Norman SecureSurf
description
Transcript of Norman SecureSurf
Norman SecureSurfProtegge gli utenti che navigano su Internet
La sfida
La sfida• I siti web legittimi costituiscono la fonte principale di
malware. Non è sufficiente adottare le dovute precauzioni quando si naviga in Internet.
• Anche i siti web legittimi diffondono inavvertitamente malware o fungono da siti phishing
– Reti di amministrazione– Siti sfruttati– Inserimento di contenuti maliziosi– Infezioni indesiderate
Una delle tendenze che abbiamo notato è che gli hacker inseriscono codici maligni in JavaScript legittimo ospitati da un sito web.
- nakedsecurity.sophos.com
"La rete web costituisce il nuovo vettore di minacce preferito dagli hacker e dai criminali informatici per
distribuire malware e perpetrare furti di identità, frodi finanziarie e spionaggi aziendali."
-- IDC
Molto spesso gli aggressori utilizzano siti web per condurre attacchi di phishing o distribuire malware (...) Ad ogni modo, questi siti web legittimi sono compromessi da malware, intrusioni di SQL o da altre tecniche che hanno come scopo quello di trarre vantaggio dalla fiducia riposta dagli utenti nei confronti degli aggressori.
- Microsoft Security Intelligence report 14
Luoghi di attacco• La top 5 delle richieste espresse in percentuale relativa
all'immissione delle reti malware
Fonte: Blue Coat Systems 2012 Web Security Report
giugno 2012:9500 nuovi siti web maliziosi ogni giorno
Portali/Motori di ricerca
Non classificato
Pornografia
Social network
39,20 %
10,53 %
6,80 %6,80 %
6,70 %
5,16 %
5,16 %
1,16 %
2,04 %1,59 %
0,21 %
49,11 %
20,10 %
20,19 %11,85 %
18,19 %
La soluzione: Norman SecureSurf
• Soluzione di sicurezza web per tutte le aziende facile da usare
– Previene le infezioni derivanti dalla rete, monitorando i siti web con contenuti maliziosi
– Aumenta la produttività dell'azienda regolando l'utilizzo di Internet tramite dei filtri web basati su categorie.
– Interfaccia semplice da utilizzare che include statistiche e rapporti completi.
• Servizio ospitato– Nessuna richiesta di installazione del
software/hardware– Installazione on the fly, funzionante nel giro di
poche ore
Perché Norman SecureSurf?
Sicurezza su più livelli – Maggior protezione
Categorizzazione
Protezione malware
incorporataSicurezza del
client
Previene l'accesso a
siti web indesiderati
Protegge contro
infezioni su siti
consentiti
Aumenta il livello di
protezione
Categorizzazione – la prima fase di difesa
Acquisti
Gioco d'azzardo
Azienda
IM
Sicurezza
Azienda
Filtro web
Pornografia
Rende sicuro l'ambiente di rete
Gestisce la larghezza di banda
Rafforza l'accesso Internet
incentrato sull'azienda
Riduce le responsabilità
Protezione malware incorporata
Non protettoTutto il traffico consentito all'utente finale
Protetto con SecureSurfTutti gli indirizzi web sono testati con una lista continuamente aggiornata di siti web maliziosi, bloccandoli immediatamente
Facile amministrazione
Interfaccia intuitiva
Panoramica istantanea
Controllo totale
Protezione del clientAvviso chiaro che appare
direttamente nel browser
web
Rimani protetto anche quando
non sei in ufficio*
* Richiede l'installazione locale dell'agente SecureSurf
Informazioni chiare per l'utente
finale
Perché la protezione web come servizio?
• Costi iniziali ridotti • Facilità e velocità di distribuzione
– Nessun software o hardware on-site da sottoporre a manutenzione, aggiornare o supportare
– Reindirizza in modo semplice il traffico web• Opex fisso invece del Capex
• Proteggi i tuoi utenti anche quando non sono in ufficio
Caratteristiche di Norman SecureSurf
Protezione web basata sul cloud
• Caratteristiche e benefici:– Difende le reti da malware,
adware e virus – Protegge i dipendenti e migliora
la produttività – Permette il filtraggio a livello
aziendale o di gruppi di lavoro– Facilità di installazione e
distribuzione– Accesso al portale web intuitivo
basato sul browser per gli amministratori
Filtraggio personalizzatoGruppi ristretti
predefiniti
Personalizza il filtro
Blocco o accesso basato sul nome del dominio, il
paese o la categoria
Rafforza la ricerca sicura
Rafforza la ricerca sicura sui principali motori
Protetto anche quando non sei in ufficio
Proteggi la tua retepotenziando SecureSurfDNS tramite DHCP oagente SecureSurf
Server SecureSurf
Proteggi gli utenti remotipotenziando SecureSurf DNS tramite agente SecureSurf
L'agente consente criteri individuali
SecureSurf
L'agente consente criteri individuali
e protegge gli utenti mobili quando si
trovano al di fuori della rete
Blocco dell'accesso a livello di rete
SecureSurf – Riepilogo
• Soluzione di sicurezza web per tutte le aziende facile da usare– Previene le infezioni derivanti dalla rete, monitorando i
siti web con contenuti maliziosi– Aumenta la produttività dell'azienda regolando l'utilizzo
di Internet tramite dei filtri web basati su categorie.– Interfaccia semplice da utilizzare che include statistiche
e rapporti completi.
• Servizio ospitato– Nessuna richiesta di installazione del software/hardware– Installazione on the fly, funzionante nel giro di poche ore
• Agente SecureSurf– Proteggi i tuoi utenti anche quando non sono connessi
alla rete aziendale
Approfondimenti tecnici
Reindirizzamento DNS
• SecureSurf è basato sul reindirizzamento DNS
• Il server DNS controlla l'identità del richiedente– Se il richiedente è conosciuto, verrà filtrato
• Contenuto malizioso– Dominio e reputazione IP– Reputazione URL– Informazioni zero-hour
• Categorie basate sui filtri
Implementazione di SecureSurf
• Rete– Applica criteri e filtri a tutta la rete – Ogni utente finale è protetto dallo
stesso criterio– Permette di proteggere diverse reti
• Agente– Applica criteri e filtri ai singoli utenti
finali o ai gruppi– Possibile personalizzazione – Soddisfa le esigenze di ogni
dipartimento o dipendente– Ideale per gli utenti remoti (es.
vendite)
Componenti SecureSurf
Reti
Criteri
Dominio e reputazione IP
Test
Computer
Utenti
Reputazione URL
Zero-Hour
Categorizzazione
Consentito
Azioni
Proxy
Bloccato
Richieste di tag del motore di
categorizzazione basate sulla destinazione.
Vengono utilizzate diverse fonti di dati
relativi alla reputazione.
Lista bianca e nera
I criteri sono applicati per utente, computer o rete
SecureSurf
Pagine bloccate proxy
• Quando la pagina è bloccata per contenuti maliziosi o il filtro di categoria:
– Gli utenti finali verranno reindirizzati alla pagina web proxy– Informazioni sul motivo di blocco della pagina
Grazie