Rubrik: Produkte/Router/Switches/Security Appliances

Direkter und sicherer Internetzugang auch für kleine Niederlassungen

True File Type Detection erkennt vorgetäuschte Dateitypen in komprimierten E-Mail-Anlagen

(12.03.09) - Blue Coat Systems (Nasdaq: BCSI) hat ihre "Blue Coat ProxyAV" Appliance-Familie nach unten erweitert. Mit der "ProxyAV 210" und einer "ProxySG"-Appliance ermöglicht es das Unternehmen nun auch kleineren Außenstellen großer Unternehmen, sicher direkt auf das Internet zuzugreifen. Zudem können ProxyAV-Appliances mit Hilfe der "True File Type Detection" des Blue Coat Technology Integration Partners Sophos nun auch in komprimierten Archiven wie ZIP-Dateien den wahren Typ der enthaltenen Dateien erkennen und so bösartige E-Mail-Anhänge bereits am lokalen Gateway blockieren.

Anzeige

Größere Unternehmen gestatten ihren Niederlassungen meist keinen direkten Zugang ins Internet, sondern leiten deren Internetverkehr über das WAN zunächst an einen Gateway in der Unter-nehmenszentrale. Dort werden die Daten auf Schädlinge geprüft und die Einhaltung von zentralen Richtlinien zur Internetnutzung durchgesetzt. Mit der wachsenden Verbreitung von Web-2.0-Anwendungen sowie Videos und anderen bandbreitenintensiven Applikationen führt dies jedoch häufig zu einer Überlastung der WAN-Verbindungen zwischen der Zentrale und ihren Außenstellen. Da diese WAN-Strecken zudem die Daten unternehmenskritischer Anwendungen transportieren müssen, bedeutet das für die entfernten Benutzer wiederum lange Lade- und Speicherzeiten von Dateien sowie insgesamt "langsame Anwendungen". Um dem entgegenzuwirken, müssen Unternehmen deshalb entweder ihre Bandbreite auf den WAN-Strecken erweitern oder den Internetverkehr der Mitarbeiter direkt vor Ort kontrollieren, bevor sie ihn lokal in das Internet lassen.

Den direkten Zugang zum Internet ermöglicht Blue Coat Außenstellen mit bis zu 100 Mitarbeitern jetzt mit Blue Coat ProxyAV 210. Das Gerät nutzt dieselben Technologien zur Erkennung von Schädlingen wie die großen Brüder am zentralen Internet-Gateway. Die ProxyAV-Appliances sind dort für die Erkennung und Beseitigung von Schadcode wie Spyware, Viren und Trojanern zuständig. Die ProxySG-Appliances übernehmen dann die Beschleunigung des Datenverkehrs auf den WAN-Strecken und verhindern mit Hilfe des "Blue Coat WebFilter" den Zugriff auf Websites mit bösartigen oder unerwünschten Inhalten. ProxySG-Appliances können zudem verschlüsselten Webverkehr inspizieren und diesen bei Bedarf zur weiteren Analyse an ProxyAV-Appliances übergeben.

Trotz der nun verteilten Beschleunigung und Kontrolle des Internetverkehrs können Unternehmen weiterhin ihre Richtlinien für die Internetnutzung zentral festlegen. Diese werden dann auf alle ProxyAV- und ProxySG-Appliances verteilt und dort umgesetzt. Zusammen mit der ebenfalls zentralisierten Aktualisierung der Virensignaturen der ProxyAV-Appliances vereinfacht dies die Administration der Geräte. Die Kombination von ProxySG- und ProxyAV-Appliances bietet Unternehmen so einerseits einen vielschichtigen Schutz vor Malware, Spyware, Trojanern und anderen bösartigen Inhalten. Andererseits können Unternehmen die Kostenvorteile lokaler Internetverbindungen nutzen und Verkehrsstaus im Corporate-WAN vermeiden. (Blue Coat: ma)

 

 

Diesen Beitrag per E-Mail versenden Diesen Beitrag ausdrucken