如何选购Web安全网关

来源 :微电脑世界 | 被引量 : 0次 | 上传用户:lwsea
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  由于越来越多的恶意攻击和数据泄漏都是利用Web发起,已经让更多的企业开始考虑或着手部署一款适合的Web安全网关,来帮助他们应对Web威胁,数据泄漏等日益严峻的安全问题。那么,什么样的Web安全网关才是企业真正需要的呢?
  
  或许,我们应该首先了解什么是Web安全网关。Web安全网关的功能简单来讲,就是要过滤端点Web/互联网流量中的有害程序或恶意软件,并监控具有潜在危险地Web流量,以帮助企业执行策略和法规政策,确保合规性。当员工在上网冲浪时,Web安全网关通常是他们的防护网,帮助他们过滤恶意软件、僵尸网络以及含有不适当内容的Web页面等所有Web威胁。但这里需要提醒的是,Web安全网关并不保护Web应用程序,那是安全套接层协议(SSL)虚拟专用网(VPN)或应用程序防火墙的职责,Web安全网关重点需要提供的是监控和管理。
  所以一款真正的Web安全网关必须至少包括URL过滤以及恶意代码检测和过滤等功能,并可提供简单的管理和可量化的报告;同时还能为即时通讯、社交网络等Web2.0平台提供Web应用程序层面的控制,以及为企业的移动办公人员和分支机构员工提供形同级别的安全保护。Web安全网关还应当与目录集成,以提供验证和授权功能,以及提供群组级和用户级的策略执行功能。此外,Web安全网关还必须能把所有这些功能整合起来,同时不影响最终用户的性能,而这点对于传统的反病毒Web过滤技术来说一直是个难题。
  然后,你还需进一步查看你眼前的Web安全网关是否满足下列要求。
  * 可管理性和可扩展性—降低管理费用是Web安全网关管理员们关注的头等大事。而满足这个要求就代表该Web安全网关需要具备基于任务的管理图形用户界面(GUI)、可显示实时事件的主页数控板、基于角色的细粒度管理、在多设备部署环境下,实行集中式管理以及原生负载均衡等。
  * 策略接口—策略应当都步调一致,易于阅读,和可被重复使用以及可被清楚汇报。一个好的Web安全网关策略接口对非技术人员也应该使用方便、界面直观。
  * URL 过滤—能够对实时对感染恶意软件的网站进行重新分类的Web安全网关是具有绝对优势的。这时,Web安全网关需要拥有一个动态分类引擎能够对没有经过分类的网站其内容进行审查。此外,对于企业远程工作人员也应该可以同样运用URL过滤策略。当然还有能够阻止代理匿名服务,以及拥有针对特定类型的内容限制带宽的选项等。
  * 恶意软件检测—由于越来越多的恶意软件转而采用通过Web来传播和攻击,Web安全网关的病毒检测和清除功能显得极其重要。所以要求Web安全网关能够拥有主动的病毒检测方法,不而是完全依赖特征库。用户还应当更多关注拥有代理和网络扫描组件的Web安全网关设备。另外,能够检测流经所有端口和协议的流量以及高危安全风险应当触发管理员警报也是当今Web安全网关所必须的功能。
  * 应用程序控制—Web应用程序层面的控制让企业能够对选择和管理各种互联网应用程序。应用程序控制还要求可以检测及阻止的指定应用程序的流,拥有应用程序的分类功能,可以阻止和监控P2P应用程序以及其他类似程序。
  数据泄漏防护—监控Web流量合规性,防止关键数据外泄等功能越来越受企业亲睐。这同时需要Web安全网关拥有庞大的预定义词典和词库以及模板等,能够进行智能的分类识别。
  * 与其他解决方案集成—降低管理复杂性,降低总体拥有成本,并提供更有效的保护。 Web安全网关应能与防火墙、Web缓存以及数据泄露防护(DLP)解决方案等相集成。以提供更加充分的防护。
  * 支持与服务—Web安全网关是将被部署在企业核心业务层面的重要技术,支持和服务是企业所必须关注另一重要环节。我们需要专门的支持资源、全球支持网络、电话回呼和Web响应方面高标准的服务级别协议,以及其他支持资源,包括用户论坛、最佳实践指导和白皮书等。
其他文献
马克思再生产理论的研究者一般都认为,在资本的价值构成不变时,资本的技术构成也是不变的,扩大再生产只能是外延的。现代扩大再生产表明,资本的价值构成不变或变化不大时,资
新版《小学语文课程标准》将阅读教学有提高到了一个更高的高度,学生应该从小学开始就需要养成良好的阅读习惯与兴趣,作为小学语文教师,要注重对语文的教学,加强对小学生的的
相比短信,E-mail有很多优点:不限字数、可随意添加附件、可图文排版……收发E-mail一般免费等。但是,E-mail需要手动收取(登录网页或使用邮件客户端),在电脑上操作就已经很麻烦,更别提在手机上不断查邮箱、等邮件了。而且,手动查看也显得不够“实时”。如何才能既享受E-mail的优势又能兼有短信的好处呢?    Google Sync,任意邮件变短信  其实很简单,Google提供的Goog
目的观察用抗结核药物组成的两种化疗方案在老年肺结核病例治疗中的疗效及毒副反应。方法随机抽取老年肺结核初治涂阳,复治涂阳,难治及耐药病例共76例,随机分为两组(A,B组)。
计算机网络安全攻击和入侵的特点、以及其安全防范手段。 Computer network security attacks and intrusion characteristics, as well as its security precautions.
在平时访问网页的时候,你经常会在浏览器中遭遇“HTTP错误404-文件或目录未找到”(见图1)。这个错误代码是什么意思?404不是房间代号,如果他住你的邻居,你天天都上不了网,惨!
1病历资料患者男,48岁。因发热、咳嗽、咳痰15 d,加重伴呼吸困难2 d于2009-06-12入院。患者半月前无明显诱因出现畏寒、发热,体温最高38.5℃,咳嗽、咳少量白痰,伴全身肌肉酸
与朋友下围棋,几轮下来,都是我输。我对朋友说,再下,还是我输,因为我的棋艺不如你。朋友却说,你的棋艺并不在我之下,你输给我,并不是输在棋艺上。  “不输在棋艺上,那又输在什么地方呢?”我问。  “输在出错上。”朋友说,“围棋大师吴清源曾说过这样一句话,下围棋就是两个人接连地犯错误,犯得大的,犯得多的,便输棋。我赢你棋,那是因为在下棋时,我犯的错小一点,或者说,犯的错少一些。”  想想,这话也对。人
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
有个段子:据说每年一度的央视“3·15晚会”是各路企业最为紧张、如临大敌的时刻。当晚公司高管、公关部门集体加班,在公司一起收看晚会,如果自己企业的名字不幸出现在晚会中,就立刻开会,迅速采取各种补救措施:以最快的速度出道歉声明,表示要严肃自查,并承诺赔偿。态度之好,让消费者真正感受到了“做上帝”的感觉。当然,如果没有上榜,同行之间会打电话相互报平安,暗自窃喜一把。  这个段子有点夸张,却在一定程度上