Hoe SWG-apparaten omgaan met geavanceerde bedreigingen

Discussie –

0

Discussie –

0
Een secure web gateway (SWG), in zijn vroege rudimentaire implementatie, is een firewall gebouwd op de applicatielaag die een eenvoudige evaluatie uitvoert van vooraf ingestelde regels om webcontent door te laten of te blokkeren. Bedrijven met internetverbinding hebben het oorspronkelijk ingezet om het webgebruik van medewerkers te beperken volgens het bedrijfsbeleid – bijvoorbeeld het niet gebruiken van openbare e-maildiensten zoals Hotmail of Yahoo Mail op zakelijke werkstations – om de privacy van online zakelijke communicatie te beschermen.

Sinds het begin vereist webtoegang het gebruik van een webbrowserapplicatie. Gelukkig voor de gebruikers werden browsers gratis beschikbaar gesteld voor het publiek – en zijn ze tot nu toe gratis gebleven. De ontwerpfase van de vroege generaties browsers zag echter drie belangrijke overwegingen over het hoofd: de browsers zouden worden gebruikt in een fundamenteel onveilige omgeving; ze waren gevoelig voor het uitvoeren van verschillende soorten onbetrouwbare code; en ze konden gegevens doorgeven zonder te controleren op mogelijke risico’s. Sommige ongewenste elementen van de webgemeenschap zagen de zwakke punten in het browserontwerp als een kans om allerlei kattenkwaad uit te halen ten koste van goedwillende gebruikers. Webveiligheidsproblemen kwamen al snel in beeld. Ondanks nieuwe beveiligingsfuncties die aan elke release van bijgewerkte webbrowserversies werden toegevoegd, bleven beveiligingsdreigingen aanhouden.

Naarmate webtechnologieën zich snel ontwikkelden binnen slechts enkele jaren nadat het World Wide Web voor het eerst beschikbaar kwam voor het publiek, nam ook het aantal beveiligingsdreigingen snel toe en werd het niveau ervan steeds geavanceerder. Dit leidde tot een snelle evolutie van SWG-technologie en de geboorte van commerciële SWG-apparaten. Bedrijven die voor hun dagelijkse activiteiten afhankelijk zijn van het web, hebben het extra beschermingsniveau nodig dat SWG biedt.

SWG-apparaten gaan om met de huidige bekende beveiligingsdreigingen door met passende tegenmaatregelen te komen in de vorm van nieuwe functies en controles; deze omvatten, maar zijn niet beperkt tot:

  • ondersteuning voor gegevensverliespreventie (DLP)
  • verbeterd URL-filtermechanisme
  • betere malwaredetectie
  • gedragsanalyse, gegevens “fingerprinting”, inhoudscontrole, reputatieanalyse, browsercodescanning in realtime en andere soorten analyses
  • uitgebreide beheerdercontrole over web-/e-mail-/gegevensverkeer
  • analyse en controle van dynamische webpagina-elementen
  • controle van toegang tot webdiensten op basis van parameters zoals tijd van de dag of webniveau
  • mogelijkheid om bandbreedtegebruiksparameters aan te passen

Bedrijven die op zoek zijn naar SWG-oplossingen moeten zich ervan bewust zijn dat er veel SWG-apparaatverkopers zijn, en SWG-apparaten hebben niet dezelfde functies en controles. Ze moeten productspecificaties bekijken die aan de meeste, zo niet alle, van hun behoeften voldoen.

Marco Tiggelaar

– Founder of ICT Shift & FuseCP.
– More then 20 years of experience with Windows high availability and Microsoft Exchange.
– More then 20 years of experience with Linux and Unix.
– Open source enthusiast and a large contributor for multiple large Open Source projects.

My current main focus of attention is Geo-Clustering and BGP Routing.

0 reacties

Misschien vind je dit ook leuk