250 likes | 383 Views
Norman SecureSurf. Schutz beim Surfen im Internet. Die Herausforderung. Wir haben beobachtet, dass Hacker ihre Schadcodes zunehmend in das JavaScript legitimer Websites einbinden. - nakedsecurity.sophos.com. Die Herausforderung.
E N D
Norman SecureSurf Schutz beim Surfen im Internet
Wir haben beobachtet, dass Hacker ihre Schadcodes zunehmend in das JavaScriptlegitimer Websites einbinden. - nakedsecurity.sophos.com Die Herausforderung Immer häufiger nutzen Angreifer Websites für ihre Phishing-Angriffe oder um Malware zu verteilen (…) Häufig sind es im Grunde legitime Websites, die sie mit Malware, SQL Injection oder anderen Techniken infiltrieren, um das Vertrauen der Anwender auszunutzen. - Microsoft Security Intelligence Report, Band 14 „Das Internet hat sich bei Hackern und Cyberkriminellen zum neuen Medium der Wahl für die Verbreitung von Malware und zum Identitätsdiebstahl, für Finanzbetrügerei und Unternehmensspionage entwickelt.“ -- IDC • Legitime Websites sind heute die größte Malware-Quelle im Internet. Sicheres Surfverhalten reicht nicht mehr aus, um sich zuverlässig zu schützen. • Selbst legitime Websites verbreiten ungewollt Malware oder werden als Phishing-Websites missbraucht • Werbenetzwerke • Infiltrierte Websites • Eingefügte Schadinhalte • Drive-by-Infektionen
Angriffswege Quelle: Blue Coat Systems, Web Security Report 2012 Juni 2012:9 500 neue Schad-Websites pro Tag - Google • Top-Five-Kategorien für das Eindringen von Malware in Netzwerke (Anfragen/%)
Die Lösung: Norman SecureSurf • Unkomplizierte Lösung für die Internetsicherheit in Unternehmen aller Größenordnungen • Verhindert webbasierte Infektionen durch Überwachung von Websites auf schädliche Inhalte • Steigert die Unternehmensproduktivität durch Regulieren der Internetnutzung anhand kategoriebasierter Filter • Benutzerfreundliche Oberfläche mit umfassenden Statistiken und Berichten • Gehosteter Service • Keine Installation von Hardware/Software erforderlich • Schnelle Einrichtung, innerhalb weniger Stunden voll funktionsfähig
Mehrere Sicherheitsebenen – besserer Schutz Zugriff auf unerwünschte Websites verhindern Schutz vor Infektionen auf zulässigen Websites Besserer Schutz
Kategorisierung – die erste Verteidigungslinie Web Filter Schutz der Netzwerkumgebung Shopping Gaming Business Durchsetzung einer geschäftsorientierten Internetnutzung IM Pornografie Sicherheit Geringere Haftungsrisiken Business Management der Bandbreitennutzung
Integrierter Malware-Schutz Ungeschützt Gesamter Traffic für Endanwender zugänglich. Schutz durch SecureSurf Alle Internetadressen werden mit einer laufend aktualisierten Liste von Schad-Websites abgeglichen und ggf. sofort blockiert.
Einfache Verwaltung sofortiger Überblick intuitive Oberfläche volle Kontrolle
Client-Sicherheit Alle Clients sind geschützt – auch außerhalb des Büros* Klare Warnung, direkt im Webbrowser Klare Information für Endanwender * Lokale Installation des SecureSurf Agenten erforderlich
Warum Webschutz als Service? • Geringere Anfangsinvestitionen • Einfache und schnelle Einrichtung • Keine Wartung, Aktualisierung und Pflege von Hardware oder Software vor Ort erforderlich • Einfache Umleitung des Web-Traffic • Feste Betriebskosten statt Kapitalinvestition • Schutz der Nutzer, auch außerhalb des Büros
Cloud-basierter Webschutz • Funktionen und wesentliche Vorteile • Schützt Netzwerke vor Malware,Adware und Viren • Schützt Mitarbeiter und steigert ihre Produktivität • Filterung auf Unternehmens- oder Arbeitsgruppen-Ebene • Einfache Einrichtung und Bereitstellung • Intuitives, browserbasiertes Webportal für Administratoren
Individuelle Filterung Vordefinierte Einschränkungs-gruppen Blockierung und Freigabe auf Basis von Domain-Namen, Land oder Kategorie Definition eigener Filter
Safe Search erzwingen Sichere Suche in großen Suchmaschinen erzwingen
Schutz für Clients – auch außerhalb des Büros SecureSurf Server Schutz des Netzwerks Erzwungener Zugriff auf SecureSurf-DNS via DHCP oder SecureSurf Agent Schutz von Remote-Anwendern Erzwungener Zugriff auf SecureSurf-DNS via SecureSurf Agent
Agent unterstützt individuelle Richtlinien SecureSurf Blockieren des Zugriffs auf Netzwerkebene Agent unterstützt individuelle Richtlinien ... und schützt mobile Nutzer auch außerhalb des Netzwerks
SecureSurf – Zusammenfassung • Unkomplizierte Lösung für die Internetsicherheit in Unternehmen aller Größenordnungen. • Verhindert webbasierte Infektionen durch Überwachung von Websites auf schädliche Inhalte • Steigert die Unternehmensproduktivität durch Regulieren der Internetnutzung anhand kategoriebasierter Filter • Benutzerfreundliche Oberfläche mit umfassenden Statistiken und Berichten • Gehosteter Service • Keine Installation von Hardware/Software erforderlich • Schnelle Einrichtung, innerhalb weniger Stunden voll funktionsfähig • SecureSurf Agent • Schützt Anwender auch außerhalb des Unternehmensnetzwerks
DNS-Umleitung • SecureSurf basiert auf einer DNS-Umleitung • DNS-Server prüft, ob der Sender der Anfrage bekannt ist • Ist dies der Fall, wird gefiltert: • Auf Schadinhalte • Domain- und IP-Reputation • URL-Reputation • Zero-Hour-Informationen • Filterbasierte Kategorien
SecureSurf-Implementierung • Netzwerk • Anwendung von Richtlinien und Filtern auf das gesamte Netzwerk • Alle Endanwender sind durch dieselbe Richtlinie geschützt • Unterstützt den Schutz mehrerer Netzwerke • Agent • Anwendung von Richtlinien und Filtern auf einzelne Endanwender oder Gruppen • Individualisierung möglich • Erfüllt die Anforderungen aller Abteilungen oder Mitarbeiter • Optimal für Remote-Anwender(z. B. im Vertrieb)
Richtlinien werden auf Nutzer, Computer ODER Netzwerk angewandt. SecureSurf-Komponenten Richtlinie Netzwerke SecureSurf Computer Anwender Freigabe-/Blockierungslisten Einsatz von Reputationsdaten aus mehreren Quellen Tests Domain- und IP-Reputation URL-Reputation Categorization Engine taggt Anfragen auf Basis des Ziels. Zero-Hour Kategorisierung Aktivitäten Zulassen Proxy Blockieren
Proxy für blockierte Seiten • Werden Seiten aufgrund schädlicher Inhalte oder Kategoriefilter blockiert ... • werden Endanwender auf eine Proxy-Website umgeleitet • und erhalten Informationen, wieso die Seite blockiert wurde.