Question
L'appliance de sécurité Web (WSA) de Cisco offre-t-elle une protection contre les programmes malveillants et les logiciels espions ?
Cisco Web Security Appliance (WSA) offre la protection de passerelle la plus complète du marché contre les logiciels espions et les programmes malveillants basés sur le Web. Cela inclut tout, des logiciels de publicité (qui provoquent les problèmes de prise en charge les plus importants et consomment d'importantes ressources réseau) aux menaces plus malveillantes telles que les chevaux de Troie, les pirates de navigateur, les objets d'assistance de navigateur, le phishing, le pharming, les moniteurs système, les keyloggers, les vers, etc.
Les principaux facteurs de différenciation de la solution Cisco Web Security sont les suivants :
- Un Moniteur de trafic de couche 4 (L4) intégré analyse tous les ports à la vitesse du câble, détectant et bloquant les programmes malveillants et l'activité du téléphone à domicile. En suivant les 65 535 ports du réseau, le Moniteur du trafic de couche 4 arrête efficacement les programmes malveillants qui tentent de contourner le port 80 et prévient également les activités non autorisées de P2P et IRC.
- Traitement de la couche proxy : L'appliance de sécurité Web Cisco inclut également un proxy Web extrêmement performant, ainsi que des fonctionnalités intégrées de mise en cache et d'accélération du contenu. Basé sur le système d'exploitation propriétaire de Cisco, AsyncOS, l'appliance proxy Web Cisco peut prendre en charge jusqu'à 100 000 connexions simultanées jusqu'à 10 fois plus que les serveurs proxy UNIX traditionnels. Le fait d'être un proxy Web permet une inspection complète du contenu au niveau de la couche application, une condition essentielle pour garantir la précision contre les programmes malveillants basés sur le Web.
- Les premiers filtres de réputation Web du secteur fournissent une puissante couche extérieure de défense. En exploitant SenderBase®, les filtres de réputation Web de Cisco analysent plus de 50 trafics Web différents et paramètres liés au réseau pour évaluer avec précision la fiabilité d'une URL. Des techniques sophistiquées de modélisation de la sécurité sont utilisées pour peser individuellement chaque paramètre et générer un score unique sur une échelle de -10 à +10. Les stratégies configurées par l'administrateur sont appliquées dynamiquement, en fonction des scores de réputation.
- Analyse accélérée des signatures à l'aide du moteur DVS (Dynamic Vectoring & Streaming Engine). Contrairement aux solutions d'architecture héritées qui reposent sur ICAP et un déploiement multi-box pour assurer l'analyse des programmes malveillants, le WSA de Cisco a introduit le moteur DVS pour une solution intégrée d'analyse intégrée. Cette plate-forme innovante utilise des techniques sophistiquées d'analyse et de contrôle d'objets, ainsi que l'analyse de flux et la mise en cache de verdict, ce qui augmente jusqu'à 10 fois le débit d'analyse par rapport aux solutions ICAP de première génération.
- Le système anti-programme malveillant de Cisco, leader sur le marché, tire parti du moteur DVS et de plusieurs types de signatures de Webroot pour offrir une protection optimale contre la plus grande variété de menaces Web. Ces menaces vont des logiciels de publicité, des pirates de navigateur, des attaques par phishing et de pharming aux menaces plus malveillantes telles que les chevaux de Troie, les moniteurs système et les keyloggers. WSA offre la plus grande base de données de signatures de programmes malveillants du marché au niveau de la passerelle.