RSS订阅
RSS订阅TT安全

基于“云”模式的Web 过滤服务

2008-8-5  选择字号:  | |
打印本文章

导读:Zscaler可以看作是是一种基于云计算的Web代理,对用户所有的进出流量进行拦截,从中检查这些Web活动中是否有潜在危险或违规。

关键词:云计算 Web代理 流量 Web活动 潜在危险 违规

正在加载数据...

  Zscaler是一个由安全专家Jay Chaudhry 创办的公司,提起Jay Chaudhry,在过去的10年,他创办了 AirDefense 后来卖给了 Motorola,创办了 CipherTrust 后来卖给了 Secure Computing,创办了 SecureIt 后来卖给了 VeriSign,他还创办了 CoreHarbor 并最终卖给了 USinterworking。

  Zscaler的业务是帮助公司从那些令人厌烦,花费巨大的Web过滤与网络控制中解脱出来,由一种基于“云”,按月付费的模式所取代。Zscaler可以看作是是一种Web代理,对用户所有的进出流量进行拦截,从中检查这些Web活动中是否有潜在的危险或违规(从这个意义上讲,Zscaler将来可以卖给GFW - 译者)

  Zscaler有一批网络安全方面的专家,他们负责为不同的客户设计非常细致的安全策略,如,员工可以访问哪些网站,什么时候可以。比如,有一个公司,他们的市场人员可 以在午餐时间访问YouTube,更进一步,他们每天只可以上传2MB的视频资料。工程师不可以访问Facebook,而其他人可以,再比如,所有人都不可以访问MySpace,诸如此类。

  当scaler遇到陌生网站,会立即使用一种叫做“动态内容归类”的技术对网页内容进行分析,这样,当某个员工偷着上即使是一些陌生的视频站的时候,老板也能发现。

  Zscaler定期向客户出具详细的访问报告,报告中你能看到,哪个员工在社会网络中花费了过多的时间,公司可以籍此对员工的上网习惯进行监控。Chaudhry说,这些监控技术的初衷不是要阻止Web 2.0 应用,而是对它们进行管理,让员工适当访问网络是有益的,只要别毫无限制地访问。

  Gartner的分析师Arabella Hallawell说,她知道有很多公司希望使用这种基于“云”模式的Web过滤服务,这个市场的竞争者还包括ScanSafe以及Message Labs。很多公司的分支机构遍布全球,购买并在全球分支机构间部署访问控制软件是很难的,而且,传统的Web过滤软件也无法过滤网站中的恶意代码,无法监控员工发布的资料。


云计算和安全
 云计算的好处多多 危险也多多
 基于“云”模式的Web 过滤服务
 为应对法规遵从管理 银行选择云计算安全
 防毒,在“多云”时代
 云计算是否为企业安全最终出路?
 安全软件将向云计算过渡 五年后收入增三倍
 杀毒新方法:云计算为防病毒软件减压
 Gartner发布
 历数云计算为安全带来的七大利好

原文出处:http://bits.blogs.nytimes.com/2008/08/04/web-filtering-moves-to-the-cloud/
来源:BLOG    作者:Brad Stone     译者:COMSHARP CMS   
相关的专家答疑
Zscaler可以看作是是一种Web代理,对用户所有的进出流量进行拦截,从中检查这些Web活动中是否有潜在的危险或违规……
当雇员使用匿名的时候,他们会变得非常危险。雇员可以滥用匿名避开公司的防火墙,反击公司阻止雇员访问自己的个人电子邮件账户以及进行不适当的或者非法的网络浏览的措施,如访问淫秽和赌博网站等。
金融交易、信用卡号码、机密资料、用户档案等信息在通过网络防火墙上的端口80(主要用于HTTP)和端口443(用于SSL)长驱直入的攻击面前暴露无遗。这时防火墙可以派上用场,应用防火墙发现及封阻应用攻击所采用的八项技术如下......
准确地讲,Web安全是在2007年才火起来的一个概念。从传统的网关安全中拆分出来后,Web安全的活力与日俱增。其中,以HTTP过滤为主的产业链将会对安全市场产生深远影响。
内容过滤已经是目前各种防火墙所具备的基本功能,本文总结各种防火墙的内容过滤模式。

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。