Product Brochure

iboss SWG Solución de Seguridad Web • Filtrado HTTP/S • Gestión de Aplicaciones • Seguridad Móvil/BYOD • Ancho de Banda/QoS • Reportes de Amenazas y Eventos

www.iboss.com Phantom Technologies, Inc. DBA iboss, Filtro Web SWG (P) 877.742.6832 [email protected] U.S. HQ 9950 Summers Ridge Rd., Bldg. 160 San Diego, CA 92121 © 2013 Todos los derechos reservados. Phantom Technologies, Inc. DBA iboss, Filtro Web SWG. iboss y Phantom Technologies son marcas registradas de Phantom Technologies, Inc. Todas las demás marcas registradas son propiedad de sus propios dueños. Confidencial: solo para destinatarios previstos. La distribución a terceros está prohibida sin previa autorización por escrito.

iboss SWG Solución

La suite iboss SWG Elija una solución todo en uno o personalice la suite de acuerdo a las necesidades de su red.

• Filtrado web • Amenaza de malware/DLP • Firewall de siguiente generación • Reporte de actividades y amenazas • MDM y EMM • Seguridad móvil • Anti-spam Boss • Archivador de correos Información sobre iboss Security, una division de Phantom Technologies, Inc. Fundada en 2003, Phantom Technologies, Inc. es un proveedor global de soluciones de seguridad para redes. Su línea de productos de seguridad iboss ofrece una visión del tráfico en red y mitigación de amenazas. La ingeniería patentada asegura poderosamente redes de gran demanda para manejo de contenido web, intrusión, seguridad y gestión de dispositivo móvil, y seguridad de correo electrónico. Para saber más de nuestros servicios, visite: www.iboss.com Principal: 1-877-426-7701 ext. 1 Soporte: 1-877-426-7701 ext. 3 iboss Security es reconocido por Gartner, la principal compañía mundial de investigación y asesoría en tecnología de información. Además de Gartner, iboss ha recibido varios premios relacionados con el filtro para web y la seguridad en Internet.

CALIFICATIÓN GENERAL Funciones

iboss Security El filtrado Web se ha convertido en un problema cada vez más complejo ya que las personas en todo el mundo han llegado a depender de la Internet y la utilizan para su trabajo diario. Sin embargo, los desafíos afloran cuando en lugar de utilizar la Internet para actividades laborales adecuadas, los profesionales ven material inadecuado y/o violan las regulaciones de cumplimiento establecidas por los requisitos de CIPA, HIPAA y de las Políticas de Uso Aceptable (AUP). Si no se cuenta con un filtrado realmente eficaz, dichas violaciones y usos inadecuados plantean grandes problemas de red para las organizaciones y profesionales de todo tipo, pero ciertos sectores, como salud y educación, son particularmente vulnerables. Ya sea que se trate de enfermeras, médicos, maestros, estudiantes, empleadores y sus empleados, todos pueden experimentar una serie de fallos de seguridad y violaciones sin un filtrado a toda prueba. Sin importar que los dispositivos sean de propiedad de la organización o sean llevados desde casa, esta seguridad es crucial tanto para los dispositivos alámbricos como inalámbricos. La mayoría de las soluciones de filtrado disponibles en el mercado ofrecen un enfoque de "todo o nada", lo que dificulta la productividad. Estas poseen políticas "limitadas" que bloquean el acceso a quienes más lo necesitan y dan demasiado acceso a aquellos que requieren restricciones. Esta fórmula no solo produce dolores de cabeza y una gran cantidad de obstáculos al acceso de los dispositivos, sino que también contribuye a la frustración generalizada de los usuarios, lo que produce negatividad e incluso un bajo estado de ánimo en el trabajo. (A nadie le gusta las ineficiencias tecnológicas, ¿verdad?) Y como si eso no fuera poco, la mayoría de las soluciones de filtrado, ofrecen funciones de reporte limitadas o muy complicadas que dificultan la fácil detección de problemas en la red. La detección es difícil ya sea que se trate de alguien que está usando demasiado ancho de banda e interrumpe el tráfico crítico de misión, alguien que introduce virus en la red debido a sus malos hábitos de Internet, o alguien que presenta amenazas de seguridad que podrían dar lugar a demandas y costosas interrupciones tecnológicas. El Filtro Web iboss SWG es una solución completa pero fácil de usar que escanea a través de SSL/HTTPS para proteger información sensible, controla los recursos de red mediante funciones de gestión de ancho de banda, regula la forma en que se accede al contenido de redes sociales, identifica amenazas y reporta tráfico. Además, permite máximo control y flexibilidad, gracias a sus avanzadas políticas de filtrado que se pueden configurar según grupos de usuarios. En pocas palabras, el Filtro Web iboss SWG es una solución económica y fundamental que aborda las explosivas complejidades de los retos de seguridad de red y filtrado que existen hoy.

Facilidad de uso Rendimiento Documentación Soporte Valor por su dinero

www.iboss.com

Phantom [email protected] [email protected]. U.S.HQ HQ9950 9950Summers SummersRidge RidgeRd., Rd.,Bldg. Bldg.160 160San SanDiego, Diego,CA CA92121 92121 Phantom Technologies, Technologies, Inc. Inc. DBA DBA iboss iboss,SWG FiltroWeb WebSecurity SWG (P)(P)877.742.6832

© All rights reserved.reservados. Phantom Phantom Technologies, Inc. DBAInc. iboss Web Security. iboss andy Phantom Technologiesson aremarcas trademarks of Phantom Technologies, Inc.Inc. AllTodas otherlas trademarks are the property their respective owners. © 2013 2013 Todos los derechos Technologies, DBASWG iboss, Filtro Web SWG. iboss Phantom Technologies registradas de Phantom Technologies, demás marcas registradas sonofpropiedad de sus propios dueños. Confidential forpara intended recipients only. Distribution toathird party prohibited prior written Confidencial: – solo destinatarios previstos. La distribución terceros estáis prohibida sinwithout previa autorización porauthorization. escrito.

Solución de Filtro Web iboss SWG FUNCIONES Filtrado web • Filtrado web HTTP/S. • Escaneo a través de SSL para identificar amenazas incrustadas. • Gestión de redes sociales. • URL flexible vs. controles de dominio. • Seguridad en todos los 65,535 puertos, incluyendo todos los protocolos.

Control de aplicación • Capa 7 DPI, Firmas y Heurístico ofrecen detección avanzada de aplicaciones basadas en SSL y herramientas de evasión de proxy. • Control de chat, P2P, torrents, transferencias de FTP, juegos y más. • Identificación y protección contra servidores internos, conexiones ‘rogue’ encriptadas y aplicaciones de evasión de proxy.

Reportes de amenazas y eventos • Acceso instantáneo a registros archivados de actividad de red. • Las consolas de amenazas en vivo ofrecen el exclusivo GeoMapping, DLP e Integración de Directorio de amenazas de iboss.

Rendimiento Sin Igual Diseñado para Redes de Gran Demanda Garantiza el Cumplimiento de las Regulaciones CIPA e HIPPA Problema: En la actualidad, se ha vuelto cada vez más difícil controlar la red mediante el filtrado de direcciones URL. Con la aparición de la Web 2.0 y HTTPS, así como la creciente incorporación de dispositivos móviles y BYOD en las operaciones diarias, se ha hecho imperativo asegurar la red más allá de los dispositivos alámbricos. Además, el reporte genérico de acceso a URL no proporciona una visión completa de los recursos de red utilizados, y carece de la capacidad para identificar las amenazas más recientes. Solución: Para abordar la “nueva Web,” el Filtro Web iboss SWG protege todos los aspectos del tráfico de Internet, incluyendo el filtrado de web, acceso SSL, aplicaciones, límite/ de ancho de banda/ calidad de servicio (QoS), seguridad móvil dentro y fuera de las instalaciones, y herramientas de gestión de BYOD. Esta suite de seguridad integral está diseñada para proteger todos los aspectos del tráfico alámbrico e inalámbrico, tanto dentro como fuera de las instalaciones. Mientras que los filtros web tradicionales abordan el acceso web con un enfoque de "bueno/malo", el Filtro Web iboss SWGs se centra en la obtención de tecnología en la organización, incluso si los usuarios acceden a la red a través de una PC tradicional o un BYOD o desde un lugar fuera de las instalaciones. El Filtro Web iboss SWG combina:

• Reportes ad-hoc y programación automatizada de reportes.

• Filtrado web (HTTP/S)

• Acceso delegado de reportes para una visión local sobre la actividad de la red.

• Gestión de aplicación en Capa 7

• Plotter dinámico de ancho de banda con mapas de zona caliente instantáneos, rastreo de consumo de ancho de banda por conexión, uso de

• Gestión BYOD: Autenticación, Ancho de banda, Cuarentena de alto riesgo

• Escaneo dentro de SSL DPI/Heurístico/de Firmas

• Seguridad móvil – Dentro y fuera de las instalaciones

paquetes y datos.

• Límite de ancho de banda y QoS

Manejo de ancho de banda

• Reportes integrados SWG de amenazas y eventos

• Control dinámico de ancho de banda durante horas pico, garantizando que se dé prioridad a las aplicaciones críticas de red mientras se reduce el tráfico recreativo. • Capacidad única para unirse a los directorios de red y aplicar políticas a grupos, usuarios o subredes. • Aplica políticas utilizando categorías predefinidas, IP/TCP, y asuntos dominio a objetivo “específicos de red”.

BYOD y Seguridad Móvil • Cuarentena de alto riesgo. • Seguridad dentro y fuera de las instalaciones.

• Panel único de reportes (glass reporting) para dispositivos dentro y fuera de las instalaciones

Aplicación, HTTPS, Web 2.0 Web 2.0 introdujo la necesidad de proteger el tráfico más allá de los Puertos estándar 80 y 443. Nuevas aplicaciones como torrents, anonimizadores, y aplicaciones de chat como Yahoo y Google Chat deben utilizar puertos no estándar para la comunicación. Asegurar estos puertos garantiza la conformidad de la red y reduce la exposición a amenazas mientras que hace que se cumplan las políticas de uso aceptable (AUP) de la organización.

• QoS/Límite de ancho de banda.

www.iboss.com

Phantom Filters 877.742.6832 [email protected] U.S. HQU.S. 9950 Ridge Rd. Bldg 160 San160 Diego, 92121 Phantom Technologies, Technologies, Inc Inc.DBA DBAiboss iboss,Web Filtro Web(P) SWG (P) 877.742.6832 [email protected] HQSummers 9950 Summers Ridge Rd., Bldg. San CA Diego, CA 92121

© 2013Todos All rights reserved.reservados. PhantomPhantom Technologies, Inc DBAInc. iboss Filters. iboss,SWG. Phantom are trademarks of Phantom Technologies, All other trademarks the marcas property of their son respective owners. © 2013 los derechos Technologies, DBAWeb iboss, Filtro Web iboss Technologies y Phantom Technologies son marcas registradas de PhantomInc. Technologies, Inc. Todas lasare demás registradas propiedad de sus propios dueños. Confidential forpara intended recipients only. Distribution toa3rd partyestá prohibited without prior written authorization. Confidencial: – solo destinatarios previstos. La distribución terceros prohibida sin previa autorización por escrito.

Solución de Filtro Web iboss SWG Aspectos más notables de la solución Escaneo a través de SSL/HTTPS

Gestión de contenido de redes sociales

El SSL es vital para la protección de información confidencial en sitios de finanzas y otros tipos de escenarios en línea, pero también se utiliza para plataformas de redes sociales como Facebook y YouTube. Mediante la utilización de técnicos avanzadas, el Filtro Web iboss SWG identifica dinámicamente todo el tráfico, incluso SSL, con la ayuda de algoritmos avanzados y firmas que carecen de configuraciones engorrosas.

Las opciones expansivas de gestión de redes sociales proporcionan acceso “limpio” a YouTube, Google Management Suite y a sus dos servicios. También ofrecen Búsqueda de Imágenes Limpias en Google y control de página de contenido para sitios de redes sociales. La poderosa gestión de contenido de YouTube permite a las organizaciones eliminar de los resultados de búsqueda de YouTube comentarios, anuncios y videos ajenos a ellos de manera dinámica y directa.

Identifica Amenazas y Reporta Tráfico

Protege Recursos de la Red/Calidad de Servicio de Ancho de Banda La Gestión de Ancho de Banda iboss ofrece control y visibilidad del tráfico de la red. Se pueden aplicar políticas flexibles para limitar el tráfico no crítico durante las horas pico mientras se garantiza el acceso crítico a la red. Con los registros de ancho de banda en tiempo real y los reportes integrales de datos, la TI puede identificar las áreas de uso de ancho de banda. Los controles avanzados permiten que se establezcan políticas de acuerdo a categorías, dominio, IP o TCP/UDP predefinidos, y luego se apliquen a grupos diferentes. Esto proporciona un manejo sencillo y sin problemas.`

La Seguridad Web SWG de iboss contiene el poderoso Reporte Forense Empresarial SWG de iboss para proporcionar el mejor reporte de red de su categoría, capacidades de búsqueda forense y detalle drill-drown de todo el tráfico de la red. El Reporte Forense SWG de iboss ofrece paneles de amenazas en tiempo real para identificar con exactitud amenazas, uso de ancho de banda y actividad del usuario. También incluye el Plotter de Ancho de Banda, de modo que los administradores puedan hacer el seguimiento del consumo de ancho de banda mediante un plotter de ancho de banda y mapas de zona caliente, además de funciones de búsqueda para rastrear conexiones individuales. El exclusivo Mapa Geoetiquetador Global por IP proporciona información visual y en vivo en cuanto a dónde se origina el tráfico de la red, en todo el mundo

www.iboss.com Phantom Technologies, Inc. DBA iboss, Filtro Web SWG (P) 877.742.6832 [email protected] U.S. HQ 9950 Summers Ridge Rd., Bldg. 160 San Diego, CA 92121 © 2013 Todos los derechos reservados. Phantom Technologies, Inc. DBA iboss, Filtro Web SWG. iboss y Phantom Technologies son marcas registradas de Phantom Technologies, Inc. Todas las demás marcas registradas son propiedad de sus propios dueños. Confidencial: solo para destinatarios previstos. La distribución a terceros está prohibida sin previa autorización por escrito.

Solución de Filtro Web iboss SWG Escaneo a través de tráfico HTTPS/SSL La Web se ha convertido en una parte vital de las operaciones diarias con empresas de todo el mundo. Innumerables organizaciones dependen de esta solución imprescindible para todo: desde navegar por Internet para investigar hasta utilizar aplicaciones específicas basadas en el navegador (por ejemplo, Google Apps, herramientas CRM y redes sociales) con fines de marketing. Debido a su naturaleza confidencial, muchos de estos recursos son encriptados a través de HTTPS para proteger los datos. Esta encriptación crea un "punto ciego" para las organizaciones que buscan gestionar el tráfico de red. Desafortunadamente, los hackers, los anonimizadores y otras amenazas utilizan este punto ciego de explotar los recursos de la red bajo el marco de la encriptación.

Problemas con el escaneo típico de SSL – Certificados raíz Las soluciones suelen utilizar certificados raíz para escanear el tráfico HTTPS. Esto crea un cuello de botella en la red donde el tráfico es desencriptado en el gateway. Además, esto facilita la vulnerabilidad de las redes ante los ataques MITM o “man in the middle”.

Desencripta, Escanea y Reencripta en el gateway Certificados raíz instalados en navegadotres Firewall • Cuello de botella de red • Explotación MIM potencial y Pérdida de data

Internet

Datos explotados

La diferencia iboss – Seguridad absoluta y rendimiento SSL sin igual El Filtro Web iboss SWG ofrece el escaneo avanzado de HTTPS EdgeScan en las estaciones de trabajo individuales en comparación con el escaneo en el Gateway de la red. El EdgeScan garantiza que el tráfico fluya de manera ininterrumpida desde la estación de trabajo a su destino y evita los cuellos de botella en la red. Además, esta tecnología patentada evita los ataques “man in the middle”. El tráfico nunca se modifica una vez que abandona la estación de trabajo, de modo que todos los datos permanecen intactos. La tecnología EdgeScan protege a las redes contra las amenazas insertadas en los HTTPS, al tiempo que mantiene la integridad de los datos y el rendimiento de la red.

La integridad SSL permanece intacta a lo largo de la transmisión

Escaneo SSL completado en la base

iboss SWG

Los datos nunca descifrado

Firewall

Internet

www.iboss.com Phantom Technologies, Inc. DBA iboss, Filtro Web SWG (P) 877.742.6832 [email protected] U.S. HQ 9950 Summers Ridge Rd., Bldg. 160 San Diego, CA 92121 © 2013 Todos los derechos reservados. Phantom Technologies, Inc. DBA iboss, Filtro Web SWG. iboss y Phantom Technologies son marcas registradas de Phantom Technologies, Inc. Todas las demás marcas registradas son propiedad de sus propios dueños. Confidencial: solo para destinatarios previstos. La distribución a terceros está prohibida sin previa autorización por escrito.

Solución de Filtro Web iboss SWG Suite de gestión de BYOD La Tecnología “Bring Your Own Device” (BYOD/T) es uno de los sectores tecnológicos de más rápido movimiento. BYOD permite a las organizaciones aumentar la tecnología y la productividad sin incrementar sus presupuestos. Sin embargo, los beneficios de BYOD vienen acompañados de preocupaciones y dolores de cabeza. La Suite de gestión de BYOD integrada en el Filtro Web iboss SWG brinda a los administradores de red las herramientas necesarias para asegurar que el acceso BYOD sea sometido a un filtro de malware, botnets, y DLP. También preserva el ancho de banda en la red BYOD, respaldando y defendiendo la integridad del tráfico crítico de misión. Para identificar adecuadamente a los usuarios BYOD que no utilizan control de acceso a la red (NAC), el Filtro Web iboss SWG ofrece un portal cautivo que se une automáticamente a un directorio de red o LDAP. Luego aplica las políticas de grupo de directorio, permitiendo a los usuarios un acceso web constante ya sea que se conecten con dispositivos alámbricos o inalámbricos. Los controles avanzados de la aplicación y la Autocuarentena de Alto Riesgo de iboss bloquean automáticamente los dispositivos de los usuarios cuando se detectan actividades de alto riesgo, tales como la descarga ilegal de archivos o el uso de anonimizadores. La suite de Gestión BYOD está incluida en todos los Filtros Web iboss SWG para proteger las redes alámbricas e inalámbricas. iboss SWG Web Security BYOD Benefits: Internet

• Extensión de la conformidad y las AUP a los dispositivos BYOD. • Escaneo y filtro de amenazas conocidas y desconocidas incluyendo Malware, Botnets, y DLP.

Usuario móvil 1

Usuario móvil 2

• Límite de ancho de banda BYOD y QoS para garantirzar que el tráfico crítico de misión no presente interrupciones. • Integración de directorio BYOD y union a través de Active Directory, eDirectory, Open Directory, y LDAP. • Autocuarentena para Usuarios de Alto Riesgo – bloquea automáticamente a los usuarios que intentan realizar a ctividades ilegales como descarga de música y archivos

Usuario móvil 3

Firewall de Aplicaciones – Proteja su Red más allá de los Puertos 80 y 443 Gestión de aplicaciones En la actualidad, muchas aplicaciones utilizan firmas y puertos propios para comunicarse de manera adecuada. Algunas de estas aplicaciones, como Skype y WebEx, son necesarias para el funcionamiento de la organización mientras que otras introducen amenazas. La gestión de contenido simple a través del Puerto 80 o 443 no ofrece la seguridad ni la flexibilidad necesaria para proteger el gateway. Para gestionar de manera eficaz todo el tráfico en el gateway mientras que se asegura contra aplicaciones no deseadas, el iboss Application Scanning monitorea fácilmente el tráfico a través de todos los 65,535 puertos incluyendo el protocolo UDP, al combinar las inspecciones de la capa 7 y la inspección profunda de paquetes (DPI), además de todas las firmas y heurísticas necesarias.

www.iboss.com Phantom Technologies, Inc. DBA iboss, Filtro Web SWG (P) 877.742.6832 [email protected] U.S. HQ 9950 Summers Ridge Rd., Bldg. 160 San Diego, CA 92121 © 2013 Todos los derechos reservados. Phantom Technologies, Inc. DBA iboss, Filtro Web SWG. iboss y Phantom Technologies son marcas registradas de Phantom Technologies, Inc. Todas las demás marcas registradas son propiedad de sus propios dueños. Confidencial: solo para destinatarios previstos. La distribución a terceros está prohibida sin previa autorización por escrito.

Solución de Filtro Web iboss SWG Seguridad para Malware y Botnet Al combinar lo mejor de la base de datos de malware de firmas y heurística de BitDefender con la base de datos de Phantom Technologies en el gateway, las organizaciones pueden lograr un enfoque de seguridad por capas para una estructura ya existente. Los paquetes se escanean en el gateway, utilizando firmas de día cero que eliminan las posibles amenazas provenientes del tráfico debido a las estaciones de trabajo y protege los recursos de red de la exposición ante nuevas amenazas.

Gestión de YouTube YouTube se ha hecho muy popular entre las innumerables organizaciones y proporciona muchos recursos para fines internos y de investigación. El Filtro Web iboss SWG ofrece una completa gama de opciones para la gestión de este acceso. Está diseñado tanto para prevenir actividades no deseadas por usuarios seleccionados como para preservar los recursos de la red. Estos controles avanzados de gestión de YouTube mantienen el nivel correcto de acceso en función de las necesidades de una organización.

Gestión Limpia de Contenido de YouTube La poderosa gestión de contenido de YouTube permite a las organizaciones eliminar de los resultados de búsqueda de YouTube comentarios, anuncios y videos ajenos a ellos de manera dinámica y directa, bloqueando los comentarios inapropiados y el material no deseado.

Gestión de YouTube a través de HTTPS Gracias a algoritmos y firmas avanzadas, los administradores pueden bloquear de forma rápida y eficaz el acceso SSL a YouTube sin afectar Google Docs u otros servicios de Google. No se requiere ninguna configuración avanzada.

Mayor Seguridad para Google Services Imágenes Limpias y Filtrado de Traducción iboss El uso de Google es una parte cada vez mayor de las operaciones diarias de muchas organizaciones. Servicios como Google Images y Translation proporcionan el acceso necesario para la investigación y la productividad. Debido al almacenamiento en caché de estos servicios por parte de Google, las organizaciones se ven obligadas a depender de Google SafeSearch para aplicar la AUP. Sin embargo, a menudo esto resulta difícil y obliga a las organizaciones a eliminar el acceso a estos servicios. Gracias a funciones como Búsqueda de Imágenes Limpias y Filtrado de Traducción, el Filtro Web iboss proporciona mayor seguridad para servicios de Google como Imágenes y Traducción. Esto se logra mediante el análisis de contenido y la aplicación por parte de iboss de una política autenticada de acceso específico del usuario contra los resultados de búsqueda y luego la eliminación de contenido restringido directamente de los resultados de búsqueda. — ¡algo que no hace SafeSearch!

www.iboss.com Phantom Technologies, Inc. DBA iboss, Filtro Web SWG (P) 877.742.6832 [email protected] U.S. HQ 9950 Summers Ridge Rd., Bldg. 160 San Diego, CA 92121 © 2013 Todos los derechos reservados. Phantom Technologies, Inc. DBA iboss, Filtro Web SWG. iboss y Phantom Technologies son marcas registradas de Phantom Technologies, Inc. Todas las demás marcas registradas son propiedad de sus propios dueños. Confidencial: solo para destinatarios previstos. La distribución a terceros está prohibida sin previa autorización por escrito.

Solución de Filtro Web iboss SWG Calidad de Servicio (QoS) / Gestión de ancho de banda La Gestión de Ancho de Banda iboss ofrece control y visibilidad del tráfico de la red. Se pueden aplicar políticas flexibles para limitar el tráfico no crítico durante las horas pico mientras se garantiza el acceso crítico a la red. Con los registros de ancho de banda en tiempo real y los reportes integrales de datos, la TI puede identificar las áreas de uso de ancho de banda. Los controles avanzados permiten que se establezcan políticas de acuerdo a categorías, dominio, IP o TCP/UDP predefinidos, y luego se apliquen a grupos diferentes. Esto proporciona un manejo sencillo y sin problemas

DMCR (Grabación, Control y Monitoreo de Computadoras) Monitoreo, Control y Grabación de Computadoras Para ampliar la seguridad y determinar los problemas de cumplimiento y AUP, las organizaciones no pueden depender únicamente de los registros web. Para dar una visión más completa sobre violaciones, el Filtro Web iboss SWG ofrece la grabación automática de computadoras ante violaciones. Los administradores simplemente establecen accionadores de violación y el DMCR grabará automáticamente la computadora en vivo del usuario y luego transferirá y almacenará las grabaciones durante un máximo de un año. Además, en un determinado momento, los administradores pueden ver, controlar o grabar hasta 10 computadoras por cada monitor. Esto proporciona una línea directa de sitio para cualquier preocupación de una posible violación o simplemente mejora el soporte en la organización. La función DMCR es una función exclusiva de los Filtros Web iboss SWG y proporciona una visión sin igual y "fuera de lo convencional" para calificar los eventos con mayor precisión.

Protección contra Proxies Una Defensa en Capas contra la Elusión con Proxy Los proxies representan un riesgo para las redes al permitir acceso web que viola potencialmente el AUP y al hacer la red susceptible a amenazas, incluyendo virus, botnets, malware, etc. Para proteger completamente la red contra proxies y aplicaciones de proxy como UltraSurf y Hotspot Shield, el Filtro Web iboss SWG protege el tráfico según un enfoque por capas

www.iboss.com Phantom Technologies, Inc. DBA iboss, Filtro Web SWG (P) 877.742.6832 [email protected] U.S. HQ 9950 Summers Ridge Rd., Bldg. 160 San Diego, CA 92121 © 2013 Todos los derechos reservados. Phantom Technologies, Inc. DBA iboss, Filtro Web SWG. iboss y Phantom Technologies son marcas registradas de Phantom Technologies, Inc. Todas las demás marcas registradas son propiedad de sus propios dueños. Confidencial: solo para destinatarios previstos. La distribución a terceros está prohibida sin previa autorización por escrito.

Solución de Filtro Web iboss SWG Diseñado para Fibra Rendimiento a Velocidad de Cable de 10Gbs en la Capa 7 El Filtro Web iboss SWG se basa en ingeniería patentada. Diseñada para redes de fibra, la arquitectura del Filtro Web iboss SWG es escalable y capaz de soportar más de 6 millones de conexiones simultáneas TCP/IP, 250,000 dispositivos y 10Gbps de capacidad de tráfico filtrado en un solo artefacto. Con tecnología de enroscamiento múltiple, algoritmos exclusivos, gestión inteligente de base de datos, y procesamiento HTTPS EdgeScan, el Filtro Web iboss SWG está diseñado para escalar con su red sin introducir latencia, lo que reduce el coste total de propiedad (TCO).

Directorio y Gestión Política Transparente de Inicio de Sesión Único Los usuarios pueden ser asignados de manera transparente a un grupo iboss tan pronto como se conecten a su estación de trabajo. Este proceso se basa en la membresía de su grupo en el Directorio Activo o eDirectory. Los Grupos Directorio Activo/eDirectory son emparejados con el grupo de filtrado iboss de una forma uno a uno.

Grupo Directorio Activo/eDirectory: Personal de TI

Grupo de Política de Fibra iboss: Personal de TI

Integración Perfecta, Libre de Cliente Al no ser necesarios agentes, clientes livianos o configuraciones de navegador en la estación de trabajo, la autenticación de directorio es fácil y rápida. Las opciones flexibles incluyen plugins de directorio o el uso de scripts de inicio/cierre de sesión. Los usuarios se autentican una vez cuando acceden a la estación de trabajo, y luego iboss recopila el nombre de usuario, IP, membresía de grupo, y el nombre de netbios para luego aplicar la política sobre la base de la membresía de grupo.

Administración

Grupo 1 Admin Delegado 1

Administradores Delegados El Filtro Web iboss SWG le permite crear múltiples subadministradores (administradores delegados) para que se conecten en la interfaz de iboss y gestionen las reglas de filtrado para grupos específicos de filtrado. Esto permite que cada administrador de iboss gestione las reglas de un grupo, departamento, clase, etc. determinado, sin tener acceso a otros grupos o reglas de filtrado.

Admin iboss Grupo 2 Admin Delegado 2

www.iboss.com Phantom Technologies, Inc. DBA iboss, Filtro Web SWG (P) 877.742.6832 [email protected] U.S. HQ 9950 Summers Ridge Rd., Bldg. 160 San Diego, CA 92121 © 2013 Todos los derechos reservados. Phantom Technologies, Inc. DBA iboss, Filtro Web SWG. iboss y Phantom Technologies son marcas registradas de Phantom Technologies, Inc. Todas las demás marcas registradas son propiedad de sus propios dueños. Confidencial: solo para destinatarios previstos. La distribución a terceros está prohibida sin previa autorización por escrito.

Solución de Filtro Web iboss SWG FUNCIONES

Reporte Integrado iboss SWG de Amenazas y Eventos

Consolas de Amenazas y Ancho de Banda en Vivo

Introducción

• La consola de amenazas en vivo ofrecen el exclusivo GeoMapping, DLP e Integración de Directorio de amenazas de iboss. • La consola de ancho de banda y plotter permite el rastreo avanzado del ancho de banda con controles integrales. Mapa de Zona Caliente de Ancho de Banda • Ofrece un plotter dinámico de ancho de banda con rastreo instantáneo de mapa de zona caliente para detectar el consumo de ancho de banda por conexión y uso de paquetes y datos. Reportes de URL/Ad-Hoc • Registros de URL instantáneos y reportes ad-hoc en todos los sitios web visitados, en los que se registra fecha, hora, usuario, URL, y muchos más datos, al tiempo que se solicita información rápida sobre la actividad de la red.

El Reporte Integrado iboss SWG de Amenazas y Eventos cambia la manera que afrontamos el reporte de actividad del usuario y la mitigación de amenazas al abordar con quién y dónde se está comunicando nuestra red. Al aprovechar FUNCIONES exclusivas como GeoMapping de amenazas y tecnología de mapa de zona caliente para identificar amenazas que acechan en el fondo, el Reporte iboss de Amenazas y Eventos proporciona un nuevo enfoque ante el monitoreo de actividad en la red. El Reporte iboss SWG de Amenazas y Eventos también incluye una consola unificada de la línea de productos iboss SWG. En cuestión de segundos, los administradores obtienen una vista de 360 grados de cada usuario de red, incluyendo web, aplicación, ancho de banda, consumo de paquete, pérdida de datos, malware por correo electrónico y actividad de amenazas. Esto consolida el reporte de conformidad, incrementa la visión a la red, y reduce el costo total de propiedad. (TCO, total cost of ownership). Beneficios del Reporte iboss SWG de Amenazas y Eventos: • Versión consolidad de todos los productos iboss SWG. • Ver toda la actividad del usuario: Web, aplicaciones, DLP, ancho de banda, correo electrónico, y malware en una sola vista. • Consolas de amenazas y ancho de banda en vivo.

Drilling Dinámico

• Tecnología de mapa de zona caliente de ancho de banda.

• Permite el acceso a todos y cada uno de los eventos, proporcionando una interfaz de 'drill-down' dinámica que da a conocer el usuario.

• Capacidades de reporte instantáneo de URL/Ad-hoc.

Leyendas del Sitio

• Capacidades de leyenda del sitio.

• Ofrece una visión clara sobre la actividad del usuario al eliminar de manera dinámica el “parloteo” no deseado del sitio web Programación Automatizada de Reportes • Los reportes aptos para el cumplimiento listos son automatizados y distribuidos en horarios basados en las necesidades. Respaldos Automatizados • Recorta más tiempo para centrarse en las prioridades de la red y garantiza que los datos requeridos por el cumplimiento sean consistentes y archivados de manera segura Empresa Distribuida • Ver de manera central los registros de actividad en la red e identificar empresas y dispositivos móviles.

• Interfaz dinámico ‘drill-down’. • Reporte de amenazas y actividades de dispositivos móviles. • Programación automatizada de reportes. • Reportes de cumplimiento y respaldos automatizados. • Reportes consolidados a través de una empresa distribuida.

La diferencia iboss: no solo qué, sino quién y dónde Las amenazas cibernéticas, incluyendo malware y pérdida de data, junto con un nuevo potencial de periféricos de red que “llaman a casa” ponen a prueba la seguridad de manera constante porque cada vez son más sofisticados. Como tales, estas amenazas han erosionado y seguirán poniendo en peligro la eficacia de los actuales procesos de detección y reporte de amenazas basados en registro. El Reporte iboss SWG de Amenazas y Eventos modifica la manera en que abordamos la identificación y mitigación de amenazas al ver la fuente de su conexión y luego identificar con quién y dónde se está conectando. Con funciones exclusivas como GeoMapping de amenazas y tecnología de mapas de zona caliente, el Reporte iboss SWG de Amenazas y Eventos proporciona una visión instantánea para indicar exactamente las amenazas en un mapa global. Este sistema aumenta el entendimiento, reduce la respuesta de mitigación y reduce el TCO.

Para más detalles del producto, consulte el Folleto de Reporte iboss SWG de Amenazas y Eventos.

www.iboss.com Phantom Technologies, Inc. DBA iboss, Filtro Web SWG (P) 877.742.6832 [email protected] U.S. HQ 9950 Summers Ridge Rd., Bldg. 160 San Diego, CA 92121 © 2013 Todos los derechos reservados. Phantom Technologies, Inc. DBA iboss, Filtro Web SWG. iboss y Phantom Technologies son marcas registradas de Phantom Technologies, Inc. Todas las demás marcas registradas son propiedad de sus propios dueños. Confidencial: solo para destinatarios previstos. La distribución a terceros está prohibida sin previa autorización por escrito.

Lista de Características de Filtro Web iboss SWG Control de Amenazas • Filtrado de HTTP/S • Filtrado de Aplicaciones Heurístico y por Firma • Detección Dinámica de Proxys • Filtrado a través de los 65 mil puertos

Plataforma • SO Linux seguro • Conmutación por error basado en estándares • Puertos by-pass disponibles a prueba de averías

Configuración y Despliegue • Capacidades de rendimiento completo • Filtrado transparente en línea de alto rendimiento (No proxy) • Modo proxy explícito • Modo proxy en línea • Switch con Troncal Multi-Enlace (Soporte a enlace troncal de VLAN) • Modo híbrido (Filtrado fijo, NTLM, y Autenticación Proxy) • Instalación gratuita de software • Independiente del sistema operativo • Independiente del navegador web

Autenticación • Integración de inicio de sesión único a Directorio activo, LDAP y NTLM • Integración a Directorio abierto, eDirectory LDAP abierto • Autenticación transparente para dispositivos Apple/Mac (Hook) • Autenticación forzada para dispositivos alámbricos/inalámbricos • Creación individual de inicio de sesión de usuario (SuperUser) • No se requiere despliegue de software/Cliente liviano para la integración de Directorio

Gestión • Acceso delegado a Filtro y Reportes • Gestión de políticas basadas en Usuario/Grupo/IP • Gestión de políticas basadas en MAC • Gestión remota y basada en web • Configuración de restauración y respaldo • Gestión y sincronización central de unidades múltiples en las instalaciones (Nube)

Prevención de Acceso de Infecciones • Protección de spyware drive-by

• Bloqueo de sitios infectados con MMC (Código Malicioso Móvil) • Protección contra ataques por Phishing y Pharming • Actualizaciones de seguridad en tiempo real a la base de datos • Bloqueo de spyware y comunicación backchannel de keylogger • Prevención de Pérdida de Datos (DLP)

Límite de Ancho de Banda • Se une al Directorio (AD, eDir/Open Directory) • Limita/Prioriza tráfico según grupo de directorio o usuario • Aplica reglas utilizando categorías predefinidas (p.ej. Streaming Radio) • Limita/Prioriza UDP, Rango IP, TCP/IP • Garantiza que el tráfico crítico de red esté disponible mientras que el tráfico recreativo es reducido durante horas pico.

Filtrado de URL • Más de 15 millones de sitios web en la base de datos de filtrado de URL • 75 categorías web en la base de datos de URL • Filtrado de HTTP/S transparente y dinámico • Actualizaciones de Base de Datos Híbrida Dinámica de Nube 24/7/365 • URL Granular (p.ej. bloqueo de YouTube, permiso para videos específicos) • Bloqueo de sustitución de página a través de LDAP específico para máquina • Restricción de uso de palabras clave • Biblioteca de videos en YouTube con acceso dentro y fuera de las instalaciones (Nube) • Gestión delegada de biblioteca de medios (p.ej., YouTube) • Gestor de solicitudes de excepeción de URL • Control de acceso a red social (Permitir Facebook, Posteo en bloque) • Sustitución de URL a dominio • Permite/Bloquea importación de lista • Restricción de extensiones de dominio • Cronograma de modo sleep • Cumplimiento DE SafeSearch • Detección dinámica de proxy glype

Filtrado de Aplicación de Web 2.0 • Filtrado de Capa 7 • Heurística de Análisis de Firma/Huella • Suite avanzada de gestión de Google/YouTube

• Control IM (AOL, Yahoo, MSN, Google, Camfrog, Jabber, y más) • Bloqueo de P2P (Gnutella, BitTorrent, eDonkey, Kazaa, Skype y más) • Bloqueo de comunicación de puenteo de proxis • Detecta conexiones maliciosas (rogue), navegación no estándar de la web • Control basado en firmas para Ultrasurf y Hotspot Shield • Cuarentena de aplicación de alto riesgo

Reportes • Delega acceso a reportes a niveles locales (p.ej., R. H.) • Autograbación de la computadora del usuario en umbral (Almacenado localmente) • Vista múltiple de computadora en modo invisible (Stealth) • Almacenamiento local de toda la actividad de la red hasta por un año • Tecnología dinámica de GeoMapping • Rastreo de paquetes y conexión • Acceso a todos los reportes almacenados localmente • Reportes diarios ‘drill down’ de actividad individual del usuario • Capacidades de búsqueda forense con resultados de búsqueda dinámicos • Proporciona cadenas de búsqueda • Buscar todos los datos según palabras clave con comodines • Monitoreo en tiempo real de los consumidores del ancho de banda principal • Reportes automatizados diarios / semanales / mensuales (PDF, CSV, HTML) • Reporta nombre de usuario, IP (Fuente/Destino), nombre de Net Bios • Autogeneración de reportes en PDF según cronograma • Los reportes distribuidos proporcionan acceso central a unidades múltiples en las instalaciones (No se requiere VPN)

Notificación proactiva de amenazas *Notifica las amenazas a los admins delegados inmediatamente por correo electrónico • Establecer Accionadores de Violación de categoría por grupo • Autograbación de la computadora del usuario por accionador • Alertas instantáneas ante palabras claves a nivel de grupo • Alertas instantáneas cuando se detecta actividad ‘rogue’ por parte del usuario

www.iboss.com Phantom Technologies, Inc. DBA iboss, Filtro Web SWG (P) 877.742.6832 [email protected] U.S. HQ 9950 Summers Ridge Rd., Bldg. 160 San Diego, CA 92121 © 2013 Todos los derechos reservados. Phantom Technologies, Inc. DBA iboss, Filtro Web SWG. iboss y Phantom Technologies son marcas registradas de Phantom Technologies, Inc. Todas las demás marcas registradas son propiedad de sus propios dueños. Confidencial: solo para destinatarios previstos. La distribución a terceros está prohibida sin previa autorización por escrito.

Características generales del Filtro Web iboss SWG Filtrado de contenido de Internet

Reportes Analítica

El Filtro Web iboss SWG proporciona filtrado de URL, incluyendo tráfico HTTPS. Mediante el uso de una gran base de datos de direcciones URL que se actualizan en tiempo real se garantiza un filtrado preciso y se reduce al mínimo la posibilidad de "falsos positivos". El filtrado de URL se combina con firmas y heurística para identificar correctamente las aplicaciones encriptadas, independientemente del puerto o protocolo que se atraviesa. • Categorización de URL: 75 categorías de filtro de URL o dominio para implementar una política granular. • La base de datos híbrida en la nube actualiza el acceso de manera local y presiona hacia la base de datos en la nube, garantizando actualizaciones en tiempo real. • El filtrado de palabras clave filtra palabras y frases de foros, blogs, búsquedas, etc. Alto Riesgo y Comodines permiten una comunicación instantánea a través de correo electrónico para acortar las respuestas frente a la amenazas. • El cumplimiento de SafeSearch vuelve a habilitar la búsqueda segura en todos los principales motores de búsqueda como YouTube si está deshabilitado. • El filtrado de virus/malware proporciona actualizaciones en tiempo real, protegiendo las redes contra las amenazas más recientes. • El filtrado de URL vs. Dominio proporciona a las organizaciones únicamente acceso al valor de cada dominio y restringe el contenido no deseado. • El filtrado de palabras clave filtra palabras y frases de foros, blogs, búsquedas, etc. Alto Riesgo y Comodines permiten una comunicación instantánea a través de correo electrónico para acortar las respuestas frente a la amenazas. • Control de acceso según directorio o política de grupo local e implementación de controles basados en tiempo según la hora del día o día de la semana a nivel de grupo. • Prevención de pérdida de datos en las redes sociales al controlar el acceso a estos sitios, incluyendo la publicación y los juegos, al tiempo que sí se permite el acceso a áreas dentro de estos sitios que requieren el acceso de la organización. Acceso limpio a Búsqueda de imágenes en YouTube y Google YouTube y Google proporcionan acceso a contenido que es valioso para las organizaciones, pero que también incorporan acceso que puede ser inadecuado. iboss proporciona acceso "limpio" a través de: • GoLiveCampus.com – un servicio basado en la nube que ofrece YouTube.com dinámico mientras elimina comentarios y anuncios de estos videos y aplica la búsqueda segura. La biblioteca de videos permite la creación de videotecas/mediatecas donde los usuarios de acceso limitado solo pueden ver videos aprobados. Los jefes de departamento pueden crear canales para compartir videos con los usuarios seleccionados. • CleanYouTube – Proporciona acceso a YouTube.com, mientras que aplica la búsqueda segura, la eliminación de anuncios y comentarios, y garantiza acceso "limpio" únicamente a data pertinente. • Búsqueda de Imágenes Limpias – Más allá de la Búsqueda segura estándar, iboss filtra los enlaces que alimentan imágenes no detectadas por Google SafeSearch, eliminando imágenes que violan la política de uso de Internet. Además, iboss eliminará comentarios y enlaces de los resultados de imágenes.

El Filtro Web iboss SWG ofrece una visión transparente acerca de todo el tráfico de red que pasa por la red. Los datos son indexados de forma proactiva durante todo el día, lo que permite una revisión y comparación 'drill-down'. Las organizaciones obtienen una buena visión sobre las tendencias y el historial de todo el uso, incluyendo acceso, violaciones y ancho de banda para identificar amenazas y fugas de datos, así como para ajustar las políticas de uso de Internet. • 'Drill down' diario a través de todos los eventos hacia los usuarios individuales. • Comparación inmediata entre los datos actuales y locales almacenados internamente durante un promedio de un año. • Identificación de todos los consumidores de ancho de banda. • Acceso inmediato a todos los usuarios hasta por un año almacenados localmente. • Identificación de tendencias, búsquedas y consultas en foros, motores de búsqueda, blogs y mucho más. Búsqueda Forense de Reportes Acceso transparente a cualquier evento en la red almacenado de manera integrada hasta por un año. Los resultados se muestran al instante, lo que permite búsquedas forenses más dinámicas acerca de palabras clave, violaciones, actividades y uso. Las leyendas proporcionan información sobre las consultas de búsqueda de usuario y las palabras clave exactas accedidas por URL en todos los eventos. Búsqueda por: • Palabra clave incluyendo comodines. • Usuarios, Grupos, MAC, Nombre de la compañía, Fuente/Dest., IP, Categoría, Acción y Tiempo de Inicio/Fin. • Búsqueda dinámica de registro hasta de un año de antigüedad. • Identificación inmediata de amenazas y creación automatizada de reportes de seguimiento acerca de los eventos. Reportes Automatizados • Configuración de informes a nivel interno o a terceros. Los reportes realizados por iboss son enviados automáticamente como archivos PDF, CSV o HTML. • Seleccione entre reportes generados de forma automática o reportes totalmente personalizados. • Creación de rastreo automatizado de reportes para eventos específicos o usuarios de la red. iboss hará un seguimiento y enviará reportes de manera automática. • Reportes sobre el uso del tiempo a nivel individual o grupal, porcentaje de tiempo por categoría, ancho de banda, análisis de costos para la red, y más. Análisis de Red en Tiempo Real El Filtro Web iboss SWG proporciona una visión instantánea de todo el tráfico de la red que atraviesa la red. Esto incluye sitios a los que se accede actualmente, mayores consumidores de ancho de banda por nombre de usuario y tendencias. Incluyendo: • Ancho de banda que se está consumiendo en este momento. • Los principales 2000 consumidores de ancho de banda. • Sitios y aplicaciones a los que se está accediendo en este momento. • Tendencias/Búsquedas. • Identificación de palabras clave y amenazas. Autograbación de Computadora basado en Accionadores Combina actualizaciones dinámicas de base de datos, análisis de capa 7, heurística y firma.

www.iboss.com

Control de Aplicaciones

El Filtro Web iboss SWG filtra a través de la capa 7, incluyendo UDP e incorpora firmas para aplicaciones con coincidencia de patrón. Al utilizar el filtrado basado en firmas, iboss garantiza un control completo de las aplicaciones, incluyendo aplicaciones basadas en SSL, independientemente de los puertos. • Filtro de Aplicaciones: Controla las aplicaciones que atraviesan la red y las restringen o permiten sobre la base de Directorio Activo/Grupos de eDirectory o rangos de Subred/IP. • Permite o restringe aplicaciones por hora, día o semana, sobre la base de grupos de directorio. • Identifica aplicaciones, incluyendo aquellas que saltan puertos a través de SSL mediante el uso de firmas. Controles de Evasión de Filtro • Mediante la combinación de actualizaciones dinámicas de bases de datos, análisis de capa 7, filtrado basado en heurística y firmas, iboss detecta y limita las herramientas de evasión de proxy a través de todos los 65,000 puertos. • Filtrado basado en firmas para detectar dinámicamente Glype y otros proxies a medida que se accede a ellos. • Heurística y firmas incluyendo conexiones encriptadas 'rogue' y cumplimiento de dominio SSL detectan las avanzadas herramientas de evasión, por ejemplo, UltraSurf y Hotspot Shield. • Las avanzadas alertas de correo electrónico envían notificaciones por correo electrónico ante umbrales y accionadores para identificar proactivamente amenazas en tiempo real, lo que reduce el tiempo de respuesta. Acceso Delegado a Reportes y Filtro La delegación de reportes y controles de filtro permiten que las organizaciones ofrezcan acceso local a reportes detallados. Esto proporciona a los jefes de departamentos la opción de ver y crear informes específicos durante el día o la semana, ofreciendo una visión más clara de las actividades que ocurren dentro de su departamento. • Permite acceso a filtrado o creación de informes por grupo de directorio o usuarios, así como rango de IP. • Obtiene información de cada departamento con el panel de actividad en vivo. • Creación de informes ad-hoc para los casos de solicitud específicos. Integración Flexible de Directorio La capacidad única iboss para unirse a directorio múltiples o mixtos (AD, eD, OpenDir) en contra de un artefacto ofrece una integración flexible, incluso en las más diversas redes. • No se requiere software, cliente liviano o configuración de proxy en la computadora para la integración de directorios, al proporcionar una integración perfecta.

Establecimiento de Límite y Prioridad de Ancho de Banda

El módulo de Control de Ancho de Banda de iboss proporciona un control dinámico del tráfico bidireccional. Las reglas flexibles permiten a los usuarios establecer límites o dar prioridad en base a grupos de directorios, usuarios o IP/Subred. Además, la selección entre las categorías predefinidas, como "Audio/Video" permite la implementación de reglas más flexibles. • Establecimiento de límite o prioridad según grupos de directorio o usuarios. Esto garantiza que grupos y usuarios selectos tengan acceso durante las horas pico. • Seleccione entre las categorías predefinidas para facilitar la aplicación de políticas en comparación con la gestión de ancho de banda basada en puertos. • Establecimiento de límite o prioridad según dominio, IP, Puerto/Protocolo. • Programación de acceso de ancho de banda. • Garantiza acceso crítico de misión mientras que restringe el acceso recreativo durante las horas pico.

Phantom Technologies, Inc. DBA iboss, Filtro Web SWG (P) 877.742.6832 [email protected] U.S. HQ 9950 Summers Ridge Rd., Bldg. 160 San Diego, CA 92121 © 2013 Todos los derechos reservados. Phantom Technologies, Inc. DBA iboss, Filtro Web SWG. iboss y Phantom Technologies son marcas registradas de Phantom Technologies, Inc. Todas las demás marcas registradas son propiedad de sus propios dueños. Confidencial: solo para destinatarios previstos. La distribución a terceros está prohibida sin previa autorización por escrito.

Iboss Security.pdf

There was a problem previewing this document. Retrying... Download. Connect more apps... Try one of the apps below to open or edit this item. Iboss Security.

6MB Sizes 3 Downloads 126 Views

Recommend Documents

Iboss Login Instructions-Spanish.pdf
Contraseña: suhsd1 O. Page 1 of 1. Iboss Login Instructions-Spanish.pdf. Iboss Login Instructions-Spanish.pdf. Open. Extract. Open with. Sign In. Main menu.