立即咨询

电话咨询

微信咨询

立即试用
商务合作

天空卫士ASWG Web安全防护解决方案

天空卫士ASWG Web安全防护解决方案,集成增强型Web安全网关与上网安全管理系统,兼具企业数据防泄漏功能。可精准拦截Web威胁,管控上网行为,阻断敏感数据违规传输,全方位守护Web应用与数据安全,适配企业多场景Web防护需求。
立即咨询
iconASWG定位icon

在当今竞争激烈和快速变化的互联网+ 环境中,移动互联网技术推动企业的业务和创新,但也会使企业面临高级威胁和数据窃取风险,云时代的工作方式导致安全性复杂化并增加风险,越来越多的公司业务发生在企业传统网络边界之外

威胁检测 攻击防御 实时的数据分析 检测\预防清除Web 威胁 和其他攻击行为

 

 

icon需求分析  Web安全现状分析icon

Web业务已经成为当前互联网应用最为广泛的业务  

最新的网络安全统计显示,每天全球都有超过12亿人次的网民受到木马攻击,并且有大量的流行软件、大型网站被黑,而且每年都呈现明显的大幅度增长趋势。现阶段的互联网仍然非常脆弱,90%左右的木马病毒都以“挂马”的形式进行传播; 

基于SSL 交互的Web访问持续增长,影响传统安全工具的性能      

全球很多大的网站已经宣布全站HTTPS(Facebook、Google、Twitter、Gmail、QQ邮箱、网易邮箱、 百度)、论坛等,导致加密数据的防御盲区或性能问题 

基于特征库安全工具或设备防护效果在下降(如:杀毒软件、防火墙和入侵防御)      

主要基于特征码及信誉; 缺乏应对APT攻击;对基于SSL传输的恶意软件无能为力;

传统安全工具对数据防泄漏深层次内容分析、邮件恶链检测等功能缺少有效防御    

缺少对传输内容基于自然语言处理、指纹扫描、智能学习、图像识别等技术处理

 

 

icon需求分析  企业应用安全需求icon

企业 Web 邮件系统,Portal 、Web 应用的业务关键性不断增加

Web 应用的增长产生了很多新的挑战和问题, 通过互联网直接访问 Web 应用和公共网站所产生的安全性问题 越发凸显; 

Web 性能低,引起的用户访问响应速度缓慢和生产效率下降        

提供高性能的内容传递,不论是否在高峰时间、或刷新时间,不论内容是动态的、或加密的,需要提供web应用加速 

企业应用数据数据安全需求        

传统WAF,FW等安全设备无法基于深度内容识别应用服务器数据被恶意窃取

 

 

icon解决方案icon

正向代理

目的:通过代理设备隔离上网      

作用: 保护企业办公设备,避免敏感数据外发、缓存、上网控制、URL过滤、AV防病毒、上网认证等。

反向代理

目的:代理架构隔离服务器,应用服务发布。      

作用:敏感数据导出可视化、保护服务器、缓存、SSL卸载等

 

 

icon上网行为管理的特点icon

定位

偏向用户上网流量的分析和上网行为的审计

增加了上网用户的认证和访问控制、URL分类、带宽管理等功能

主要应用在对于员工上网行为的管理和带宽的控制上,来满足企业的互联网访问管理需求 

功能

主要是对于员工上网行为、带宽以及流媒体应用的审计、管理

在产品中增加了URL分类、用户认证和访问控制以及对于员工上网内容的审计

总体上来讲,上网行为重点是管理功能,而不是安全功能 

缺点

APT攻击、远程控制、木马病毒等威胁的不断传播,越来越多的企业开始关注员工上网行为的安全性

对于员工对外传输数据的内容的管理和审计也被越来越多的企业所看重

大多数上网行为管理设备虽然能够针对文件名称进行审计,但无法识别和判断文件中的内容

 

 

iconASWG的特点icon

定位

上网行为管理全部基础功能

增加了对于HTTP/HTTPS/SMTP/FTP等常用协议的代理功能

对于URL的安全过滤和防病毒功能,功能更偏向于安全求

功能

Web安全代理的前身是Web代理,增加了较多的Web应用安全功能,逐步演进成为Web安全代理网关

能够直接参与到内部访问网站的流量交互过程

Web安全代理能够实现对于员工上网行为的管理、访问网络控制等上网行为管理设备所实现的管理功能

ASWG也能够针对流量进行缓存加速、深层次的内容检查、病毒和威胁流量过滤等安全功能能

优点

同时满足企业的安全和管理需求

针对超过80%的SSL加密网络流量Web安全代理使用中间人技术,能够对于SSL加密流量进行加解密、实现对内容的深度识别,保护员工在访问互联网过程中遇到的隐藏在SSL流量中的网络威胁

解密流量与DLP解决方案集成,可以更加精准的实现对传输内容的解析和管控

 

 

iconASWG与NGFW、上网行为管理的关系icon

 

 

icon购买ASWG的几大理由icon

细粒度管控

专业的WEB访问安全
多种协议代理(HTTP/HTTPS/SMTP/FTP等)
用户身份认证 带宽及流量配额管理 本地高速缓存分类查询
URL分类管理(15大类,90+小类)
加密流量可视化管理
SSL加密流量可视化
加密流量的内容分析及检查
APT 防护关键环节
恶意病毒查杀
恶意链接检查防护
网络数据防泄漏
深层次内容检查

 

 

iconASWG - 高级分类引擎icon
反恶意软件引擎
信誉分类引擎
URL分类引擎
邮件防恶链反鱼叉式钓鱼攻击
实时安全分析
实时内容分析
网址安全分析引擎
实时数据分类

 

 

iconASWG功能介绍icon

URL分类引擎 信誉分析引擎 实时安全分类 反垃圾邮件反鱼叉式钓鱼攻击 实时内容分类 反恶意软件引擎 实时 数据分类

身份认证(IWA、LDAP、Radius、SAML...)
上网行为管理、带宽管理
安全威胁扫描(病毒、木马、恶意脚本等)
SSL数据可视分析
数据防泄漏(指纹、OCR、云APP....包含邮件)
影子IT发现及云应用安全管控(CASB)
协议行为风险可视化(ITP基本单元)

 

 

iconASWG独特功能icon
上网安全管理
零活的部署方式本地云端代理,旁路,串接
员工上网管理,业务访问请求管理,上网时间,带宽等管理
上网安全管理高风险网站,病毒,木马过滤,Cloud APP访问管理
内容泄密防护
对web中的请求及响应的数据流内容进行深度识别管控
内容图像识别引擎,对web流量中的图像内容进行识别
邮件安全防护
内置MTA邮件处理模块,可同时处理web流量及Email流量
对邮件中恶意链接及邮件内容进行深度识别及管理

 

 

icon互联网访问双向防护icon

对外: 杀毒 恶链查杀 钓鱼防护 APT回连监控

对内: 外发内容防泄漏 外发内容深度审计

驱动力
开放互联网访问极大提高生产效率
互联网访问带来潜在网络威胁(病毒、木马等)
互联网访问带来的数据外发合规要求
潜在的数据泄密风险(有意无意外发、APT数据回传等)
痛点
传统方案过多关注于上网行为管控而缺乏有效的安全防护手段
数据外发无深度内容识别 对有风险的应用无提示或者警告
解决方案
一体化的数据双向保护安全代理网关;统一企业数据安全策略执行
友商解决方案不足之处
需要多台设备甚至不同厂商设备组合,管理维护困难
功能单一,不能实现企业统一数据安全策略执行

 

 

iconASWG适用上网安全icon

高效的URL爬虫抓取技术 基于内容的RNN动态分类 高频率的云端URL分类更新 高性能的并发查询响应 人工审核辅助

 

 

 

iconASWG适用WEB泄露防护icon

代理方式: 监控网络协议请求和响应内容 通过深度内容识别 识别图像内容 实现网络传输内容的审计和阻断

 

 

代理结合方式: 监控ICAP过来的数据 通过深度内容识别 识别图像内容 实现网络传输内容的审计和阻断

 

 

 

iconASWG部署方式icon

旁路模式下,ASWG只处理所支持协议的明文流量,支持HTTP、SMTP协议流量

 

 

代理模式下,ASWG处理所有支持的协议,支持HTTP/S、SMTP/S、POP3/S、IMAP/S等协议

 

 

 

icon高级Web安全网关 – 透明代理部署icon

身份认证(IWA、LDAP、Radius、SAML…);SSL数据可视分析;带宽管理;上网行为管理(URL过滤、分时管理、流媒体…);安全威胁扫描(病毒 、木马、恶意脚本等);数据防泄漏(指纹、OCR、云APP …,包含邮件);邮件恶链分析

 

 

 

icon高级Web安全网关 – 显示代理部署icon

身份认证(IWA、LDAP、Radius、SAML…);上网行为管理(URL过滤、分时管理、流媒体…);SSL数据可视分析;数据防泄漏(指纹、OCR、云APP …),不包含邮件;带宽管理

 

 

 

icon高级Web安全网关 – 旁路部署icon

上网行为管理(URL过滤、分时管理、流媒体…);安全威胁扫描(病毒 、木马、恶意脚本等);数据防泄漏(指纹、OCR、云APP …),不包含邮件;仅产生日志,不做阻断动作

 

 

iconASWG适用应用反向代理安全场景icon

 

 

icon反向代理—API调用外部监控与审计icon

文本内容分析支持1000多种文件格式,关键词/正则/字典/文件指纹等多种判别手段,灵活策略配置,支持时间段策略定义,同时支持监控与阻断,物理机/虚拟机部署支持

Why
在通过API方式进行数据交换时,API返回的数据往往缺乏外部审计,最终体现为: 1,错误调用无法发现,敏感内容直接返回 2,异常调用难于发现 3,多API调用下的统一数据安全视图可视化
How
在API调用时,采用外部手段,通过对API传输内容的识别,通过预先制定的策略进行审计、统计或者是阻止
天空卫士Solution
通过ASWG反向部署,在API前端对应用的流量进行双方向深层次内容分析,发现其中的敏感信息传输情况,实现数据传输的内容可视化和不当内容传输的实时阻断

 

 

iconASWG适用于云桌面上网安全防护场景icon

 

云桌面上网安全防护场景
云桌面内上网用户识别
能够区分一台云桌面登陆不同用户访问记录
云桌面内用户敏感数据防护
防止云桌面的数据从内部应用下载后通过访问浏览器上网转存到个人网盘、邮箱等 
云桌面内用户上网防护
对云桌面内上网访问的URL域名及下载的附件进行安全扫描 
云桌面内访问内部应用提供数据保护
对云桌面内访问内部应用上传、下载等操作进行病毒扫描及附件内容扫描 
上网安全审计 对云桌面内用户上网操作、内部应用访问等进行审计

 

 

iconASWG适用于IT-OT网络隔离icon

 

 
ASWG优势
IT/OT网络相互之间传输大量内容
ASWG实现三段式会话隔离,非防火墙的简单隔离
ASWG可以隔离IT/OT网络之间的恶意代码、病毒传播,对IT/OT网络做好双向防护
ASWG可以对IT/OT网络之间传输的内容进行安全审计

 

 

iconASWG高可用部署HAicon
 
 
 
功能说明
检查当前工作ASWG P1功能设备,停用ASWG-A设备,冗余ASWG DLP网关自动切换到ASWG-B上,检查当前工作网络DLP设备工作状态,再发送策略触发相关检测
 

 

 

iconAPT攻击全景icon

 

 

 

iconASWG:APT攻击的最佳防护方案icon

单一威胁检测已经过时。如今,现代数据安全已经要求企业采用一体化的多分析引擎、多阶段、多步骤对企业员工的数据及行为进行分析,以发现最新的威胁

 

 

 
icon典型案例介绍-透明代理方案 汽车之家icon
解决方案价值  
通过WCCP引流通过互联上网流量引到ASWG;总部与分支机构分别部署ASWG以代理架构实现办公上网安全;在解决安全上网同时,对于web上传敏感数据通道的审计和防护。 丰富的URL分类及报表展现为实现员工上 网可视化展示;解决总部强制性管理策略下发的需求
 

 

 

icon典型案例介绍-ASWG反向代理方案 新华三集团icon

解决方案价值:本次使用 统一部署管理平台,管理5地分公司网关设备实现策略统一管理,分支机构使用权限帐号对事件分级管理。 分机机构分别部署ASWG作反向代理或透明代理的方式提供传输链路数据安全。 通过UCSS在线提取代码指纹,同时让业务部门人员离线提取代码指纹,外发相似度做匹配涉及指纹相似度一定级别做实时阻断。 上传到FTP/HTTP服务器文件,再通过管理平台做定期敏感事件扫描,做流程闭环

 

 

 

icon典型案例介绍-云桌面上网安全防护 太平金科icon

解决方案价值:云桌面内上网用户识别,区分云桌面不同用户的访问记录 云桌面内用户敏感数据防护 云桌面内用户上网防护,对云桌面内上网访问的URL域名及下载的附件进行安全扫描 对云桌面内访问内部应用上传、下载等操作进行病毒扫描及附件内容扫描 上网安全审计,对云桌面内用户上网操作、内部应用访问等进行审计

 

 

产品推荐

蜂鸟视图智慧室内外电子导览系统
蜂鸟视图智慧室内外电子导览系统,帮助客户解决“最后一公里”的问题,提供实时导航功能, 地图引擎的路径约束算法可以优化定位显示结果,提升导航效果,同时提供语音播报、偏航监测、模拟导航功能, 满足用户的体验要求。
免费试用
查看详情
零一三智造智能停送电管理系统
零一三智造智能停送电管理系统,集成智能用电管理系统与电力设备智能在线监测预警系统功能。聚焦停送电全流程管理,可实时监测电力设备状态并预警异常,实现停送电计划制定、执行及用电数据追踪一体化,提升电力运营效率与安全性,适配各类电力管理场景需求。
免费试用
查看详情
随锐科技 瞩目客户端
面向移动场景下的视频会议软件
免费试用
查看详情
科大讯飞小AI智能办公平台
科大讯飞小AI智能办公平台,企业OA、HR、CRM等各类业务系统皆可以H5或小程序形式接入后台,打造多端同步、关联业务的高效办公平台。用更简洁有效的方式促使想法快速落地,解决信息不对称,提高决策效率。
免费试用
查看详情