Quantcast
Channel: iThome
Viewing all articles
Browse latest Browse all 31363

Symantec網頁安全雲服務能針對SSL加密網頁流量提供全域性掃描

$
0
0

在雲端網頁閘道服務中,Symantec Web Security.cloud提供完整的中文網頁管理介面,設定上也相當簡單,而對於加密SSL連線掃描,可直接禁止使用者存取憑證錯誤的網站。

根據該公司提供的資訊,建議售價為500人1年授權10,000美元(未稅),換算成新臺幣大約是每人每年672元,與McAfee的服務售價相近,每人每年的費用其實並不高,也沒有最低使用人數門檻限制。而採購這個服務,還能選用電子郵件防護服務Email Security.cloud。

不過,想要試用Web Security.cloud,可透過網站表單向原廠申請,但是Symantec表示,他們仍然會透過當地主管審核,確認客戶的需求,再提供試用,並非直接線上申請,就能取得。

 

Symantec Web Security.cloud的儀表板只提供當日、當週、1個月或是1年的Web流量圖表,若用戶也同時租用電子郵件與即時通訊安全服務,可在此切換流量趨勢圖。右方為常用的快速功能選單,下方則主要事件的摘要資訊。

 

提供完整的中文化管理介面,較為親切,容易上手

在這次測試的5個廠牌的雲端閘道服務中,網頁管理介面可套用中文化的,只有McAfee SaaS Web Protection與Symantec Web Security.cloud,雖然以支援的語系數量而言,McAfee多達18種,較Symantec支援的11種為多,不過,若論及中文介面的完成度,Symantec較為完整,不像McAfee在網址類別或SSL加密項目之中,仍維持英文顯示與其說明──而偏偏這是最需要中文化的部分之一。

此外,對於中文化的翻譯,Symantec的用語比較接近臺灣人的習慣,沒有像是從英文單字直接轉換,而難以理解實際意義為何,必須透過英文猜測原意的情況。

提供防惡意軟體、網頁過濾與加密流量掃描3大功能

在網頁安全防護中,Symantec主要提供防間諜軟體與惡意程式、網頁分類篩選,以及網頁加密流量掃描等3大功能。在防間諜軟體與惡意程式來說,這個服務採用Symantec的Skeptic啟發式引擎,防禦端點電腦免於遭受攻擊。不過在管理介面中,我們只能設定使用者在系統偵測瀏覽的是惡意網頁時,會看到的訊息,而無法針對啟發式引擎的功能加以開關。

針對網頁加密流量,Symantec提供全域性的SSL加密流量掃描機制,與許多同類型的服務可依據使用者群組配置,或是屬於個別政策設定的一部分來說,相當不同。此外,這個服務只需設定不掃描的網站名單與網站類別(白名單),而非個別指定那些類型的HTTPS網站需要掃描。

不過,若是想要啟用加密網站掃描功能,管理者仍然需要派送Symantec Web Security.cloud的專屬憑證到使用者電腦上,需要額外到下載頁面取得,對於非IT背景的企業管理人員,可能會需要廠商協助,為所有列管端點電腦的瀏覽器,匯入這個檔案。

網頁篩選工具則是唯一擁有群組政策機制的功能,因此管理者可設定多組設定,並限制生效的時段,以及使用者群組。這個篩選功能可依據網頁類別管制與自定網址庫,還有常見的網頁內容型態,加以規範上網行為。只是對於內建的網頁類型,81種並不算少,但只能逐項勾選,不像許多產品可透過大分類全選套用,操作上顯得沒有很方便。

在統計報表的檢視部分,Symantec Web Security.cloud提供逐步建置的精靈,因此使用上相當直覺。系統中將建立報告畫分為4大步驟,首先為指定想要接收報告的類型,以網頁閘道的部分而言,可選擇摘要、詳細報告,與輸出稽核專用格式。再來,是指定報告的期間,並選擇單次或是週期性發送。接著,就是指定接收的方式,可由從管理網站下載,或是透過電子郵件派送。值得一提的是,管理者可為報告加上密碼保護,增加安全性。

建立報表的第4個步驟,則是可決定是否將這個報告,同時寄送給其他管理員。只是這裡不像許多同類型服務,可直接先以指定條件過濾,瀏覽結果後再決定是否輸出。

 

 Symantec Web Security.cloud特色總覽 

針對網頁安全,Symantec Web Security.cloud提供惡意程式防護、網頁分類篩選,以及網頁加密流量掃描等3大功能,此外,Symantec也提供這類服務中,少見的全中文化介面。

網頁封鎖政策可當成黑白名單,或是採取上網流量或時數限制配額管理

在網址篩選功能中,管理者可以設定將政策規則設定為黑名單或是白名單,也能改採每日流量與時數配額。若是同時搭配網址過濾限制,就能管理員工使用Facebook社群網站的時間。

 

針對常見網頁元件類型的限制存取,提供多組格式選項

針對網頁上常出現的圖片、視訊與音樂,以及Office文件和PDF檔案,管理者可設置禁止存取的黑名單,或是放行的白名單,只是預設提供的項目實在不多,但可自行手動加入。

 

可掃描SSL加密網頁瀏覽流量,並能設定例外的網址

針對加密網站執行掃描時,使用者可設定為忽略、不需掃描的網站除外名單,與多數同類型防護服務採行掃描指定類別網站的方式有所不同。此外,這裡也能針對存取憑證錯誤的網站予以規範,加強安全性。

 

 產品規格速查表 

Symantec Web Security.cloud

●      原廠:Symantec(02)8726-2000

●      建議售價:500人、1年授權為10,000美元(未稅)

●      主要防護功能:防惡意軟體、網頁類別庫、自訂網頁黑白名單、應用程式管制、網站元件限制、下載檔案類型限制、SSL連線掃描、使用時段管制

●      使用者管理功能:AD目錄同步、電子郵件帳號同步、手動建立帳號、從檔案匯入帳號

●      主控臺功能:網頁主控臺、中文使用介面、多管理者支援、提供統計報表

●      代理程式支援平臺:Windows XP、Windows 7、Windows 10

【註:規格與價格由廠商提供,因時有異動,正確資訊請洽廠商。】


Viewing all articles
Browse latest Browse all 31363

Trending Articles



<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>