Контентная фильтрация для ZyWALL USG 20/20W/50/100/100-PLUS/300/1000/2000

Отсутствие гибкого управления доступом к ресурсам Интернета может негативно сказываться на производительности труда сотрудников, создавать нежелательный Интернет-трафик, а так же провоцировать проникновение в корпоративную сеть вредоносных программ и утечку конфиденциальной информации. Благодаря функции контентной фильтрации (Content Filtering) межсетевые экраны ZyWALL USG могут ограничить доступ сотрудников к Интернет-ресурсам, не имеющим отношения к рабочим вопросам, а также исключить доступ к потенциально опасным ресурсам. 

Поставщиками услуги контентной фильтрации реализованной в шлюзах ZyWALL USG являются компании Blue Coat и Commtouch – ведущие в отрасли производители технологий защиты корпоративных ресурсов в Интернете. Эти компании осуществляют ежедневный мониторинг миллионов веб-сайтов, разделяя их на различные категории – от “бизнеса и экономики” до “игр” и “спорта”.
Commtouch различает 64 категории, включая 7 потенциально опасных (Anonymizers, Compromised, Phishing&Fraud, Spam, Malware, Botnets, Network Errors and Parked Domains).
Blue Coat различает 74 категории включая 4 потенциально опасные (Phishing, Proxy Avoidance, Spyware/Malware Sources, Spyware Effects/Privacy Concerns).

ZyWALL USG анализируют запросы пользователей на соединение с теми или иными Интернет-сайтами, запрашивая категорию сайта у сервера одного из поставщиков услуги. На основании сконфигурированных администратором правил запросы пользователей, направляемые к запрещенным категориям, блокируются с возвратом специального предупреждения.

Гибкий механизм правил контентной фильтрации позволяет разрешать или запрещать доступ к определенным категориям сайтов для определенных пользователей или групп пользователей, разрешать доступ к любым ресурсам Интернета без ограничений для привилегированных пользователей, а так же активировать правила контентной фильтрации по расписанию в определенный период времени, например в рабочее время.

Для обеспечения бесперебойной работы и высокой скорости обслуживания шлюзы ZyWALL USG взаимодействуют одновременно с восемью серверами BlueCoat или пятью серверами Commtouch, автоматически выбирая сервера с наилучшим временем отклика.

Каждый из поставщиков услуги контентной фильтрации предоставляет возможность пробного использования своего сервиса в течение одного месяца. Для продолжения пользования сервисом после завершения пробного периода необходимо приобрести и активировать специальную карту подключения услуги сроком на один или два года. Карта подключения услуги представляет собой электронный документ, поставляемый по электронной почте. Для каждого из шлюзов ZyWALL USG выпускаются индивидуальные карты не совместимые с другими моделями. Карта подключения услуги контентной фильтрации активируется на одном устройстве ZyWALL USG. Количество пользователей не ограничено. В разделе Конфигурация перечислены все карты подключения услуги контентной фильтрации версии 3.30 для всех устройств ZyWALL USG которые поддерживают этот сервис.

Основные преимущества 

  • Ограничение доступа к определенным ресурсам Интернета позволяет повысить производительность труда сотрудников и сократить расходы на нежелательный Интернет-трафик.
  • Блокирование доступа к потенциально опасным ресурсам Интернета исключает проникновение в корпоративную сеть вредоносных программ и утечку конфиденциальной информации.
  • Родители могут оградить своих детей от доступа к порно-сайтам.

Рекомендуется к применению 

  • Для компаний, руководители которых заинтересованы в полной занятости своих сотрудников непосредственно рабочими вопросами.
  • Для снижения объема скачиваемого нежелательного трафика из Интернета с целью экономии денег и высвобождения полосы пропускания Интернет-канала.
  • Для учебных заведений, чтобы ограничивать доступ детей к нежелательным сайтам.

Обзоры

  • 26 марта 2006

    Межсетевые экраны будущего

    «…способны ли межсетевые экраны обеспечить защиту современных сетей и каково их будущее?»

  • 1 января 2006

    Сетевая цитадель

    «Орудия нападения на сети с каждым днем становятся все более изощренными. В сложившейся ситуации требуется создание новых и совершенствование существующих средств защиты, использующих разноуровневые методы анализа угроз.»