Websense 公司及产品功能简介
Websense 是业界全球市场占用率71.4%的提供网页安全过滤和员工上网行为记录与管理产品的厂商。成立于1994 年,2000 年3 月上市 (Nasdaq: WBSN),总部位于美国加州的圣地亚哥,全球约3000 名员工。同时,Websense 还提供邮件以及数据保护的解决方案,为全球50,000 多家企业、92,000,000 多位员工提供重要信息保护。目前Websense 的产品已经成为政府、电信、移动、金融、教育、电力、企业等行业用户在规划设计整体网络安全技术解决方案中基本防护系统体系中不可缺少的重要组成部分。
Websense 产品目标市场及主要卖点
所有行业:通过网页安全过滤分类阻止员工访问含有病毒、木马等恶意程序的网页
金融、制造业与外企:通过禁用公共免费或收费邮箱、禁用 MSN 及MSN 附件传输来防止员工将企业敏感信息外泄
金融与政府:提供员工上网行为的实名制记录,避免因员工个人问题导致企业承担不必要的责任
教育与金融:详尽的报告功能,可帮助追踪员工在各个时间段的访问情况及带宽使用情况等。
外企与制造业:阻止访问影响生产效率的网站,在业务繁忙时段禁用大流量协议通讯,优化网络带宽,提高生产效率。
Websense 产品十一大基本功能
一、管理规范员工上网行为
Websense拥有目前页界最大网站分类数据库,目前有90多种URL分类,比如:成人网站内容、药品、教育等分类,支持超过55种语言,已分类的网站超过4500万,通过该分类、结合时间策略可以监控和管理员工上网的行为和内容。
二、实时上网安全保护
Websense Threat Seeker实时检测和拦截存在恶意移动代码、间谍软件、网络钓鱼、键盘记录网站、僵尸网络等潜在的有害软件或其他网络骗术的网页。即使用户从其他途径感染了各类木马病毒或恶意后门程序,Websense还可以精确检测与阻断木马和后门程序全球领先的专业内容安全和数据安全保护解决方案提供商的反向通道,切断客户端与服务器端之间的通讯连接请求,防止关键信息泄漏,有效保障用户机密信息安全。
三、即时通讯软件管理
通过安装Network Agent,使得Websense可以管理员工使用MSN, ICQ, QQ、雅虎通、Skype等即时通信,而且可以控制员工通过这些工具发送附件。
四、 P2P及下载管理
可以禁止BT、迅雷、电驴、eDonkey、Skype等P2P软件的使用,并且还可以对下载的文件大小、类型等进行管理控制。
五、带宽管理和优化
可以根据不同的内容和用户来进行协议管理,更具有弹性;可以通过内容,用户以及协议的不同来管理带宽,防止带宽被误用。
六、严格的Web Mail管理,防止关键信息泄漏
通过规范和管理Web Mail的使用,可以有效的避免用户在访问与使用Web Mail过程当中遭受到的邮件病毒感染和恶意代码的攻击。与此同时,还可以预防内部机密信息通过WebMail方式有意或无意传入互联网,有效保护内网关键或机密信息外泄。
七、专业技术阻断代理回避访问技术
通过收集与整理所有在Internet上存活的专业代理网站和网页,并根据特征进行详细的分类。与此同时,还将专业代理客户端软件的协议特征纳入系统应用协议特征库。以此防止用户通过访问Google、Filterhide.com等代理网站访问其他站点,亦可防止通过安装使用GhostSurf、Google Web Accelerator、Hopster、JAP、Tor、Your Freedom等专业代理软件后再通过代理服务器访问Internet上非法站点或内容。
八、主动防范恶意代码攻击、钓鱼攻击和漏洞攻击
Websense Security Suite提供三大增值功能服务,SiteWatcher™可以防止客户网站服务器被各种恶意程序植入,包括通过网站散播的病毒、特洛伊木马、蠕虫、恶意代码攻击等。BrandWatcher™可以防止客户的域名、网站内容或品牌或商标被利用作为一个钓鱼网站或恶意程序攻击跳板,实时保护客户网上业务应用系统安全。ThreatWatcher™从一个专业红客的角度出发的对客户服务器进行扫描和探测,及时发现漏洞与威胁,并告知专业解决方案等专业评估服务。
九、无缝集成第三方认证系统功能
全球领先的专业内容安全和数据安全保护解决方案提供商产品功能组件中的“DC Agent”可以通过Net session原理侦听AD或NT Domain中的用户和IP的当前对应关系;“Radius Agent”利用Radius方式获取用户名和IP地址的对应关系;“eDirecotry Agent”利用Novell eDirecotry方式获取用户名和IP地址的对应关系。通过安装这些认证组件,Websense可以畅通无阻与各个认证系统进行通讯,直接从认证系统中提取用户信息和获取用户权限,并可直接调用认证系统中的用户名进行过滤策略的制定与执行,同时,在日志审计报表系统也直接以用户名的形式体现。
十、远程移动客户端保护
禁止安装和执行未经授权的应用程序、U盘、光盘等外设设备。通过集成方案,实现网络层的防护,避免病毒入侵主机,控制协议和端口防止恶意软件传播。十一、强悍的访问志监控、追踪、分析、审计功能及司法鉴定报表RTA 提供实时查看当前网络访问的详细日志,同时提供基于Web 的饼状图、柱状图、详细URL 等条款并存的精确报表。而且日志内容加密存储,任何人无权篡改,安全性极高,具有非常强悍的记录审计和司法证据鉴定功能。
|