Шлюз веб-безопасности Solar webProxy версии 3.5
Компания «Ростелеком-Солар» объявила о выходе новой версии системы контроля доступа сотрудников и приложений к веб-ресурсам и защиты веб-трафика от вредоносного ПО и рекламы Solar webProxy 3.5. В обновлении появилась ролевая модель предоставления пользователям прав доступа к определенным разделам и данным, возможность экспорта статистики из виджетов и таблиц в редактируемых форматах, а также улучшена автоматизация представления данных по группам пользователей.
Ключевое изменение Solar webProxy 3.5 – возможность гибко настраивать, группировать и ограничивать права доступа пользователей системы к ее объектам: разделам, данным отдельных сотрудников или групп. В разделе «Пользователи» появилась соответствующая панель, в которой можно изменять, блокировать и удалять учетные записи.
Для предоставления доступа к данным необходимо добавить в карточку роли список сотрудников или групп, информацию по которым может получить владелец роли. Таким образом, ему будут доступны данные только о тех людях или группах, которые позволяет получить его роль. Найти информацию о доступных ему объектах пользователь может через поисковую строку системы.
Как поясняют в «Ростелеком-Солар», в более ранних версиях webProxy ролевая модель предполагала ограничение прав доступа к зонам интерфейса, и при наличии доступа пользователь мог получить любые данные обо всех сотрудниках и группах. Новая ролевая модель с более гибкими правилами разграничения доступа позволит исключить предоставление избыточной информации.
Решение Solar webProxy предлагает продвинутую отчетность с улучшенной визуализацией данных мониторинга веб-активности. Но в предыдущих версиях продукта информацию из системы можно было выгрузить лишь в виде нередактируемых отчетов, для извлечения отдельных видов данных их приходилось копировать из документа вручную. В версию 3.5 добавлена возможность гибко экспортировать данные из отдельных виджетов и таблиц отчета в редактируемом формате, что экономит время пользователей на предоставление отчетов по отдельным срезам данных.
Кроме того, для улучшения системы отчетности в «Журнал запросов» добавлен новый фильтр «Тип проверки», с помощью которого можно быстро определить, по какому условию в правиле или исключению сработала политика безопасности. Например, можно сделать выборку по категориям ресурса, ресурсам назначения, лимитам трафика и пр. Эта функция также позволит быстро сформировать отчет о причинах блокировки данных антивирусом.
В части улучшения пользовательского опыта разработчики добавили в раздел «Досье» статистику по группе сотрудников: сведения о разрешенных и заблокированных запросах, объеме входящего и исходящего интернет-трафика и другие данные. Здесь отображается информация о наиболее часто посещаемых сотрудниками ресурсах и их категориях, типах загружаемых данных и т.п. Используя фильтры, можно сделать выборку по необходимым параметрам. В предыдущих версиях для построения подобного отчета требовался переход в другой раздел, настройка параметров анализа и загрузка отчета.
Улучшен также процесс лицензирования встроенного антивируса Dr.Web, который начиная с версии 3.4 входит в стандартную поставку как полнофункциональный модуль. Антивирус ищет и обезвреживает угрозы в интернет-трафике компании, поступающем по протоколам HTTP/HTTPS/FTP over HTTP. Если в предыдущей версии можно было лицензировать антивирус при помощи ввода кода base64 лицензионного файла или разместив файл ключа на сервере, то в последнем обновлении появилась возможность настройки и активации антивируса посредством ввода серийного номера лицензии.