisor (Безопасность как процесс)
McAfee Risk Advisor (Безопасность как процесс)McAfee Risk Advisor (Безопасность как процесс)
McAfee Risk Advisor (Безопасность как процесс)
 
IPS
IPSIPS
IPS
 
Integrity control
Integrity controlIntegrity control
Integrity control
 
McAfee MOVE
McAfee MOVEMcAfee MOVE
McAfee MOVE
 
McAfee Database Security
McAfee Database SecurityMcAfee Database Security
McAfee Database Security
 
McAfee Data Protection
McAfee Data ProtectionMcAfee Data Protection
McAfee Data Protection
 
Network Security Platform
Network Security PlatformNetwork Security Platform
Network Security Platform
 

Web Gateway

  • 1. McAfee Web Gateway McAfee Confidential—Internal Use Only
  • 2. ТОП интернет-стран Если бы Facebook был страной… Ранг Страна Население Дата оценки 1 Китай 1,349,560,000 Ноябрь 2011 2 Индия 1,247,288,000 Ноябрь 2011 3 Facebook 800,000,000 Ноябрь 2011 4 США 314,028,000 Ноябрь 2011 5 Индонезия 243,162,000 Ноябрь 2011 6 Бразилия 197,238,000 Ноябрь 2011 • Люди проводят более 750 миллиардов минут в месяц на сайте Facebook • 65% взрослых используют социальные сети (Pew Research, May 2011) McAfee Confidential—Internal Use Only
  • 3. Значение социальных медиа и угрозы Новые “Хакеры взломали Twitter-аккаунт NBC” The New York Times каналы Сентябрь 2011 сбыта “В Facebook были встроены боты, которые Баланс собирали данные о пользователях” жизнь/работа PCWorld Ноябрь 2011 “Facebook and YouTube доминируют в статистике по использованию трафика” SC Magazine Апрель 2010 Бизнес- “Заражённые приложения в Apple’s App Store” приложения Computerworld Ноябрь 2011 Поиск “Утечки данных сотрудников через социальные сотрудников сети” The Register Апрель 2009 McAfee Confidential—Internal Use Only
  • 4. Традиционные средства защиты Web 1.0 (блокировать/разрешать) • Фильтрация URL • Исходящий запрос URL фильтруется только по категории URL или содержанию веб- Web 1.0 Gateway сайта • Outbound Proxy • Входящий трафик не фильтруется • URL Web Filter • Web usage logs • Блокировать или разрешать — нет гибкости, невозможно контролировать современные интерактивные сайты • Полный запрет заражённых сайтов Anti-Virus • Яма в безопасности основана на использовании только сигнатурного антивируса • Нет защиты от атак нулевого дня, от неисполняемых файлов JavaScript или HTML-документов Anti-Virus Gateway • AV Signatures only Большинство компаний имеют ЧЕРНУЮ • No Zero-day ДЫРУ в безопасности, не сканируя SSL protections McAfee Confidential—Internal Use Only
  • 5. Современные требования бизнеса Проактивная защита от БЕЗОПАСНОСТЬ вредоносных программ Управление и контроль за КОНТРОЛЬ входящими/исходящими запросами Масштабируемость, гибкость, ПРОИЗВОДИТЕЛЬНОСТЬ управляемость McAfee Confidential—Internal Use Only
  • 6. McAfee Web Protection • Гибридная безопасность • Локальная: Проактивный антивирус БЕЗОПАСНОСТЬ • Глобальная: McAfee File Reputation, Web Reputation • Углублённая инспекция трафика, в том числе SSL • Фильтрация входящего/исходящего трафика по нескольким веб-протоколам КОНТРОЛЬ • Гибкая настройка правил: контроль приложений, защита от утечек данных • Обширная отчётность/аудит • Надёжный прокси / кэш ПРОИЗВОДИТЕЛЬНОСТЬ • • Масштабируемый Удобная доставка: Устройство, VMware, SaaS, Blade • Удобные режимы: Proxy, transparent bridge, transparent router McAfee Confidential—Internal Use Only
  • 7. McAfee Web Gateway: Безопасное использование веб McAfee Web Gateway Inappropriate Use http:80 Web Filtering Anti-Malware and Anti-Virus SSL Scanning Gnutella:80 Application Control Spyware phoning home AAA Proxy Cache Malicious SQL injection Data leakage/compliance Comprehensive reporting Leaking data Keylogger McAfee Confidential—Internal Use Only
  • 8. McAfee Web Gateway БЕЗОПАСНОСТЬ McAfee Confidential—Internal Use Only
  • 9. Беспрецедентный рост 70,000,000 75 млн • Более 75 000 000 60,000,000 уникальных образцов 50,000,000 • Более 2 000 000 уникальных образцов в 40,000,000 месяц • Детектирование 60 000 30,000,000 34.8 образцов в день млн 20,000,000 18.6 млн 10,000,000 5,987 7.9 млн 2007 2008 2009 2010 2011 Количество вирусов 9 McAfee Confidential—Internal Use Only
  • 10. Примеры вредоносных программ 1% 0.5% McAfee Anti-Malware: 5% Proactive coverage 16% 47% 30% McAfee AV: Signature coverage HTML Documents (Incl. embedded scripts) Standalone JavaScript Graphics (JPEG, GIF) Windows Executables McAfee Confidential—Internal Use Only
  • 11. Web Gateway Защита от известных и неизвестных угроз быстро и эффективно Geolocation Web Reputation Web Categorisation McAfee Web Media/File Analysis Gateway File Reputation McAfee Anti-Virus Gateway Anti-Malware McAfee Confidential—Internal Use Only
  • 12. Gateway Anti-Malware Защита от “Zero Day”— Поведенческий анализ ActiveX Controls and Browser Helper Objects Распаковка Windows Executables and Dynamic Link Libraries Java Applets and Эмуляция Applications Анализ JavaScript and Visual Basic Script Visual Basic for Apps Macros in Office Docs Адаптивные политики в зависимости от риска, месторасположения McAfee Confidential—Internal Use Only
  • 13. Global Threat Intelligence Доставка информации о новейших угрозах Threat Intelligence Feeds Other feeds Endpoints Appliances Servers Firewalls & analysis McAfee Labs File Reputation Email Reputation Engine Engine 100+ BILLION Web Reputation Queries/Month Network Reputation Engine Engine Vulnerability Information ePO IPS Firewall Email Web AV AWL DLP Mobile 13 McAfee Confidential—Internal Use Only
  • 14. Обзор тестирования - AVTEST PE Malware Test: Определение современных Win32 (PE)-файлов, называемых “Zoo viruses”, которые не старше трёх месяцев Zero-Day Testing: Тестирование эффективности динамической фильтрации URL и защита от атак нулевого дня на реальных сайтах, содержащих вирусы Non-PE Malware Test: Определение не-PE файлов, таких как PDF- эксплоиты, включения опасные скрипты и макросы для Microsoft Office и других приложений, которые тоже не старше трёх месяцев McAfee Confidential—Internal Use Only
  • 15. Детектирование вирусов 99% 99% 100% 97% 94% McAfee 91% 91% 85% Blue Coat Cisco 80% 74% 71% Websense 60% 58% 40% 25% 20% 16% 0% Zero Day Protection Rate PE Malware Detection Non-PE Malware Detection • Эффективность • Сигнатурный анализ • PDF-эксплоиты Облака • Черви, Трояны • Макросы в MS Office • Возможность • Программы для кражи • Опасные скрипты открывать и паролей проверять контент • Проактивное сканирование McAfee Confidential—Internal Use Only
  • 16. McAfee Web Gateway КОНТРОЛЬ McAfee Confidential—Internal Use Only
  • 17. Мощнейший модуль для правил • McAfee Web Gateway использует гибкий модуль для построения правил, позволяющий создавать любые политики: – Более 500 критериев – Удаление опасных ссылок или удаление опасных объектов, не блокируя страницу целиком • Контроль приложений: Контроль за более 1000 веб-приложений – BitTorrent, Kazaa, Youtube, Facebook, LinkedIn, etc. • Универсальный контроль – Применяйте правила к приложению, пользователю, группе, риску… • Встроенный модуль DLP для веб-почты • Строгие политики для приложений и сайтов с высоким риском • Разрешение или запрет функционала – Разрешить Facebook, но блокировать все игры, или только: Mafia Wars • Дополнительные приложения – Гибкие правила позволяют создавать политики для любых приложений McAfee Confidential—Internal Use Only
  • 18. Контроль: удаление объектов McAfee Confidential—Internal Use Only
  • 19. Контроль: Удаление объектов Remove Inbox and Search functions from May 22, 2012 McAfee Confidential—Internal Use Only
  • 20. Контроль: Удаление объектов 20 McAfee Confidential—Internal Use Only
  • 21. Контроль: Замена объектов 21 McAfee Confidential—Internal Use Only
  • 22. Web Filtering for Endpoints v3.0 • Web Filtering for Endpoints (WFE): Дополнительный модуль для SiteAdvisor Enterprise Plus v3.0 – Общая база URL – Общая отчётность: • Интеграция с ePO • Детализированная отчётность Web Reporter – Gateway aware • Отключение SAE/WFE когда находитесь за Web Gateway – Выгода • Обучает и предупреждает пользователей • Защита от фишинга McAfee Confidential—Internal Use Only
  • 23. McAfee Web Gateway ПРОИЗВОДИТЕЛЬНОСТЬ McAfee Confidential—Internal Use Only
  • 24. McAfee Web Security Производительность Content Security Blade Server WG5500 WG5000 WG4500 WG4000 Филиал Главный офис McAfee Confidential—Internal Use Only
  • 25. Простой поиск проблем • Встроенные и настраиваемые отчёты и графики • Просмотр в режиме онлайн, кликабельные поля • Создание отчётов по расписанию 25 McAfee Confidential—Internal Use Only
  • 26. ePolicy Orchestrator • Единая отчётность – Веб, почта, конечные точки, сети, уязвимости и другое McAfee Confidential—Internal Use Only
  • 27. Успех по всему Миру TRUSTED McAfee Confidential—Internal Use Only
  • 28. McAfee Web Gateway - Итог Безопасность: проактивная, многоуровневая защита от угроз Контроль: управление и разрешения для входящего/исходящего трафика Производительность: масштабируемость и гибкость Выгода: минимизация рисков, использование Web 2.0, консолидация McAfee Confidential—Internal Use Only

Hinweis der Redaktion

  1. Zero-Day Protection Rate: McAfee Web Gateway blocked the most malicious URLs, with a 90.5 percent protection rate with the rest of the field providing protection rates from 25 to 73 percent. Zero-day threats are typically identified through the gateway’s ability to open up content for inspection, coupled with whatever proactive scanning abilities and cloud intelligence a vendor may provide.PE (portable executable) Malware Detection: McAfee achieved the best score in this category testing at 99.9 percent, detecting nearly all malicious samples ranging from worms and Trojans to password stealing programs and rogue applications. This test focused on the generic malware detection and blocking capabilities, especially with signature-based protection.Non-PE Malware Detection: McAfee products detected nearly 99 percent of malicious non-PE files, such as PDF exploits and files, including malicious scripts and macros for Microsoft Office and other applications, the highest of any other vendor tested.