Byte/RE ИТ-издание

Новая версия шлюза веб-безопасности Solar

ГК «Солар» представила новую версию своей SWG-системы – Solar webProxy 4.1, обеспечивающую контроль доступа к веб-ресурсам и защиту от веб-угроз. В результате сотрудничества команд Solar webProxy и центра исследования киберугроз Solar 4RAYS были достигнуты два важных результата: создание первой версии базы данных об угрозах для блокировки вредоносных ресурсов (фидов) и интеграция этих фидов в продукт Solar webProxy. База содержит URL-адреса, домены и IP-адреса вредоносных ресурсов. С версии 4.1 эти фиды доступны для бесплатного скачивания через личный кабинет ИБ до конца 2024 г.

В будущих версиях Solar webProxy будет добавлен механизм автоматического обновления фидов из веб-интерфейса, что даст возможность пользователям Solar webProxy быстрее реагировать на потенциальные угрозы, опираясь на актуальные данные от экспертов Solar 4RAYS.

Одно из ключевых новшеств версии 4.1 – возможность проксирования трафика, передаваемого по протоколу SOCKS5. В отличие от привычных HTTP(S), на которые приходится наибольший объем передаваемых данных, SOCKS работает непосредственно на транспортных протоколах TCP и UDP, не привязан к протоколам верхнего уровня и позволяет приложениям использовать ресурсы сети, доступ к которым ограничен в силу архитектуры или настроек. Теперь с помощью Solar webProxy заказчики могут соблюдать внутренние требования безопасности и направлять весь трафик, даже узкоспециализированных приложений, через прокси.

Еще одно важное улучшение – возможность создания правил фильтрации для протоколов WebSocket и WebSocket Secure, которые используются в динамически обновляющихся приложениях, работающих в режиме реального времени: мессенджерах, торговых площадках и других коммерческих сервисах с быстро меняющимися данными. Благодаря новым возможностям этот трафик может быть распознан, проверен и при необходимости заблокирован.

В числе других нововведений версии 4.1 – возможность исключения проверки невалидных сертификатов. Это актуально для внутренних ресурсов компании, которым администратор доверяет, но при этом хочет сохранить проверку трафика. Такой подход упрощает встраивание в инфраструктуру и обеспечивает непрерывный доступ сотрудников к важным для компании ресурсам.

Еще одно дополнительное улучшение касается повышения удобства взаимодействия с системой, в том числе со стороны сотрудников. Теперь администратор может создать собственный HTML-шаблон в корпоративном стиле, который будет понятным для пользователя языком оповещать о блокировке запрашиваемого ресурса.

Для удобства администрирования системы был добавлен ряд новых настроек в политике безопасности Solar webProxy. Первая – возможность выбора в правиле целой категории ресурсов, доступ к которым возможен без аутентификации. Такая настройка необходима для работы, например, государственных сервисов или банковских клиентов. Вторая – возможность настройки действий для нераспознанных типов файлов. Доступно три варианта: разрешение, блокировка и отправка по ICAP в песочницу для дополнительного анализа. Кроме того, в веб-интерфейс был добавлен механизм проверки доступности ICAP-серверов, позволяющий в два клика узнать актуальную информацию.

Вам также могут понравиться