SlideShare a Scribd company logo
1C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 1C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Cisco Email & Web Security
Обзор технологии и функционала
2C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Эволюция угроз, связанных с Email: Снаружи
Входящиеугрозы
?
Завтра
Низкие объемы
Высокая стоимость
Сегодня
Большие объемы
Низкая стоимость
Вчера
Целевые атаки
Targeted
Phishing
Covert, Sponsored
Targeted Attacks
Blended
Threats
Advanced
Persistent
Threats
Фишинг
Спам
Attachment-based
Slammer
Worms
Network Evasions
Polymorphic Code
Code Red
Image
Spam
Вирусные атаки
Custom URL
Botnets
Conficker
Stuxnet
???
3C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Эволюция угроз, связанных с Email: Изнутри
?
Завтра
Небольшие объемы
Слабое влияние
Вчера
Исходящая
Высокие объемы
Сильное влияние
Сегодня
Доступ к почти из
любой точки
Соответствие
Потери активов
заказчика
HIPAA
State regulations
Brand Social security numbers
PCI
Credit card numbers
Интеллектуальная
стоимость
Product-planning documents
Data breaches
Corporate espionage
Trade secrets
Legal documents
4
К 2015, доступ с
более 7 млрд
мобильных устройств
Использование
Доступ к почте
только из-за
корпоративного МЭ
Меняющееся
законодательство
European Union laws
State laws
Federal laws
Province laws
4C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Cisco – это многолетний лидер в квадранте Gartner Secure
Email Gateways
Gartner’s Magic Quadrant for Secure Email Gateways
Peter Firstbrook and Brian Lowans, July 2, 2013.
This graphic was published by Gartner, Inc. as
part of a larger research document and should be
evaluated in the context of the entire document.
The Gartner document is available upon request
from this URL.
Gartner does not endorse any vendor, product or service
depicted in its research publications, and does not advise
technology users to select only those vendors with the highest
ratings. Gartner research publications consist of the opinions of
Gartner's research organization and should not be construed as
statements of fact. Gartner disclaims all warranties, expressed or
implied, with respect to this research, including any warranties of
merchantability or fitness for a particular purpose.
AbilitytoExecute
Completeness of Vision
Challengers Leaders
Niche Players Visionaries
Cisco
Microsoft
Websense
Mimecast
McAfee
Sophos
Barracuda Networks
Trend Micro
Clearswift
Sophos
Fortinet
SilverSky
Dell
Gartner MQ: Secure Email Gateway – Август 2013
Proofpoint
Symantec
Trustwave
Watchguard
5C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Защита от угроз Cisco Email Security
Полная защита входящих
Cisco® SIO
Репутационные фильтры SenderBase
Антиспам
Сигнатурный антивирус & AMP
Фильтры Outbreak
Анализ URL в реальном
времени
cws
Доставка Карантин
Перезапись
URLs
Сброс
Сброс
Сброс/Карантин
Сброс/Карантин
Карантин/Перезапись
Cisco Confidential© 2011 Cisco and/or its affiliates. All rights reserved. 6
§  Репутационная безопасность возвращает числовое
значение уровня доверия к объекту, что позволяет
устройству предпринять действие, предписанное
политикой.
§  Репутация строится на трех вещах:
§  Наша оценка (данные SensorBase)
§  Оценки 3-х сторон
§  Сложная модель, которая возвращает значение в
реальном времени
Что такое репутационная безопасность?
7C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Cisco SenderBase: База данных Email репутации
Complaint
Reports
IP Blacklists
and Whitelists
Domain
Blacklist and
Safelists
Compromised
Host Lists
Website
Composition
Data
Other DataGlobal Volume
Data
Message
Composition
Data
Spam Traps
+100-10
IP Reputation Score
Выгоды
•  Полный динамический обзор угроз
•  Понимание уязвимостей и технологий
•  Просмотр наиболее опасных атак
•  Последние техники и тренды атак
Знание об угрозах
•  Более 1,6 млн устройств
•  Библиотека о 40 тыс угроз
•  35% глобального email трафика
•  13B+ web запросов
•  200+ параметров отслеживается
•  Мультивекторный обзор
8C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Динамические обновления
Автоматизированная защита
Обновления Преимущества
•  Cisco устройства запрашивают
обновления раз в 3-5 мин
•  8M+ правил в день
•  Обновления репутации – защита
в реальном времени
•  Снижение времени окна
«небезопасности»
•  Минимизация затрат на управление
Cisco® SIO
9C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Антиспам
Whitelisted is delivered
Нормальная почта
идет на антиспам
фильтр
Подозрительная идет
на антиспам фильтр и
ограничивается •  > 99% Catch Rate
•  < 1 на 1 ложных
срабатываний
Известная плохая
блокируется перед
входом в сеть
Почта с разной
репутацией
SBRS
Поддерживается
SIO
Blacklisted
email is
dropped
WHAT
Cisco
Anti-Spam
WHENWHO
HOWWHERE
Политики
10C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Многократная проверка
Хорошая,
плохая,
неизвестная
Сброс
IronPort
Anti-Spam
Engine
Anti-Spam
Engine B
Anti-Spam
Engine
(Future)
IronPort
Anti-Spam
Engine
Доставка
Intelligent Multi-Scan
Results
11C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Intelligent Multi-Scan
Лучшее из двух миров – выше уровень срабатывания, ниже уровень ложных
срабатываний
Greater Spam Detection…with Cisco-Leading FP Rate
+Engine A
+Engine B
MS Улучшение
IMS улучшение
.20%
.10%
Cisco 99.60% 1 in 1 Million
18 in 1 Million
21 in 1 Million
Multi-Scan 40 in 1 Million99.90%
.30% -4000%
Intelligent Multi-Scan 1.2 in 1 Million99.90%
- 20%.30%
False PositivesCatch Rate
12C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Маркировка сообщений
Обнаружение маркетинговых сообщений
§  Опции	
  для	
  доставки,	
  карантина,	
  
сброса,	
  отбивки	
  
§  Включено	
  в	
  отчеты	
  
	
  	
  
13C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Защита от вирусов в деталях
Антивирусные механизмы
Выбор антивирусных движков
Outbreak фильтры
Защита от вирусов и фишинга
0 дня
14C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Фильтры Cisco Data Security Outbreak
Защита от Malware 0 дня
Virus
Filter
Динамический
карантин
Cisco® SIO
Выбор антивирусов
Антивирусы Фильтры Outbreak в действии
Защита от вирусов и
фишинга 0 дня
Преимущества Outbreak Filters
•  Среднее время опережения: 13 часов
•  Заблокировано атак: 291
•  Общее время защиты: 157 дней
15C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Защита Cisco от Zero-Hour Malware
Advanced Malware Protection
Облачное обнаружение
вредоносного ПО Zero-
Hour
Advanced Malware Protection Outbreak Filters
Обнаружение вредоносного
ПО и вирусов Zero-Hour на
базе телеметрии
Файловая
репутация
Файловая
песочница
Известная
репутация
файла
Неизвестный файл
отправляется в
песочницу
Обновление
репутацииИнтеграция
Sourcefire AMP
16C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Основные функции AMP на Cisco Email и Web
Security
File Sandboxing
Анализ поведения
неизвестных файлов
File Retrospection
Ретроспективный
анализ после атаки
File Reputation
Блокирование
вредоносных файлов
17C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
За горизонтом события ИБ
Антивирус
Песочница
Начальное значение = Чисто
Точечное обнаружение
Начальное значение = Чисто
AMP
Пропущены атаки
Актуальное значение = Плохо = Поздно!!
Регулярный возврат
к ретроспективе
Видимость и
контроль – это ключ
Не 100%
Анализ остановлен
Sleep Techniques
Unknown Protocols
Encryption
Polymorphism
Актуальное значение = Плохо =
Блокировано
Ретроспективное
обнаружение, анализ
продолжается
18C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Интеграция механизмов контроля e-mail и web
Сайт чистый
Клик на ссылку
Website is
blocked Cisco Security
The requested web page
has been blocked
http://www.threatlink.com
Cisco Email and Web Security protects your
organization’s network from malicious software.
Malware is designed to look like a legitimate email
or website which accesses your computer, hides
itself in your system, and damages files.
Динамическая
инспекция HTTP в
реальном времени
Cisco SIO
19C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Блокирование фишинговых атак и скрытых угроз
Репутационный фильтр
Спам-фильтр
Анализ контента сообщение
Черные списки
Защита от спуфинга
Блокирование неожидаемых
сообщений
Перенаправление подозрительных
ссылок для анализа и выполнения в
защищенное облако
Фильтрация плохих URL базируется
на репутации web и категориях
20C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Cisco Email Security обеспечивает прекрасный контроль
над исходящим потоком
Encrypt
Sensitive Data
Compliance/
DLP
Sender
Rate Limiting
Outbound
Recipient
AS/AV Checks DKIM/SPF
21C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Ограничение исходящего потока
Ограничение по Mail From:
1-100 Emails 101-1000 Emails
Alert admin when limit is hit
•  Для отдельных отправителей пороговое
значение может быть увеличено
•  Пользователь отправляет 100 писем в час
Typical User
Known High Volume Sender
•  Получение предупреждений об
отправителях с очень большими объемами
сообщений
Admin
•  Администратор устанавливает порог для
отдельных пользователей
Policy
Malicious Sender
22C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Сдерживание почты от инфицированных пользователей
Держитесь подальше от черных списков
•  Остановите вредоносное и неправильное использование
систем
•  Знайте, кого надо изолировать
•  Объединяйте к Outbreak Filters для двусторонней защиты
Anti-VirusAnti-Spam
(Intelligent Multi-Scan)
Ограничение
по Mail From
Предупредить
!
23C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
DLP и соответствия
Отдельное или часть общего решения DLP
RSA DLP на устройстве Интегрируется с RSA
Enterprise DLP
Data Loss Prevention
Инциденты Политики
•  Email Uptime
•  Threat Prevention
•  Email Scanning
•  Policy Enforcement
•  Определение Risk
Policy
•  Расследование
инцидентов
•  Fingerprinting
Точный, простой, расширяемый
24C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Примените политики шифрования
TLS на основе Mail From
•  Защита чувствительных данных
•  Запрет на отправку данных в открытом виде
Ваша компанияCisco ESA
25C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Любой может
прочитать
сообщение
Нет
гарантированного
отзыва сообщения
Нет управления
процессом отправки
TO
CC
SUBJECT
У традиционной Internet почты есть ограничения
Confidential
Email
Read
Receipt
Guaranteed
Recall
Secure
Reply and forward
TO
CC
SUBJECT
26C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Cisco Envelope Encryption
Просто отправителю
•  Автоматическое управление ключами
•  Не требуется дополнительное ПО
•  Прозрачная отправка на любой адре
•  Шифрование инициируется -- Keywords | Policies | Senders | Recipients
| etc.
Cisco Email
Security Appliance
RecipientSender Controls
Message Key
27C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Просто получателю
Подтвердите
идентичность
2
Корпоративная учетная
запись(opt)
Cisco Registered
Envelope Service
Откройте аттач
1
Посмотрие
сообщение
3
28C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
•  Блокирование фишинг и спуфинг атак
•  Применяйте более либеральные политики к аутентифицированным внешним
источникам
Your Company
DKIM и SPF
Аутентификация Email
DNS
Server
SIGNED
SIGNEDü Verified
Trusted_Partner.com
Trusted_Partner.com
Imposter
Cisco ESA
Drop/Quarantine
29C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
•  Не дайте подделать ваши сообщения
•  Защитите свою репутацию
•  Не попадайте в черные списки
Your Company ISP
Аутентификация почты
DKIM и SPF
DNS
Server
Public
From: Your_Company.com From: Your_Company.com
SIGNED
From: Your_Company.com
SIGNEDü Verified
Cisco ESA
30C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Cisco Email Security. Администрирование
Admin
Отчетность Message TrackingУправление
31C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Detailed Message TrackingDrill Down Reporting
Простое управление и мониторинг
32C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Обзор обработки Email
Message Tracking
Что случилось с письмом, которое я
отослал 2 часа назад?
̶  Можно проследить
индивидуальные сообщения
Кто еще получил похожие сообщения?
̶  Расследования для гарантии
соответствия
33C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Поддержка IPv6
Защита от увеличивающегося количества IPv6 угроз для систем Email
•  Поддержка: IPv4/IPv6 адреса– single или dual stack – с Anti-Spam, Anti-Virus,
Content Filters, DLP, Encryption,
•  Преобразование: IPv6 вход, IPv4 выход… или наоборот
•  Полная поддержка отчетности и Message Tracking
IPv6 адреса
Ваша система
безопасности может
правильно фильтровать
контент с IPv6 адресами?
34C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
•  Email Volumes
•  Spam Counters
•  Policy Violations
•  Virus Reports
•  Outgoing Email Data
•  Reputation Service
•  System Health View
•  Простой просмотр
потоков почты в
организации
•  Отчеты в режиме
реального времени как
для email, так и для
угроз
•  Иерархическая модель
очетов.
Multiple data pointsConsolidated and Custom Reports
Полный обзор
Унифицированные бизнес-отчеты
35C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Варианты исполнения Cisco Email Security
Выгоды от виртуализации
•  Выбор форм-фактора
•  Гибкость развертывания
•  Ценовая модель – подписка
Варианты использования
•  Региональный офис
•  Пики трафика
•  Инициатива облака/виртуализация
Cisco E-mail Hosted Security
Cisco UCS
+
+
ESAV
36C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Зксплоиты Кражи и шпионаж Прерывание
работы
Безопасность Web – ставки выше, чем когда-либо
37C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Web страницы содержат скрытые угрозы
•  Flash
•  Java
•  JPG
•  PDF
•  Script
•  .exe
•  Etc.
Potential
threats
38C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Facebook time:
2,110,516 minutes or
35,175 hours, 1465
days, 4.1 years!
# of Facebook likes:
3,925,407 at 1 second a
like that’s almost 1100
hrs/day or 45 days just
liking things!
Bytes on YouTube
video playback:
11,344,463,363,245
or 10 TB
Pandora:
713,884,303,727
or .6 TB
Total browse time for
the day:
2,270,690,423 or
4,320 Years.
Total bytes for the day:
70,702,617,989,737
or 64 TB over 15% from
YouTube!
Потеря производительности – это тоже угроза
Сколько полосы пропускания занимает ежедневно Web 2.0?
Source: Cloud Web Security Report
39C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Cisco – это лидер в квадранте Gartner для Secure Web
Gateways
Gartner’s Magic Quadrant for Secure Web Gateways
Lawence Orans, Peter Firstbrook, 28 May 2013
This graphic was published by Gartner, Inc. as
part of a larger research document and should be
evaluated in the context of the entire document.
The Gartner document is available upon request
from this URL.
Gartner does not endorse any vendor, product or service
depicted in its research publications, and does not advise
technology users to select only those vendors with the highest
ratings. Gartner research publications consist of the opinions of
Gartner's research organization and should not be construed as
statements of fact. Gartner disclaims all warranties, expressed or
implied, with respect to this research, including any warranties of
merchantability or fitness for a particular purpose.
AbilitytoExecute
Completeness of Vision
Challengers Leaders
Niche Players Visionaries
Cisco
Blue Coat Systems
Websense
Zscaler
McAfee
Symantec
Barracuda
Networks
Trend Micro
Trustwave
Sophos
Sangfor
ContentKeeper
Technologies
Phantom
Technologies-iboss
Security
40C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Cisco Web Security обеспечивает сильную защиту
WWW
Время
запроса
Время
ответа
Cisco® SIO
URL Фильтрация
Репутационный фильтра
Динамический анализ (DCA)
Сигнатурные anti-malware движки & AMP
Анализ в Sandbox real-time
BlockWWW
BlockWWW
BlockWWW
BlockWWW
AllowWWW
WarnWWW WWW Partial
Block
BlockWWW
cws
41C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
1.Скан текста
Cisco Web Usage Controls
URL фильтрация и динамический анализ контента
WWW
URL Database
3.Вычисление близости к
эталонным документов
4.Наиболее близкое
совпадение категории
2. Определение
релевантности
Finance
Adult
Health
Finance Adult Health
AllowWWW
WarnWWW WWW Partial
Block
BlockWWW
5. Применение политики
Если не знаем --
анализ
BlockWWW
WarnWWW
AllowWWW
Если знаем
42C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Анализ репутации
Мощь контекста в реальном времени
Suspicious
Domain Owner
Server in High
Risk Location
Dynamic IP
Address
Domain
Registered
< 1 Min
192.1.0.68
example
.com
Example.org17.0.2.12 BeijingLondonSan JoseKiev HTTPSSLHTTPS
Domain
Registered
> 2 Year
Domain
Registered
< 1 Month
Web server
< 1 Month
Who HowWhere When
0101 1100110 1100 111010000 110 0001110 00111 010011101 11000 0111 0001110 1001 1101 1110011 0110011 101000 0110 00 0111000 111010011 101 1100001 1
0010 010 10010111001 10 100111 010 00010 0101 110011 011 001 110100001100001 1100 0111010011101 1100001110001110 1001 1101 1110011 0110011 101000 01
010 10010111001 10 100111 010 000100101 110011 01100111010000110000111000111010011101 1100001110001110 1001 1101 1110011 0110011 101000 0110 00 011
-10 -9 -8 -7 -6 -5 -4 -3 -2 -1 0 1 2 3 4 5 6 7 8 9 10
IP Значение репутации
43C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Механизм динамического анализа контента (DCA)
Злоумышленники активно используют сайты-однодневки
Останавливает 50% спорного контента*
*Source: Cisco SIO, based on data from customer production traffic
Высокая производительность
•  База данных URL – более 50
млн ужлов
•  Категоризация в реальном
времени для неизвестных URL
•  Поддержка русского языка
Настройка для обычно
блокируемого контента
•  Pornography and Adult
•  Hate
•  Gambling
•  Proxy Avoidance
Анализ контента с
человеческой точки зрения
•  Эвристический анализ на
основе моделирования
концепции контента
•  Улучшенная точность
44C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Безопасный поиск и рейтинг контента
Более глубокий контроль приложений
Безопасный поиск
§  Предотвращение обхода политики с помощью
поисковиков
§  Гарантия того, что поисковые механизмы вернут
результат, в котором нежелательный контент
отфильтрован
§  Настройка – один клик
§  Поддержка: Google, Bing, Yahoo, Yandex. Дальше
-- болше
Рейтинг сайтов
§  Блокирование нежелательного контента
на разных сайтах
§  Основано на метаданных, а не на
анализе файлов
§  Поддержка: Flickr, Craigslist, YouTube
45C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Контроль полосы пропускания для потокового медиа
•  Механизм AVC обнаруживает потоковое аудио и
видео, которое использует HTTP как транспорт
•  Ограничения по пользователям
Каждому клиенту разрешается использовать N Kbit/sec для
потокового медиа
Ограничение перегрузки, применение правил
использования, увеличение производительности
пользователей
•  Агрегатные ограничение
Потоковое медиа может использовать не более, чем N
мбит/сек полосы пропускания
Гарантия полосы
•  Может комбинироваться с категориями и Identlties.
46C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Сканирование Malware в реальном времени
Dynamic vectoring and streaming
Сигнатурный и эвристический анализ
•  Оптимизация эффективности и уровня
обнаружения с интеллектуальным мульти-
сканированием
•  Расширенное покрытие несколькими
механизмами
•  Идентификация зашифрованного вредоносного
трафика с помощью перехвата, расшифровки и
сканирования SSL трафика
•  Улучшение впечатления пользователя
благодаря параллельному потоковому
сканированию для более быстрого анализа
•  Всегда самые свежие сигнатуры благодаря
автоматическим обновлениям
Эвристическое обнаружение
Необычное поведение
Anti-Malware сканирование
Параллельное, потоковое сканирование
Сигнатурная проверка
Идентификация известного поведения
Несколько
движков Anti-
Malware
47C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Adaptive
Scanning
Адаптивное сканирование: автоматический выбор сканера
Репутация + тип контента + выбор сканера = Адаптивное сканирование
www.anysite2.com -3.5
www.anysite1.com +1.1
www.anysite3.com -5.5
WSA
10 010 10010111001 10 100111 010 000100101 110011 01100111010000110000111000111010011101 1100001110001110 1001 1101 1110011 0110011 101000 0110 00 0111000 111010011 101 1100001 11000 111010011101
10 010 10010111001 10 100111 010 000100101 110011 01100111010000110000111000111010011101 1100001110001110 1001 1101 1110011 0110011 101000 0110 00 0111000 111010011 101 1100001 11000 111010011101
Cisco® SIO
HTML
HTML
HTML
48C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Удаление ненужных объектов на странице
Анализ каждого объекта на странице (CWS only)
Эмуляция в реальном времени
49C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Основные функции AMP на Cisco Email и Web
Security
File Sandboxing
Анализ поведения
неизвестных файлов
File Retrospection
Ретроспективный
анализ после атаки
File Reputation
Блокирование
вредоносных файлов
50C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Мониторинг угроз на сетевом уровне
Пользователи Анализ на сетевом уровне
Предотвращение трафика
ботнетов (“Phone-home”)
•  Сканирование всего трафика, на всех
портах, по всем протоколам
•  Обнаружение вредоносного ПО,
обходящего порт 80
•  Предотвращение трафика ботнетов
Мощные данные для борьбы с
вредоносным кодом
•  Автоматически обновляемые
правила
•  Генерация правил в реальном
времени, используя “динамическую
идентификацию”
Инспекция
пакетов и
заголовков
Интернет
51C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Application Visibility and Control (AVC)
1,000+ Apps
URL фильтрация
•  База данный URL –
более 50 млн сайтов
•  Динамическия
категоризация для
неизвестных URL Application
Behavior
150,000+
Micro-Apps
•  Управление
приложениями Web
2.0
•  Политика для
работы с
приложениями
•  Поведение внутри
приложений
•  Обзор деятельности
в сети
http://
+
Правила применения в сегодняшнем Web
Снижение уровня «расстроенности» пользователей
52C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Предотвращение утечек данных
Снижение риска утечки чувствительной информации
On-Premises
Интеграция DLP
по ICAP
протоколу
CWS
WSA
Cloud
DLP вендор
WSA
+
Базовый DLP
Расширенный
DLP
Базовый DLP
53C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Cisco Web Security предлагает полное управление
Data Loss Prevention (DLP)
Application Visibility and
Control (AVC)
Admin
AllowWWW
WWW Partial
Block
BlockWWW
Centralized
Management &
Reporting
Policy
Threat Protection
User
Cisco Web Usage Controls
54C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Централизованное управление и отчетность
Complete solution for on-premises or cloud
Централизованная
отчетность
Централизованное
управление
Просмотр угроз
Возможности расследования
Внутри
Угрозы, данные, приложения
Управление
Общие политики между офисами и
удаленными пользователями
Обзор
Разные устройства, сервисы, сетевые
уровни
Управление
политиками
Делегированное
администрирование
Анализ, исправление и переработка политик безопасности
55C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Защита мобильных пользователей
Cisco AnyConnect Secure Mobility Client
Пользователи с
телефонами, лаптопами,
планшетами
Пользователи
с ноутбуками
Client installed on machine
Web пользователи
Block
WWW
Warn
WWW
Allow
WWW
Вердикт
CWS applies web
security features
WSA применяет
политики
Web Security
Location
Перенаправление
Web трафика
Перенаправление
трафика в WSA
Трафик
через
VPN
попадает
в HQ
Направляет
трафик на
ближайший Web
прокси
Cisco
AnyConnect™
Client
VPN
ACWS
VPN
56C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Cisco Context Directory Agent
§  Цель CDA – предоставить ASA / ASA NGFW / WSA / CWS информации о
соответствии IP-адреса и имени пользователя для применении политики
безопасности, базирующейся на имени пользователя, а не IP-адреса
§  CDA, заменяющий AD Agent, интегрируется с ISE 1.1.x и ACS 5.3/5.4 и
позволяет получить информацию о пользователях, не зарегистрированных
в AD
57C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Варианты исполнения Cisco Web Security
Выгоды от виртуализации
•  Выбор форм-фактора
•  Гибкость развертывания
•  Ценовая модель – подписка
Варианты использования
•  Региональный офис
•  Пики трафика
•  Инициатива облака/виртуализация
Cisco Cloud Web Security
Cisco UCS
+
+
WSAV
58C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential

More Related Content

What's hot

Безопасность контента
 Безопасность контента Безопасность контента
Безопасность контентаCisco Russia
 
Cisco Content Security . Обзор технологий защиты Email и Web трафика
Cisco Content Security. Обзор технологий защиты Email и Web трафикаCisco Content Security. Обзор технологий защиты Email и Web трафика
Cisco Content Security . Обзор технологий защиты Email и Web трафикаCisco Russia
 
Контроль и мониторинг периметра сети
Контроль и мониторинг периметра сетиКонтроль и мониторинг периметра сети
Контроль и мониторинг периметра сети
Cisco Russia
 
Межсетевые экраны следующего поколения Cisco ASA c сервисами FirePower – борь...
Межсетевые экраны следующего поколения Cisco ASA c сервисами FirePower – борь...Межсетевые экраны следующего поколения Cisco ASA c сервисами FirePower – борь...
Межсетевые экраны следующего поколения Cisco ASA c сервисами FirePower – борь...
Cisco Russia
 
МСЭ нового поколения, смотрящий глубже и шире
МСЭ нового поколения, смотрящий глубже и ширеМСЭ нового поколения, смотрящий глубже и шире
МСЭ нового поколения, смотрящий глубже и шире
Cisco Russia
 
Cisco ASA with FirePOWER Services
Cisco ASA with FirePOWER ServicesCisco ASA with FirePOWER Services
Cisco ASA with FirePOWER Services
Cisco Russia
 
Как ловить кибермафию с помощью DNS
Как ловить кибермафию с помощью DNSКак ловить кибермафию с помощью DNS
Как ловить кибермафию с помощью DNS
Aleksey Lukatskiy
 
Сеть как сенсор и средство контроля
Сеть как сенсор и средство контроляСеть как сенсор и средство контроля
Сеть как сенсор и средство контроля
Cisco Russia
 
Корпоративная мобильность и безопасность
Корпоративная мобильность и безопасностьКорпоративная мобильность и безопасность
Корпоративная мобильность и безопасность
Cisco Russia
 
Подробный обзор Cisco ASA with FirePOWER Services
Подробный обзор Cisco ASA with FirePOWER ServicesПодробный обзор Cisco ASA with FirePOWER Services
Подробный обзор Cisco ASA with FirePOWER Services
Cisco Russia
 
Cisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWERCisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWER
Cisco Russia
 
Практика исследования защищенности российских компаний.
Практика исследования защищенности российских компаний.Практика исследования защищенности российских компаний.
Практика исследования защищенности российских компаний.
Cisco Russia
 
Мониторинг аномалий и эпидемий с помощью NetFlow и реагирование на инциденты ...
Мониторинг аномалий и эпидемий с помощью NetFlow и реагирование на инциденты ...Мониторинг аномалий и эпидемий с помощью NetFlow и реагирование на инциденты ...
Мониторинг аномалий и эпидемий с помощью NetFlow и реагирование на инциденты ...
Cisco Russia
 
Победа над кибер вымогательством!
Победа над кибер вымогательством! Победа над кибер вымогательством!
Победа над кибер вымогательством!
Альбина Минуллина
 
Использование технологий компании Cisco
Использование технологий компании CiscoИспользование технологий компании Cisco
Использование технологий компании CiscoCisco Russia
 
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Expolink
 
Анализ угроз с помощью Cisco Threat Defense
Анализ угроз с помощью Cisco Threat DefenseАнализ угроз с помощью Cisco Threat Defense
Анализ угроз с помощью Cisco Threat DefenseCisco Russia
 
Cisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWERCisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWERCisco Russia
 
Обнаружение аномальной активности в сети
Обнаружение аномальной активности в сетиОбнаружение аномальной активности в сети
Обнаружение аномальной активности в сети
Cisco Russia
 
Сергей Повышев. Практика киберучений — делимся опытом
Сергей Повышев. Практика киберучений — делимся опытомСергей Повышев. Практика киберучений — делимся опытом
Сергей Повышев. Практика киберучений — делимся опытом
Kaspersky
 

What's hot (20)

Безопасность контента
 Безопасность контента Безопасность контента
Безопасность контента
 
Cisco Content Security . Обзор технологий защиты Email и Web трафика
Cisco Content Security. Обзор технологий защиты Email и Web трафикаCisco Content Security. Обзор технологий защиты Email и Web трафика
Cisco Content Security . Обзор технологий защиты Email и Web трафика
 
Контроль и мониторинг периметра сети
Контроль и мониторинг периметра сетиКонтроль и мониторинг периметра сети
Контроль и мониторинг периметра сети
 
Межсетевые экраны следующего поколения Cisco ASA c сервисами FirePower – борь...
Межсетевые экраны следующего поколения Cisco ASA c сервисами FirePower – борь...Межсетевые экраны следующего поколения Cisco ASA c сервисами FirePower – борь...
Межсетевые экраны следующего поколения Cisco ASA c сервисами FirePower – борь...
 
МСЭ нового поколения, смотрящий глубже и шире
МСЭ нового поколения, смотрящий глубже и ширеМСЭ нового поколения, смотрящий глубже и шире
МСЭ нового поколения, смотрящий глубже и шире
 
Cisco ASA with FirePOWER Services
Cisco ASA with FirePOWER ServicesCisco ASA with FirePOWER Services
Cisco ASA with FirePOWER Services
 
Как ловить кибермафию с помощью DNS
Как ловить кибермафию с помощью DNSКак ловить кибермафию с помощью DNS
Как ловить кибермафию с помощью DNS
 
Сеть как сенсор и средство контроля
Сеть как сенсор и средство контроляСеть как сенсор и средство контроля
Сеть как сенсор и средство контроля
 
Корпоративная мобильность и безопасность
Корпоративная мобильность и безопасностьКорпоративная мобильность и безопасность
Корпоративная мобильность и безопасность
 
Подробный обзор Cisco ASA with FirePOWER Services
Подробный обзор Cisco ASA with FirePOWER ServicesПодробный обзор Cisco ASA with FirePOWER Services
Подробный обзор Cisco ASA with FirePOWER Services
 
Cisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWERCisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWER
 
Практика исследования защищенности российских компаний.
Практика исследования защищенности российских компаний.Практика исследования защищенности российских компаний.
Практика исследования защищенности российских компаний.
 
Мониторинг аномалий и эпидемий с помощью NetFlow и реагирование на инциденты ...
Мониторинг аномалий и эпидемий с помощью NetFlow и реагирование на инциденты ...Мониторинг аномалий и эпидемий с помощью NetFlow и реагирование на инциденты ...
Мониторинг аномалий и эпидемий с помощью NetFlow и реагирование на инциденты ...
 
Победа над кибер вымогательством!
Победа над кибер вымогательством! Победа над кибер вымогательством!
Победа над кибер вымогательством!
 
Использование технологий компании Cisco
Использование технологий компании CiscoИспользование технологий компании Cisco
Использование технологий компании Cisco
 
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
 
Анализ угроз с помощью Cisco Threat Defense
Анализ угроз с помощью Cisco Threat DefenseАнализ угроз с помощью Cisco Threat Defense
Анализ угроз с помощью Cisco Threat Defense
 
Cisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWERCisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWER
 
Обнаружение аномальной активности в сети
Обнаружение аномальной активности в сетиОбнаружение аномальной активности в сети
Обнаружение аномальной активности в сети
 
Сергей Повышев. Практика киберучений — делимся опытом
Сергей Повышев. Практика киберучений — делимся опытомСергей Повышев. Практика киберучений — делимся опытом
Сергей Повышев. Практика киберучений — делимся опытом
 

Viewers also liked

Адаптивное сканирование для Cisco IronPort S-Series
Адаптивное сканирование для Cisco IronPort S-SeriesАдаптивное сканирование для Cisco IronPort S-Series
Адаптивное сканирование для Cisco IronPort S-SeriesCisco Russia
 
Как архитектурные подходы Cisco влияют на бизнес
Как архитектурные подходы Cisco влияют на бизнесКак архитектурные подходы Cisco влияют на бизнес
Как архитектурные подходы Cisco влияют на бизнесCisco Russia
 
Презентация строительной компании. Презентация для строительной компании.
Презентация строительной компании. Презентация для строительной компании. Презентация строительной компании. Презентация для строительной компании.
Презентация строительной компании. Презентация для строительной компании.
Агентство Презентаций "Romanoff"
 
Пользовательская адаптация Autodesk Civil 3D для проектирования внешних сетей...
Пользовательская адаптация Autodesk Civil 3D для проектирования внешних сетей...Пользовательская адаптация Autodesk Civil 3D для проектирования внешних сетей...
Пользовательская адаптация Autodesk Civil 3D для проектирования внешних сетей...
Tanya Gadzevych
 
Softline Profile
Softline ProfileSoftline Profile
Softline Profile
Pavel Novikov
 
Reimagining with Enterprise Social
Reimagining with Enterprise SocialReimagining with Enterprise Social
Reimagining with Enterprise Social
Microsoft
 
O компании Softprom, 2014
O компании Softprom, 2014O компании Softprom, 2014
O компании Softprom, 2014
Marina Kurischenko
 
Reimagining Human Resources
Reimagining Human ResourcesReimagining Human Resources
Reimagining Human Resources
Microsoft
 
Autodesk Sustainability: Progress Report FY2015
Autodesk Sustainability: Progress Report FY2015Autodesk Sustainability: Progress Report FY2015
Autodesk Sustainability: Progress Report FY2015
Autodesk
 
Годовой отчет Cisco по информационной безопасности за 2016 год
Годовой отчет Cisco по информационной безопасности за 2016 годГодовой отчет Cisco по информационной безопасности за 2016 год
Годовой отчет Cisco по информационной безопасности за 2016 год
Cisco Russia
 
Корпоративные сети WLAN Cisco: варианты решений и необходимые технические дан...
Корпоративные сети WLAN Cisco: варианты решений и необходимые технические дан...Корпоративные сети WLAN Cisco: варианты решений и необходимые технические дан...
Корпоративные сети WLAN Cisco: варианты решений и необходимые технические дан...
Cisco Russia
 
WhITe Label SERVICES, Softprom
WhITe Label SERVICES, SoftpromWhITe Label SERVICES, Softprom
WhITe Label SERVICES, SoftpromMarina Kurischenko
 
Cisco TrustSec и Cisco ISE
Cisco TrustSec и Cisco ISECisco TrustSec и Cisco ISE
Cisco TrustSec и Cisco ISECisco Russia
 
Automotive Distributor/Dealership Solution (SAP B1)
Automotive Distributor/Dealership Solution (SAP B1)Automotive Distributor/Dealership Solution (SAP B1)
Automotive Distributor/Dealership Solution (SAP B1)
IDCgroup
 
Forge - DevCon 2016: Bringing BIM to Facility Management with Forge – Collabo...
Forge - DevCon 2016: Bringing BIM to Facility Management with Forge – Collabo...Forge - DevCon 2016: Bringing BIM to Facility Management with Forge – Collabo...
Forge - DevCon 2016: Bringing BIM to Facility Management with Forge – Collabo...
Autodesk
 
Что хочет клиент ИТ-рынка сегодня ...
Что хочет клиент ИТ-рынка сегодня ...Что хочет клиент ИТ-рынка сегодня ...
Что хочет клиент ИТ-рынка сегодня ...
Marina Kurischenko
 

Viewers also liked (16)

Адаптивное сканирование для Cisco IronPort S-Series
Адаптивное сканирование для Cisco IronPort S-SeriesАдаптивное сканирование для Cisco IronPort S-Series
Адаптивное сканирование для Cisco IronPort S-Series
 
Как архитектурные подходы Cisco влияют на бизнес
Как архитектурные подходы Cisco влияют на бизнесКак архитектурные подходы Cisco влияют на бизнес
Как архитектурные подходы Cisco влияют на бизнес
 
Презентация строительной компании. Презентация для строительной компании.
Презентация строительной компании. Презентация для строительной компании. Презентация строительной компании. Презентация для строительной компании.
Презентация строительной компании. Презентация для строительной компании.
 
Пользовательская адаптация Autodesk Civil 3D для проектирования внешних сетей...
Пользовательская адаптация Autodesk Civil 3D для проектирования внешних сетей...Пользовательская адаптация Autodesk Civil 3D для проектирования внешних сетей...
Пользовательская адаптация Autodesk Civil 3D для проектирования внешних сетей...
 
Softline Profile
Softline ProfileSoftline Profile
Softline Profile
 
Reimagining with Enterprise Social
Reimagining with Enterprise SocialReimagining with Enterprise Social
Reimagining with Enterprise Social
 
O компании Softprom, 2014
O компании Softprom, 2014O компании Softprom, 2014
O компании Softprom, 2014
 
Reimagining Human Resources
Reimagining Human ResourcesReimagining Human Resources
Reimagining Human Resources
 
Autodesk Sustainability: Progress Report FY2015
Autodesk Sustainability: Progress Report FY2015Autodesk Sustainability: Progress Report FY2015
Autodesk Sustainability: Progress Report FY2015
 
Годовой отчет Cisco по информационной безопасности за 2016 год
Годовой отчет Cisco по информационной безопасности за 2016 годГодовой отчет Cisco по информационной безопасности за 2016 год
Годовой отчет Cisco по информационной безопасности за 2016 год
 
Корпоративные сети WLAN Cisco: варианты решений и необходимые технические дан...
Корпоративные сети WLAN Cisco: варианты решений и необходимые технические дан...Корпоративные сети WLAN Cisco: варианты решений и необходимые технические дан...
Корпоративные сети WLAN Cisco: варианты решений и необходимые технические дан...
 
WhITe Label SERVICES, Softprom
WhITe Label SERVICES, SoftpromWhITe Label SERVICES, Softprom
WhITe Label SERVICES, Softprom
 
Cisco TrustSec и Cisco ISE
Cisco TrustSec и Cisco ISECisco TrustSec и Cisco ISE
Cisco TrustSec и Cisco ISE
 
Automotive Distributor/Dealership Solution (SAP B1)
Automotive Distributor/Dealership Solution (SAP B1)Automotive Distributor/Dealership Solution (SAP B1)
Automotive Distributor/Dealership Solution (SAP B1)
 
Forge - DevCon 2016: Bringing BIM to Facility Management with Forge – Collabo...
Forge - DevCon 2016: Bringing BIM to Facility Management with Forge – Collabo...Forge - DevCon 2016: Bringing BIM to Facility Management with Forge – Collabo...
Forge - DevCon 2016: Bringing BIM to Facility Management with Forge – Collabo...
 
Что хочет клиент ИТ-рынка сегодня ...
Что хочет клиент ИТ-рынка сегодня ...Что хочет клиент ИТ-рынка сегодня ...
Что хочет клиент ИТ-рынка сегодня ...
 

Similar to Cisco Email & Web Security. Обзор технологии и функционала.

Cisco Web Security - обзор технологии и функционала
Cisco Web Security - обзор технологии и функционалаCisco Web Security - обзор технологии и функционала
Cisco Web Security - обзор технологии и функционалаCisco Russia
 
Cognitive Threat Analytics
Cognitive Threat AnalyticsCognitive Threat Analytics
Cognitive Threat Analytics
Cisco Russia
 
Cisco Secure X
Cisco Secure XCisco Secure X
Cisco Secure X
S.E. CTS CERT-GOV-MD
 
Один зеродей и тысяча ночей без сна
Один зеродей и тысяча ночей без снаОдин зеродей и тысяча ночей без сна
Один зеродей и тысяча ночей без сна
Aleksey Lukatskiy
 
Cisco asa with fire power services
Cisco asa with fire power servicesCisco asa with fire power services
Cisco asa with fire power services
journalrubezh
 
CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"
CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"
CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"
Expolink
 
CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"
CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"
CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"
Expolink
 
Практика исследований защищенности российксих компаний (CISCO CONNECT 2017)
Практика исследований защищенности российксих компаний (CISCO CONNECT 2017)Практика исследований защищенности российксих компаний (CISCO CONNECT 2017)
Практика исследований защищенности российксих компаний (CISCO CONNECT 2017)
Alexey Kachalin
 
3 скакуна, несущих информационную безопасность вперед и стратегия Ciscoпо их ...
3 скакуна, несущих информационную безопасность вперед и стратегия Ciscoпо их ...3 скакуна, несущих информационную безопасность вперед и стратегия Ciscoпо их ...
3 скакуна, несущих информационную безопасность вперед и стратегия Ciscoпо их ...
Cisco Russia
 
Cisco Cyber Threat Defense
Cisco Cyber Threat DefenseCisco Cyber Threat Defense
Cisco Cyber Threat DefenseCisco Russia
 
Cisco Cloud Security
Cisco Cloud SecurityCisco Cloud Security
Cisco Cloud Securityifedorus
 
Эволюция архитектуры безопасности для эры всеобъемлющего интернета
Эволюция архитектуры безопасности для эры всеобъемлющего интернетаЭволюция архитектуры безопасности для эры всеобъемлющего интернета
Эволюция архитектуры безопасности для эры всеобъемлющего интернета
Cisco Russia
 
Обнаружение аномальной активности в сети
Обнаружение аномальной активности в сетиОбнаружение аномальной активности в сети
Обнаружение аномальной активности в сети
Cisco Russia
 
Защита от направленных атак
Защита от направленных атакЗащита от направленных атак
Защита от направленных атак
SelectedPresentations
 
Microsoft. Никита Трубецкой. "Защита корпоративной информации при доступе из ...
Microsoft. Никита Трубецкой. "Защита корпоративной информации при доступе из ...Microsoft. Никита Трубецкой. "Защита корпоративной информации при доступе из ...
Microsoft. Никита Трубецкой. "Защита корпоративной информации при доступе из ...
Expolink
 
Полугодовой отчет Cisco по информационной безопасности 2015
Полугодовой отчет Cisco по информационной безопасности 2015Полугодовой отчет Cisco по информационной безопасности 2015
Полугодовой отчет Cisco по информационной безопасности 2015
Cisco Russia
 
Построение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью CiscoПостроение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью Cisco
Aleksey Lukatskiy
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Cisco Russia
 
алексей лукацкий 1
алексей лукацкий 1алексей лукацкий 1
алексей лукацкий 1Positive Hack Days
 
Cisco Advanced Malware Protection для руководителей, принимающих решения
Cisco Advanced Malware Protection для руководителей, принимающих решенияCisco Advanced Malware Protection для руководителей, принимающих решения
Cisco Advanced Malware Protection для руководителей, принимающих решения
Cisco Russia
 

Similar to Cisco Email & Web Security. Обзор технологии и функционала. (20)

Cisco Web Security - обзор технологии и функционала
Cisco Web Security - обзор технологии и функционалаCisco Web Security - обзор технологии и функционала
Cisco Web Security - обзор технологии и функционала
 
Cognitive Threat Analytics
Cognitive Threat AnalyticsCognitive Threat Analytics
Cognitive Threat Analytics
 
Cisco Secure X
Cisco Secure XCisco Secure X
Cisco Secure X
 
Один зеродей и тысяча ночей без сна
Один зеродей и тысяча ночей без снаОдин зеродей и тысяча ночей без сна
Один зеродей и тысяча ночей без сна
 
Cisco asa with fire power services
Cisco asa with fire power servicesCisco asa with fire power services
Cisco asa with fire power services
 
CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"
CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"
CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"
 
CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"
CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"
CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"
 
Практика исследований защищенности российксих компаний (CISCO CONNECT 2017)
Практика исследований защищенности российксих компаний (CISCO CONNECT 2017)Практика исследований защищенности российксих компаний (CISCO CONNECT 2017)
Практика исследований защищенности российксих компаний (CISCO CONNECT 2017)
 
3 скакуна, несущих информационную безопасность вперед и стратегия Ciscoпо их ...
3 скакуна, несущих информационную безопасность вперед и стратегия Ciscoпо их ...3 скакуна, несущих информационную безопасность вперед и стратегия Ciscoпо их ...
3 скакуна, несущих информационную безопасность вперед и стратегия Ciscoпо их ...
 
Cisco Cyber Threat Defense
Cisco Cyber Threat DefenseCisco Cyber Threat Defense
Cisco Cyber Threat Defense
 
Cisco Cloud Security
Cisco Cloud SecurityCisco Cloud Security
Cisco Cloud Security
 
Эволюция архитектуры безопасности для эры всеобъемлющего интернета
Эволюция архитектуры безопасности для эры всеобъемлющего интернетаЭволюция архитектуры безопасности для эры всеобъемлющего интернета
Эволюция архитектуры безопасности для эры всеобъемлющего интернета
 
Обнаружение аномальной активности в сети
Обнаружение аномальной активности в сетиОбнаружение аномальной активности в сети
Обнаружение аномальной активности в сети
 
Защита от направленных атак
Защита от направленных атакЗащита от направленных атак
Защита от направленных атак
 
Microsoft. Никита Трубецкой. "Защита корпоративной информации при доступе из ...
Microsoft. Никита Трубецкой. "Защита корпоративной информации при доступе из ...Microsoft. Никита Трубецкой. "Защита корпоративной информации при доступе из ...
Microsoft. Никита Трубецкой. "Защита корпоративной информации при доступе из ...
 
Полугодовой отчет Cisco по информационной безопасности 2015
Полугодовой отчет Cisco по информационной безопасности 2015Полугодовой отчет Cisco по информационной безопасности 2015
Полугодовой отчет Cisco по информационной безопасности 2015
 
Построение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью CiscoПостроение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью Cisco
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
алексей лукацкий 1
алексей лукацкий 1алексей лукацкий 1
алексей лукацкий 1
 
Cisco Advanced Malware Protection для руководителей, принимающих решения
Cisco Advanced Malware Protection для руководителей, принимающих решенияCisco Advanced Malware Protection для руководителей, принимающих решения
Cisco Advanced Malware Protection для руководителей, принимающих решения
 

More from Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
Cisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Cisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
Cisco Russia
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
Cisco Russia
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
Cisco Russia
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
Cisco Russia
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
Cisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Cisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
Cisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Cisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Cisco Russia
 
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Cisco Russia
 

More from Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
 

Cisco Email & Web Security. Обзор технологии и функционала.

  • 1. 1C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 1C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Cisco Email & Web Security Обзор технологии и функционала
  • 2. 2C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Эволюция угроз, связанных с Email: Снаружи Входящиеугрозы ? Завтра Низкие объемы Высокая стоимость Сегодня Большие объемы Низкая стоимость Вчера Целевые атаки Targeted Phishing Covert, Sponsored Targeted Attacks Blended Threats Advanced Persistent Threats Фишинг Спам Attachment-based Slammer Worms Network Evasions Polymorphic Code Code Red Image Spam Вирусные атаки Custom URL Botnets Conficker Stuxnet ???
  • 3. 3C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Эволюция угроз, связанных с Email: Изнутри ? Завтра Небольшие объемы Слабое влияние Вчера Исходящая Высокие объемы Сильное влияние Сегодня Доступ к почти из любой точки Соответствие Потери активов заказчика HIPAA State regulations Brand Social security numbers PCI Credit card numbers Интеллектуальная стоимость Product-planning documents Data breaches Corporate espionage Trade secrets Legal documents 4 К 2015, доступ с более 7 млрд мобильных устройств Использование Доступ к почте только из-за корпоративного МЭ Меняющееся законодательство European Union laws State laws Federal laws Province laws
  • 4. 4C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Cisco – это многолетний лидер в квадранте Gartner Secure Email Gateways Gartner’s Magic Quadrant for Secure Email Gateways Peter Firstbrook and Brian Lowans, July 2, 2013. This graphic was published by Gartner, Inc. as part of a larger research document and should be evaluated in the context of the entire document. The Gartner document is available upon request from this URL. Gartner does not endorse any vendor, product or service depicted in its research publications, and does not advise technology users to select only those vendors with the highest ratings. Gartner research publications consist of the opinions of Gartner's research organization and should not be construed as statements of fact. Gartner disclaims all warranties, expressed or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose. AbilitytoExecute Completeness of Vision Challengers Leaders Niche Players Visionaries Cisco Microsoft Websense Mimecast McAfee Sophos Barracuda Networks Trend Micro Clearswift Sophos Fortinet SilverSky Dell Gartner MQ: Secure Email Gateway – Август 2013 Proofpoint Symantec Trustwave Watchguard
  • 5. 5C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Защита от угроз Cisco Email Security Полная защита входящих Cisco® SIO Репутационные фильтры SenderBase Антиспам Сигнатурный антивирус & AMP Фильтры Outbreak Анализ URL в реальном времени cws Доставка Карантин Перезапись URLs Сброс Сброс Сброс/Карантин Сброс/Карантин Карантин/Перезапись
  • 6. Cisco Confidential© 2011 Cisco and/or its affiliates. All rights reserved. 6 §  Репутационная безопасность возвращает числовое значение уровня доверия к объекту, что позволяет устройству предпринять действие, предписанное политикой. §  Репутация строится на трех вещах: §  Наша оценка (данные SensorBase) §  Оценки 3-х сторон §  Сложная модель, которая возвращает значение в реальном времени Что такое репутационная безопасность?
  • 7. 7C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Cisco SenderBase: База данных Email репутации Complaint Reports IP Blacklists and Whitelists Domain Blacklist and Safelists Compromised Host Lists Website Composition Data Other DataGlobal Volume Data Message Composition Data Spam Traps +100-10 IP Reputation Score Выгоды •  Полный динамический обзор угроз •  Понимание уязвимостей и технологий •  Просмотр наиболее опасных атак •  Последние техники и тренды атак Знание об угрозах •  Более 1,6 млн устройств •  Библиотека о 40 тыс угроз •  35% глобального email трафика •  13B+ web запросов •  200+ параметров отслеживается •  Мультивекторный обзор
  • 8. 8C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Динамические обновления Автоматизированная защита Обновления Преимущества •  Cisco устройства запрашивают обновления раз в 3-5 мин •  8M+ правил в день •  Обновления репутации – защита в реальном времени •  Снижение времени окна «небезопасности» •  Минимизация затрат на управление Cisco® SIO
  • 9. 9C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Антиспам Whitelisted is delivered Нормальная почта идет на антиспам фильтр Подозрительная идет на антиспам фильтр и ограничивается •  > 99% Catch Rate •  < 1 на 1 ложных срабатываний Известная плохая блокируется перед входом в сеть Почта с разной репутацией SBRS Поддерживается SIO Blacklisted email is dropped WHAT Cisco Anti-Spam WHENWHO HOWWHERE Политики
  • 10. 10C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Многократная проверка Хорошая, плохая, неизвестная Сброс IronPort Anti-Spam Engine Anti-Spam Engine B Anti-Spam Engine (Future) IronPort Anti-Spam Engine Доставка Intelligent Multi-Scan Results
  • 11. 11C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Intelligent Multi-Scan Лучшее из двух миров – выше уровень срабатывания, ниже уровень ложных срабатываний Greater Spam Detection…with Cisco-Leading FP Rate +Engine A +Engine B MS Улучшение IMS улучшение .20% .10% Cisco 99.60% 1 in 1 Million 18 in 1 Million 21 in 1 Million Multi-Scan 40 in 1 Million99.90% .30% -4000% Intelligent Multi-Scan 1.2 in 1 Million99.90% - 20%.30% False PositivesCatch Rate
  • 12. 12C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Маркировка сообщений Обнаружение маркетинговых сообщений §  Опции  для  доставки,  карантина,   сброса,  отбивки   §  Включено  в  отчеты      
  • 13. 13C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Защита от вирусов в деталях Антивирусные механизмы Выбор антивирусных движков Outbreak фильтры Защита от вирусов и фишинга 0 дня
  • 14. 14C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Фильтры Cisco Data Security Outbreak Защита от Malware 0 дня Virus Filter Динамический карантин Cisco® SIO Выбор антивирусов Антивирусы Фильтры Outbreak в действии Защита от вирусов и фишинга 0 дня Преимущества Outbreak Filters •  Среднее время опережения: 13 часов •  Заблокировано атак: 291 •  Общее время защиты: 157 дней
  • 15. 15C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Защита Cisco от Zero-Hour Malware Advanced Malware Protection Облачное обнаружение вредоносного ПО Zero- Hour Advanced Malware Protection Outbreak Filters Обнаружение вредоносного ПО и вирусов Zero-Hour на базе телеметрии Файловая репутация Файловая песочница Известная репутация файла Неизвестный файл отправляется в песочницу Обновление репутацииИнтеграция Sourcefire AMP
  • 16. 16C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Основные функции AMP на Cisco Email и Web Security File Sandboxing Анализ поведения неизвестных файлов File Retrospection Ретроспективный анализ после атаки File Reputation Блокирование вредоносных файлов
  • 17. 17C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential За горизонтом события ИБ Антивирус Песочница Начальное значение = Чисто Точечное обнаружение Начальное значение = Чисто AMP Пропущены атаки Актуальное значение = Плохо = Поздно!! Регулярный возврат к ретроспективе Видимость и контроль – это ключ Не 100% Анализ остановлен Sleep Techniques Unknown Protocols Encryption Polymorphism Актуальное значение = Плохо = Блокировано Ретроспективное обнаружение, анализ продолжается
  • 18. 18C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Интеграция механизмов контроля e-mail и web Сайт чистый Клик на ссылку Website is blocked Cisco Security The requested web page has been blocked http://www.threatlink.com Cisco Email and Web Security protects your organization’s network from malicious software. Malware is designed to look like a legitimate email or website which accesses your computer, hides itself in your system, and damages files. Динамическая инспекция HTTP в реальном времени Cisco SIO
  • 19. 19C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Блокирование фишинговых атак и скрытых угроз Репутационный фильтр Спам-фильтр Анализ контента сообщение Черные списки Защита от спуфинга Блокирование неожидаемых сообщений Перенаправление подозрительных ссылок для анализа и выполнения в защищенное облако Фильтрация плохих URL базируется на репутации web и категориях
  • 20. 20C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Cisco Email Security обеспечивает прекрасный контроль над исходящим потоком Encrypt Sensitive Data Compliance/ DLP Sender Rate Limiting Outbound Recipient AS/AV Checks DKIM/SPF
  • 21. 21C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Ограничение исходящего потока Ограничение по Mail From: 1-100 Emails 101-1000 Emails Alert admin when limit is hit •  Для отдельных отправителей пороговое значение может быть увеличено •  Пользователь отправляет 100 писем в час Typical User Known High Volume Sender •  Получение предупреждений об отправителях с очень большими объемами сообщений Admin •  Администратор устанавливает порог для отдельных пользователей Policy Malicious Sender
  • 22. 22C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Сдерживание почты от инфицированных пользователей Держитесь подальше от черных списков •  Остановите вредоносное и неправильное использование систем •  Знайте, кого надо изолировать •  Объединяйте к Outbreak Filters для двусторонней защиты Anti-VirusAnti-Spam (Intelligent Multi-Scan) Ограничение по Mail From Предупредить !
  • 23. 23C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential DLP и соответствия Отдельное или часть общего решения DLP RSA DLP на устройстве Интегрируется с RSA Enterprise DLP Data Loss Prevention Инциденты Политики •  Email Uptime •  Threat Prevention •  Email Scanning •  Policy Enforcement •  Определение Risk Policy •  Расследование инцидентов •  Fingerprinting Точный, простой, расширяемый
  • 24. 24C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Примените политики шифрования TLS на основе Mail From •  Защита чувствительных данных •  Запрет на отправку данных в открытом виде Ваша компанияCisco ESA
  • 25. 25C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Любой может прочитать сообщение Нет гарантированного отзыва сообщения Нет управления процессом отправки TO CC SUBJECT У традиционной Internet почты есть ограничения Confidential Email Read Receipt Guaranteed Recall Secure Reply and forward TO CC SUBJECT
  • 26. 26C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Cisco Envelope Encryption Просто отправителю •  Автоматическое управление ключами •  Не требуется дополнительное ПО •  Прозрачная отправка на любой адре •  Шифрование инициируется -- Keywords | Policies | Senders | Recipients | etc. Cisco Email Security Appliance RecipientSender Controls Message Key
  • 27. 27C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Просто получателю Подтвердите идентичность 2 Корпоративная учетная запись(opt) Cisco Registered Envelope Service Откройте аттач 1 Посмотрие сообщение 3
  • 28. 28C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential •  Блокирование фишинг и спуфинг атак •  Применяйте более либеральные политики к аутентифицированным внешним источникам Your Company DKIM и SPF Аутентификация Email DNS Server SIGNED SIGNEDü Verified Trusted_Partner.com Trusted_Partner.com Imposter Cisco ESA Drop/Quarantine
  • 29. 29C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential •  Не дайте подделать ваши сообщения •  Защитите свою репутацию •  Не попадайте в черные списки Your Company ISP Аутентификация почты DKIM и SPF DNS Server Public From: Your_Company.com From: Your_Company.com SIGNED From: Your_Company.com SIGNEDü Verified Cisco ESA
  • 30. 30C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Cisco Email Security. Администрирование Admin Отчетность Message TrackingУправление
  • 31. 31C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Detailed Message TrackingDrill Down Reporting Простое управление и мониторинг
  • 32. 32C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Обзор обработки Email Message Tracking Что случилось с письмом, которое я отослал 2 часа назад? ̶  Можно проследить индивидуальные сообщения Кто еще получил похожие сообщения? ̶  Расследования для гарантии соответствия
  • 33. 33C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Поддержка IPv6 Защита от увеличивающегося количества IPv6 угроз для систем Email •  Поддержка: IPv4/IPv6 адреса– single или dual stack – с Anti-Spam, Anti-Virus, Content Filters, DLP, Encryption, •  Преобразование: IPv6 вход, IPv4 выход… или наоборот •  Полная поддержка отчетности и Message Tracking IPv6 адреса Ваша система безопасности может правильно фильтровать контент с IPv6 адресами?
  • 34. 34C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential •  Email Volumes •  Spam Counters •  Policy Violations •  Virus Reports •  Outgoing Email Data •  Reputation Service •  System Health View •  Простой просмотр потоков почты в организации •  Отчеты в режиме реального времени как для email, так и для угроз •  Иерархическая модель очетов. Multiple data pointsConsolidated and Custom Reports Полный обзор Унифицированные бизнес-отчеты
  • 35. 35C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Варианты исполнения Cisco Email Security Выгоды от виртуализации •  Выбор форм-фактора •  Гибкость развертывания •  Ценовая модель – подписка Варианты использования •  Региональный офис •  Пики трафика •  Инициатива облака/виртуализация Cisco E-mail Hosted Security Cisco UCS + + ESAV
  • 36. 36C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Зксплоиты Кражи и шпионаж Прерывание работы Безопасность Web – ставки выше, чем когда-либо
  • 37. 37C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Web страницы содержат скрытые угрозы •  Flash •  Java •  JPG •  PDF •  Script •  .exe •  Etc. Potential threats
  • 38. 38C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Facebook time: 2,110,516 minutes or 35,175 hours, 1465 days, 4.1 years! # of Facebook likes: 3,925,407 at 1 second a like that’s almost 1100 hrs/day or 45 days just liking things! Bytes on YouTube video playback: 11,344,463,363,245 or 10 TB Pandora: 713,884,303,727 or .6 TB Total browse time for the day: 2,270,690,423 or 4,320 Years. Total bytes for the day: 70,702,617,989,737 or 64 TB over 15% from YouTube! Потеря производительности – это тоже угроза Сколько полосы пропускания занимает ежедневно Web 2.0? Source: Cloud Web Security Report
  • 39. 39C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Cisco – это лидер в квадранте Gartner для Secure Web Gateways Gartner’s Magic Quadrant for Secure Web Gateways Lawence Orans, Peter Firstbrook, 28 May 2013 This graphic was published by Gartner, Inc. as part of a larger research document and should be evaluated in the context of the entire document. The Gartner document is available upon request from this URL. Gartner does not endorse any vendor, product or service depicted in its research publications, and does not advise technology users to select only those vendors with the highest ratings. Gartner research publications consist of the opinions of Gartner's research organization and should not be construed as statements of fact. Gartner disclaims all warranties, expressed or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose. AbilitytoExecute Completeness of Vision Challengers Leaders Niche Players Visionaries Cisco Blue Coat Systems Websense Zscaler McAfee Symantec Barracuda Networks Trend Micro Trustwave Sophos Sangfor ContentKeeper Technologies Phantom Technologies-iboss Security
  • 40. 40C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Cisco Web Security обеспечивает сильную защиту WWW Время запроса Время ответа Cisco® SIO URL Фильтрация Репутационный фильтра Динамический анализ (DCA) Сигнатурные anti-malware движки & AMP Анализ в Sandbox real-time BlockWWW BlockWWW BlockWWW BlockWWW AllowWWW WarnWWW WWW Partial Block BlockWWW cws
  • 41. 41C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 1.Скан текста Cisco Web Usage Controls URL фильтрация и динамический анализ контента WWW URL Database 3.Вычисление близости к эталонным документов 4.Наиболее близкое совпадение категории 2. Определение релевантности Finance Adult Health Finance Adult Health AllowWWW WarnWWW WWW Partial Block BlockWWW 5. Применение политики Если не знаем -- анализ BlockWWW WarnWWW AllowWWW Если знаем
  • 42. 42C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Анализ репутации Мощь контекста в реальном времени Suspicious Domain Owner Server in High Risk Location Dynamic IP Address Domain Registered < 1 Min 192.1.0.68 example .com Example.org17.0.2.12 BeijingLondonSan JoseKiev HTTPSSLHTTPS Domain Registered > 2 Year Domain Registered < 1 Month Web server < 1 Month Who HowWhere When 0101 1100110 1100 111010000 110 0001110 00111 010011101 11000 0111 0001110 1001 1101 1110011 0110011 101000 0110 00 0111000 111010011 101 1100001 1 0010 010 10010111001 10 100111 010 00010 0101 110011 011 001 110100001100001 1100 0111010011101 1100001110001110 1001 1101 1110011 0110011 101000 01 010 10010111001 10 100111 010 000100101 110011 01100111010000110000111000111010011101 1100001110001110 1001 1101 1110011 0110011 101000 0110 00 011 -10 -9 -8 -7 -6 -5 -4 -3 -2 -1 0 1 2 3 4 5 6 7 8 9 10 IP Значение репутации
  • 43. 43C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Механизм динамического анализа контента (DCA) Злоумышленники активно используют сайты-однодневки Останавливает 50% спорного контента* *Source: Cisco SIO, based on data from customer production traffic Высокая производительность •  База данных URL – более 50 млн ужлов •  Категоризация в реальном времени для неизвестных URL •  Поддержка русского языка Настройка для обычно блокируемого контента •  Pornography and Adult •  Hate •  Gambling •  Proxy Avoidance Анализ контента с человеческой точки зрения •  Эвристический анализ на основе моделирования концепции контента •  Улучшенная точность
  • 44. 44C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Безопасный поиск и рейтинг контента Более глубокий контроль приложений Безопасный поиск §  Предотвращение обхода политики с помощью поисковиков §  Гарантия того, что поисковые механизмы вернут результат, в котором нежелательный контент отфильтрован §  Настройка – один клик §  Поддержка: Google, Bing, Yahoo, Yandex. Дальше -- болше Рейтинг сайтов §  Блокирование нежелательного контента на разных сайтах §  Основано на метаданных, а не на анализе файлов §  Поддержка: Flickr, Craigslist, YouTube
  • 45. 45C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Контроль полосы пропускания для потокового медиа •  Механизм AVC обнаруживает потоковое аудио и видео, которое использует HTTP как транспорт •  Ограничения по пользователям Каждому клиенту разрешается использовать N Kbit/sec для потокового медиа Ограничение перегрузки, применение правил использования, увеличение производительности пользователей •  Агрегатные ограничение Потоковое медиа может использовать не более, чем N мбит/сек полосы пропускания Гарантия полосы •  Может комбинироваться с категориями и Identlties.
  • 46. 46C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Сканирование Malware в реальном времени Dynamic vectoring and streaming Сигнатурный и эвристический анализ •  Оптимизация эффективности и уровня обнаружения с интеллектуальным мульти- сканированием •  Расширенное покрытие несколькими механизмами •  Идентификация зашифрованного вредоносного трафика с помощью перехвата, расшифровки и сканирования SSL трафика •  Улучшение впечатления пользователя благодаря параллельному потоковому сканированию для более быстрого анализа •  Всегда самые свежие сигнатуры благодаря автоматическим обновлениям Эвристическое обнаружение Необычное поведение Anti-Malware сканирование Параллельное, потоковое сканирование Сигнатурная проверка Идентификация известного поведения Несколько движков Anti- Malware
  • 47. 47C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Adaptive Scanning Адаптивное сканирование: автоматический выбор сканера Репутация + тип контента + выбор сканера = Адаптивное сканирование www.anysite2.com -3.5 www.anysite1.com +1.1 www.anysite3.com -5.5 WSA 10 010 10010111001 10 100111 010 000100101 110011 01100111010000110000111000111010011101 1100001110001110 1001 1101 1110011 0110011 101000 0110 00 0111000 111010011 101 1100001 11000 111010011101 10 010 10010111001 10 100111 010 000100101 110011 01100111010000110000111000111010011101 1100001110001110 1001 1101 1110011 0110011 101000 0110 00 0111000 111010011 101 1100001 11000 111010011101 Cisco® SIO HTML HTML HTML
  • 48. 48C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Удаление ненужных объектов на странице Анализ каждого объекта на странице (CWS only) Эмуляция в реальном времени
  • 49. 49C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Основные функции AMP на Cisco Email и Web Security File Sandboxing Анализ поведения неизвестных файлов File Retrospection Ретроспективный анализ после атаки File Reputation Блокирование вредоносных файлов
  • 50. 50C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Мониторинг угроз на сетевом уровне Пользователи Анализ на сетевом уровне Предотвращение трафика ботнетов (“Phone-home”) •  Сканирование всего трафика, на всех портах, по всем протоколам •  Обнаружение вредоносного ПО, обходящего порт 80 •  Предотвращение трафика ботнетов Мощные данные для борьбы с вредоносным кодом •  Автоматически обновляемые правила •  Генерация правил в реальном времени, используя “динамическую идентификацию” Инспекция пакетов и заголовков Интернет
  • 51. 51C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Application Visibility and Control (AVC) 1,000+ Apps URL фильтрация •  База данный URL – более 50 млн сайтов •  Динамическия категоризация для неизвестных URL Application Behavior 150,000+ Micro-Apps •  Управление приложениями Web 2.0 •  Политика для работы с приложениями •  Поведение внутри приложений •  Обзор деятельности в сети http:// + Правила применения в сегодняшнем Web Снижение уровня «расстроенности» пользователей
  • 52. 52C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Предотвращение утечек данных Снижение риска утечки чувствительной информации On-Premises Интеграция DLP по ICAP протоколу CWS WSA Cloud DLP вендор WSA + Базовый DLP Расширенный DLP Базовый DLP
  • 53. 53C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Cisco Web Security предлагает полное управление Data Loss Prevention (DLP) Application Visibility and Control (AVC) Admin AllowWWW WWW Partial Block BlockWWW Centralized Management & Reporting Policy Threat Protection User Cisco Web Usage Controls
  • 54. 54C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Централизованное управление и отчетность Complete solution for on-premises or cloud Централизованная отчетность Централизованное управление Просмотр угроз Возможности расследования Внутри Угрозы, данные, приложения Управление Общие политики между офисами и удаленными пользователями Обзор Разные устройства, сервисы, сетевые уровни Управление политиками Делегированное администрирование Анализ, исправление и переработка политик безопасности
  • 55. 55C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Защита мобильных пользователей Cisco AnyConnect Secure Mobility Client Пользователи с телефонами, лаптопами, планшетами Пользователи с ноутбуками Client installed on machine Web пользователи Block WWW Warn WWW Allow WWW Вердикт CWS applies web security features WSA применяет политики Web Security Location Перенаправление Web трафика Перенаправление трафика в WSA Трафик через VPN попадает в HQ Направляет трафик на ближайший Web прокси Cisco AnyConnect™ Client VPN ACWS VPN
  • 56. 56C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Cisco Context Directory Agent §  Цель CDA – предоставить ASA / ASA NGFW / WSA / CWS информации о соответствии IP-адреса и имени пользователя для применении политики безопасности, базирующейся на имени пользователя, а не IP-адреса §  CDA, заменяющий AD Agent, интегрируется с ISE 1.1.x и ACS 5.3/5.4 и позволяет получить информацию о пользователях, не зарегистрированных в AD
  • 57. 57C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Варианты исполнения Cisco Web Security Выгоды от виртуализации •  Выбор форм-фактора •  Гибкость развертывания •  Ценовая модель – подписка Варианты использования •  Региональный офис •  Пики трафика •  Инициатива облака/виртуализация Cisco Cloud Web Security Cisco UCS + + WSAV
  • 58. 58C97-728331-00 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Confidential