Cisco Umbrella – nowatorskie rozwiązanie w zakresie bezpieczeństwa

Bezpieczeństwo infrastruktury IT to dzisiaj priorytet w każdej firmie oraz instytucji publicznej. Wychodząc naprzeciw zapotrzebowaniom konsumentów biznesowych, Cisco prezentuje nowatorskie rozwiązanie w zakresie ochrony – Umbrella. Zastosowane w nim rozwiązanie pozwala na wykrycie malware, którego sygnatur nie ma jeszcze w bazach danych największych firm antywirusowych!

Cisco Umbrella – mechanizm skutecznej obrony przed cyfrowymi szkodnikami

Cisco Umbrella to rozwiązanie z kategorii Secure Internet Gateway (SIG), czyli bezpieczna brama internetowa. Jej zadaniem jest zarówno ochrona użytkowników podłączonych do sieci korporacyjnej, jak i pracujących zdalnie, nawet przy wykorzystaniu własnych urządzeń mobilnych (BYOD), co jest często spotykaną praktyką. Ma pełnić swoje zadanie zarówno podczas bezpośredniego połączenia z Internetem, jak i w sytuacji, gdy firmowy sprzęt łączy się z nim poprzez sieć VPN.

Główne zadanie tego narzędzia to kontrolowanie ruchu sieciowego poprzez monitorowanie wszystkich portów i protokołów, a przede wszystkim – zapytań DNS. Gdy użytkownik zada je domenie stanowiącej zagrożenie, automatycznie blokowany jest do niej dostęp – w odpowiedzi nie uzyskuje adresu IP umożliwiającego komunikację z serwerem. Dzięki możliwości natychmiastowego wykrycia IP znanego z hostowania domen z malware, reakcja Umbrelli jest błyskawiczna – sprawia to, że jest bardziej skuteczna od oprogramowania antywirusowego, które nie ma dostępu do tak obszernej bazy fałszywych domen.

Obecnie możesz skorzystać z bezpłatnej, 30-dniowej i w pełni funkcjonalnej .

Pełen wgląd w ruch sieciowy

Elementem rozwiązania Cisco Umbrella, który szczególnie docenią administratorzy, jest dostęp do bardzo szczegółowej analizy danych – przejrzyste wykresy informują o takich elementach, jak liczba zablokowanych zapytań, rozkład czasowy wysyłanych zapytań, a także pozwalają na podgląd ogólnego ruchu sieci, pokazujące szczegółowe statystyki z możliwością filtrowania wg ustalonych kryteriów.

W przypadku każdego zapytania można zagłębić się w szczegóły - podawane są takie atrybuty domen, jak rekordy WHOIS, ASN, Domain co-occurrences, geolokacja, a przede wszystkim informacje o tym, czy analizowana domena hostowała już malware – Umbrella jest w stanie sięgnąć do rekordów historycznych i podać ilość wykrytych tam szkodników. Świetnie radzi też sobie z rozpoznawaniem, czy dana domena została założona przez człowieka, czy też odpowiada za nią algorytm DGA (Domain Generation Algorithm), używany przez cyberprzestępców. Ponieważ domeny tworzone za jego pomocą mogą kreować adres internetowy nawet kilka razy w ciągu godziny, liczba zagrożeń rośnie lawinowo – a Umbrella roztacza nad sprzętem parasol ochronny.

Niewidzialne wdrożenie

Jedną z dużych zalet Cisco Umbrella jest „niewidzialność” tego rozwiązania. Nie wymaga nowego sprzętu lub modyfikacji już istniejącego, nie są potrzebne zasoby korporacyjnych maszyn, ani urządzeń użytkowników końcowych. Działa jako usługa chmurowa, więc nie ma również potrzeby instalacji oprogramowania wymagającego późniejszych aktualizacji. Wystarczy tylko na ruterze brzegowym przekierować ruch DNS do Umbrelli – i gotowe! Użytkownicy końcowi nie odczuwają żadnej różnicy – połączenie z internetem odbywa się z taką samą, jak zawsze, szybkością.

Jeśli używa się urządzeń mobilnych, a praca odbywa poza biurem, ruch sieciowy nie przechodzi przez ruter brzegowy. Co wówczas? Cisco oferuje dedykowaną aplikację na urządzenia przenośne oraz stacjonarne – jeśli np. pracownik pracuje zdalnie z własnego domu.

Duża wydajność, ciągle w działaniu

Umbrella to mechanizm w pełni zautomatyzowany, nie potrzebujący nadzoru człowieka. Dlatego może osiągać imponującą wydajność, wynoszącą 120 miliardów analiz zapytań DZIENNIE! Wykorzystuje przy tym zaawansowany zestaw narzędzi Cisco Security pozwalający na najbardziej kompleksowy przegląd, identyfikację i blokowanie zagrożeń we wczesnym stadium. W jego skład wchodzą między innymi oparte na modelach uczenia maszynowego mechanizmy do wykrywania znanych i nowych, pojawiających się zagrożeń oraz blokowania szkodliwych połączeń już w warstwach DNS i IP, funkcje AMP (Cisco Advanced Malware Protection), które umożliwiają wykrywanie szkodliwych plików i blokowanie ich w chmurze oraz analityka zagrożeń prowadzona przez Cisco Talos, pozwalająca na blokowanie szkodliwych adresów URL w warstwie HTTP/S.

Cisco Umbrella – wypróbuj za darmo!

Wszystkie zalety płynące z oferowanego przez Cisco mechanizmu Umbrella można przetestować w każdej chwili bez konieczności ponoszenia opłat oraz zobowiązań. W jaki sposób?

Aby sprawdzić mechanizm Umbrella, należy się . Zostanie przeprowadzona ocena bezpieczeństwa infrastruktury korporacyjnej, a także przydzielony . Zaletą oceny bezpieczeństwa jest wykrycie, jakie zagrożenia mogą być omijane przez obecnie stosowany program ochronny oraz wykrycie ewentualnych szkodników, które mogły przez niego przedostać.

Nie czekaj, aż będzie za późno!

Zapraszamy również do zapoznania się z większą ilością informacji dotyczących rozwiązania Cisco Umbrella.