Ein sicheres Web-Gateway (SWG) ist eine Reihe von Sicherheitsdiensten, die internetfähige Geräte vor webbasierten Bedrohungen schützen. Zu diesen Bedrohungen gehören Viren, Malware und Phishing. Das Gateway erreicht dies auf zwei Arten. Erstens setzt es die Netzwerksicherheitsrichtlinien eines Unternehmens auf allen Geräten durch, und zweitens überwacht es sowohl den eingehenden als auch den ausgehenden Internetverkehr.
Ein sicheres Web-Gateway fungiert, wie der Name schon sagt, als Tor zwischen dem Endbenutzer und dem Internet. Bei jeder Webanforderung stellt das SWG sicher, dass die Anforderung mit den Unternehmensrichtlinien übereinstimmt, und blockiert den Benutzerzugriff auf verdächtige oder bösartige Websites und Anwendungen. Auf diese Weise reduziert das Gateway das Risiko von Datenschutzverletzungen und Datenlecks, die durch Malware oder andere webbasierte Bedrohungen entstehen können.
Hauptvorteile
- Anwendungssteuerung
- URL-Filterung
- Verhinderung von Datenlecks
- Virenschutz
- Remote-Browser-Isolierung
- Phishing-Schutz
- Entschärfung und Wiederherstellung von Inhalten
Produkteigenschaften
- Anwendungskontrollen
Mit Anwendungskontrollen können Unternehmen granulare Zugriffsrichtlinien für bestimmte Anwendungen erstellen und durchsetzen, die den Zugriff auf der Anwendungsebene blockieren oder einschränken. Diese Anwendungskontrollen können pro Benutzer oder pro Gruppe erstellt werden und unterscheiden sich oft je nach Art der Anwendung, für die sie verwendet werden. Für eine Instant-Messaging-Anwendung gibt es beispielsweise andere Kontrollen als für eine Dateifreigabeanwendung. Mithilfe dieser Kontrollen können Unternehmen verhindern, dass Benutzer Daten mit einer Anwendung austauschen, die das Risiko eines Datenverlusts birgt, und übermäßige Seitenbewegungen von Benutzern verhindern, die sich entweder rechtmäßig im Netzwerk angemeldet haben oder illegal in das Netzwerk eingedrungen sind. - URL-Filterung
Die URL-Filterung ermöglicht es einer Organisation, den Zugriff auf Websites auf der Grundlage ihrer Kategorisierung zu kontrollieren. Im einfachsten Fall können Website-Domains, die bekanntermaßen bösartigen Code enthalten, blockiert werden. Darüber hinaus können URLs nach verschiedenen Webkategorien gefiltert werden, um Benutzern den Zugriff auf Websites zu verweigern, die sie für ihre Arbeit nicht benötigen oder die ein Sicherheitsrisiko darstellen. So kann ein Unternehmen beispielsweise beschließen, Social-Media-Seiten zu sperren, die die Produktivität der Mitarbeiter beeinträchtigen oder das Risiko einer unangemessenen Datenweitergabe bergen, oder den Zugriff auf Websites mit unangemessenen Inhalten zu verhindern. Umgekehrt zeigen "Erlaubnislisten" Websites an, auf die Benutzer frei zugreifen können. URL-Filter hängen von Kategorisierungs-Engines ab, wie z. B. Google Safe Browser (GSB). - Verhinderung von Datenlecks
Software zur Verhinderung von Datenlecks wird auch als DLP bezeichnet und kann zum Schutz und zur Sicherung von Daten eingesetzt werden. Häufig enthalten sichere Web-Gateways eine Data Leak Prevention-Lösung, die Datenbewegungen in und aus dem Netzwerk überwacht und Datenverluste mithilfe präventiver Techniken verhindert. Dies schützt das Unternehmen vor dem Schaden, der durch den Verlust wertvoller oder sensibler Daten entsteht. DLP-Lösungen stellen sicher, dass Benutzer keine sensiblen Daten außerhalb des Unternehmensnetzwerks senden können, und zwar auf der Grundlage einer Reihe von Richtlinien, die vom Unternehmen festgelegt wurden. - Antivirus
Antivirenlösungen verwenden traditionell eine signaturbasierte Erkennung, um bekannte bösartige Bedrohungen zu identifizieren. In letzter Zeit ist ein Trend zu fortschrittlicheren Antivirenlösungen zu beobachten, die andere Methoden wie Echtzeit- und heuristische Erkennung umfassen. Diese Lösungen bieten einen umfassenderen - wenn auch noch nicht ausfallsicheren - Schutz vor unbekannten und Zero-Day-Bedrohungen als rein signaturbasierte Lösungen. - Remote-Browser-Isolierung
Ein hochentwickeltes sicheres Web-Gateway umfasst eine Lösung zur Remote-Browser-Isolierung (RBI), die verhindert, dass bösartiger Code oder Daten in das Unternehmensnetzwerk gelangen. Dies geschieht, indem der gesamte aktive Code aus dem Web in einem virtuellen Einweg-Container außerhalb des Netzwerks ausgeführt wird. Ein sauberer, vollständig interaktiver Rendering-Datenstrom wird dem Benutzer über seinen regulären Endpunkt-Browser zur Verfügung gestellt, so dass er uneingeschränkt auf das Internet zugreifen kann und eine hohe Produktivität erreicht. Die Remote-Browser-Isolierung ist beim Schutz von Netzwerken vor webbasierten Bedrohungen und Exploits so effektiv, dass einige Branchenexperten, wie z. B. Gartner, vorgeschlagen haben, dass RBI die SWG-Funktionalität unabhängig von anderen Technologien erfüllen könnte. - Phishing-Schutz
Websites, die aus einer E-Mail heraus aufgerufen werden und verdächtig sein könnten, sollten an die Remote-Browser-Isolierung weitergeleitet und im "Nur-Lesen"-Modus geöffnet werden, um den Diebstahl von Anmeldeinformationen und das Einschleusen von Malware zu verhindern. - Entschärfung und Rekonstruktion von Inhalten
E-Mail-Anhänge und Web-Downloads sollten isoliert untersucht und alle bösartigen Elemente entfernt werden, bevor sie auf das Gerät des Benutzers heruntergeladen werden, um Angriffe über Dateien zu verhindern, die mit bösartigen Links oder Skripten versehen sind.
Hauptspezifikationen
| Anzahl Lizenzen |
1 Benutzer |
| Installationstyp |
Gehostet - SaaS |
| Kategorie |
Online- & Appliance-basierte Services - moderne Bedrohungsabwehr, Inhaltsfilterung, Service zur Abwehr von E-Mail-Bedrohungen |
| Produktbeschreibung |
Ericom Secure Web Gateway with Full Isolation - Abonnement-Lizenz (5 Jahre) - 1 Benutzer |
| Produkttyp |
Abonnement-Lizenz - 5 Jahre |
Weitere Informationen
| Allgemein / Art des gehosteten Service |
SaaS |
| Allgemein / Cloud-Software |
Ja |
| Allgemein / Installationstyp |
Gehostet |
| Allgemein / Kategorie |
Online- & Appliance-basierte Services |
| Allgemein / Unterkategorie |
Online- & Appliance-basierte Services - Service zur Abwehr von E-Mail-Bedrohungen, Online- & Appliance-basierte Services - Inhaltsfilterung, Online- und anwendungsbasierte Services - moderne Bedrohungsabwehr |
| Header / Hersteller |
Cradlepoint |
| Header / Marke |
Ericom Software |
| Header / Modell |
with Full Isolation |
| Header / Packungsmenge |
1 |
| Header / Produktlinie |
Ericom Secure Web Gateway |
| Software / Anzahl Lizenzen |
1 Benutzer |
| Software / Lizenz-Gültigkeitsdauer |
5 Jahre |
| Software / Lizenzkategorie |
Abonnement-Lizenz |
| Software / Lizenztyp |
Abonnement-Lizenz |