Kaspersky Security for Internet Gateway
Kiểm tra lưu lượng đi vào và ra khi truy cập web qua cổng Internet, kiểm soát quyền truy cập vào tài nguyên internet an toàn cho nhân viên của bạn.
Các mối đe dọa mạng dựa trên web hiện nay gần như phổ biến như các mối đe dọa qua email – và không kém phần nguy hiểm. Với việc mọi người đều phụ thuộc vào internet, đây là mối nguy hiểm thường trực, mà cần triển khai biện pháp bảo vệ cổng chuyên dụng.
Kaspersky Security for Internet Gateway cung cấp khả năng bảo vệ đáng tin cậy chống lại mọi hình thức đe dọa dựa trên web bao gồm phần mềm độc hại, phần mềm tống tiền, trình khai thác và lừa đảo – đồng thời giúp giảm rủi ro và tăng năng suất bằng cách kiểm soát việc sử dụng internet.
Giải pháp này đặc biệt phù hợp để giải quyết các yêu cầu, mối quan tâm và hạn chế về bảo mật của các lĩnh vực doanh nghiệp:
- Tổ chức doanh nghiệp
- Viễn thông
- Bán lẻ
- Chính phủ
- Năng lượng, Khí đốt và Dầu mỏ
Sử dụng
Bảo vệ đa hướng chống lại các mối đe dọa liên quan đến web
Kaspersky Security for Internet Gateway cung cấp khả năng bảo vệ chống lại nhiều tình huống tấn công dựa trên web, bao gồm tải xuống phần mềm độc hại, các cuộc tấn công drive-by/watering-hole sử dụng các lỗ hổng, các trang web lừa đảo bắt chước các tài nguyên hợp pháp và nhiều hơn nữa. Nó cũng làm giảm nguy cơ lây nhiễm và rò rỉ dữ liệu bằng cách hạn chế quyền truy cập vào các tài nguyên và danh mục web đã chọn, cũng như hạn chế việc truyền một số loại tệp nhất định.
Đa thuê bao để bảo vệ cơ sở hạ tầng phức tạp và cung cấp các dịch vụ được quản lý
Tính năng đa thuê bao cho phép quản lý nhiều cơ sở hạ tầng độc lập, mỗi cơ sở hạ tầng có bộ quy tắc và báo cáo riêng.
Điều này khiến Kaspersky Security for Internet Gateway trở nên lý tưởng cho các môi trường phức tạp kết hợp nhiều chi nhánh, dự án/công ty con độc lập, v.v. Nó cũng vô cùng hữu ích đối với MSP/MSSP muốn cung cấp dịch vụ bảo vệ web được quản lý cho khách hàng.
Bảo vệ chống lại mối đe dọa nâng cao với chức năng khắc phục tự động
Kaspersky Web Traffic Security, ứng dụng chính bên trong Kaspersky Internet Gateway Security (cũng có trong các sản phẩm Kaspersky khác) bao gồm tích hợp dựa trên API 2 chiều với Nền tảng Kaspersky Anti Targeted Attack (KATA), làm phong phú thêm bối cảnh phát hiện mối đe dọa với các sự kiện cấp cổng web và đảm bảo phản hồi tự động, dựa trên phân tích sâu hơn của các cơ chế tiên tiến của KATA. Có thể ngăn chặn các nỗ lực truyền tải dữ liệu tiếp theo và hệ thống chỉ huy & kiểm soát của kẻ tấn công bị gián đoạn và vô hiệu hóa.
Mối đe dọa
Khi việc áp dụng các công nghệ kỹ thuật số như dịch vụ đám mây công cộng, IoT và trí tuệ nhân tạo tiếp tục diễn ra nhanh chóng, cùng với khả năng kết nối ngày càng tăng - những thách thức mới về bảo mật, tuân thủ và bảo vệ dữ liệu đã phát sinh.
World Wide Web là nơi chứa đủ loại tác nhân độc hại bao gồm phần mềm độc hại thông thường và vô hình, phần mềm tống tiền và phần mềm khai thác
Việc truy cập không được kiểm soát vào các tài nguyên internet làm tăng nguy cơ lây nhiễm và rò rỉ dữ liệu
Luồng dữ liệu không được quản lý giữa các điểm cuối của công ty và World Wide Web kéo theo những cân nhắc liên quan đến tính tuân thủ.
Các trang web lừa đảo, bắt chước các nguồn hợp pháp, có mục đích đánh cắp thông tin đăng nhập của mọi người và doanh nghiệp cũng như các thông tin nhạy cảm khác
Các kịch bản dựa trên web được những kẻ tấn công tinh vi sử dụng rộng rãi chống lại mục tiêu của chúng
Việc phản ứng kịp thời với các cuộc tấn công có mục tiêu được phát hiện để ngăn ngừa thiệt hại có thể gặp vấn đề nếu không có sự tự động hóa phù hợp
Giải thưởng
VBWeb Comparative Review - Autumn 2018: VBWeb verified
Kaspersky is named as a 2020 Gartner Peer Insights Customer’s Choice for Secure Web Gateways.
Tính năng Kaspersky Security for Internet Gateway
Bảo vệ mối đe dọa nhiều lớp: Giải pháp này kết hợp khả năng phát hiện và phân tích chủ động dựa trên máy học với thông tin tình báo về mối đe dọa toàn cầu theo thời gian thực để chặn phần mềm độc hại, mã độc tống tiền, trình quét và công cụ khai thác cố gắng tấn công hệ thống thông qua tài nguyên web
Chống lừa đảo: Tận dụng các thuật toán học sâu và dữ liệu có uy tín từ khắp nơi trên thế giới, bộ công nghệ chống lừa đảo trực tuyến của sản phẩm sẽ chặn các trang web lừa đảo trực tuyến, cho dù chúng có vẻ chân thực đến đâu
Kiểm soát hệ thống: Kaspersky Security for Internet Gateway cho phép hạn chế quyền truy cập vào một số trang web và danh mục của chúng, cũng như lưu lượng truy cập từ các ứng dụng cụ thể, giảm rủi ro bảo mật và sự phân tâm của người dùng khỏi các trang web không liên quan đến công việc
Phần mềm Secure Web Gateway (SWG): Kaspersky Security for Internet Gateway được cung cấp dưới dạng ứng dụng độc lập hoặc dưới dạng tất cả trong một phần mềm, sẵn sàng sử dụng, triển khai nhanh chóng, không rắc rối
Triển khai theo cụm: Để đối phó với tải lưu lượng ngày càng tăng, có sẵn triển khai theo cụm: chỉ cần triển khai các nút xử lý lưu lượng bổ sung.
Lọc nội dung: Chặn truyền một số loại nội dung nhất định giúp giảm tối đa những nguy cơ lây nhiễm và duy trì bảo mật dữ liệu cho doanh nghiệp
Thuê nhiều kiểu: Các tổ chức có nhiều công ty con hoặc văn phòng chi nhánh bán độc lập cũng như các nhà cung cấp dịch vụ bảo mật CNTT sẽ được hưởng lợi từ việc cho thuê nhiều cơ sở với cấu hình truy cập dựa trên vai trò độc lập
Phát hiện mối đe dọa nâng cao và phản hồi tự động: Tích hợp dựa trên API 2 chiều với công cụ phát hiện tấn công có mục tiêu của Kaspersky Anti Targeted Attack cho phép phân tích sâu hơn các đối tượng web và phản hồi tự động có khả năng phá vỡ chuỗi tiêu diệt của một cuộc tấn công có mục tiêu.
- Những lợi ích: Hoạt động kinh doanh ngày nay tập trung vào chuyển đổi kỹ thuật số đang thúc đẩy việc áp dụng đám mây nhanh chóng. Kaspersky Hybrid Cloud Security giữ cho quá trình đó an toàn và hiệu quả. Với một sản phẩm đáp ứng mọi nhu cầu bảo mật đám mây, một giấy phép cho tất cả khối lượng công việc và một bảng điều khiển để quản lý toàn bộ cơ sở hạ tầng kết hợp của bạn, vấn đề bảo mật sẽ trở thành một điều ít phải lo lắng hơn – giúp bạn thoải mái tập trung vào các khía cạnh khác trong hành trình chuyển đổi kỹ thuật số của mình.
Bảo vệ tốt nhất: Tính năng bảo vệ khỏi mối đe dọa nhiều lớp chủ động chống lại phạm vi tấn công mạng rộng nhất, bao gồm phần mềm độc hại, lừa đảo, v.v.
Cách tiếp cận hiệu quả về chi phí: Mô hình cấp phép linh hoạt của chúng tôi và bảng điều khiển đám mây hợp nhất giúp hợp lý hóa chi phí và tiết kiệm thời gian lao động, giúp bạn tận dụng tối đa ngân sách bảo mật của mình.
Hiệu suất bảo mật tối ưu: Sản phẩm không phụ thuộc vào nền tảng này cung cấp khả năng bảo vệ vượt trội mà không ảnh hưởng đến toàn bộ lợi ích của hoạt động ảo hóa và dựa trên đám mây.
Hỗ trợ tuân thủ quy định: Một loạt các tính năng hỗ trợ tuân thủ đầy đủ các quy định an ninh mạng và giảm số lượng các tác vụ thủ công thông thường liên quan đến việc đảm bảo tuân thủ.
- Trường hợp sử dụng: Kaspersky Hybrid Cloud Security bảo vệ toàn bộ cơ sở hạ tầng kết hợp của bạn, bất kể khối lượng công việc – vật lý, ảo hóa hay dựa trên các đám mây riêng tư, công cộng hoặc kết hợp. Dù cơ sở hạ tầng của bạn đang phát triển như thế nào, chúng tôi sẽ đảm bảo mọi thứ đều hoạt động trơn tru và an toàn.
Bảo mật cho ảo hóa và VDI:
- Hiệu suất tốt nhất: Các tác nhân nhẹ được tối ưu hóa cho từng hệ điều hành giúp giảm mức tiêu thụ tài nguyên ảo hóa tới 30% một cách hiệu quả.
- Giải pháp chuyên dụng: Sản phẩm hỗ trợ nhiều nền tảng ảo hóa máy chủ và VDI, bao gồm VMWare vSphere, Microsoft HyperV, Citrix Hypervisor, v.v.
- Tối ưu hóa thông minh: Một số tối ưu hóa - bao gồm bộ nhớ đệm dùng chung chia sẻ kết quả quét tệp - giảm lượng dữ liệu và số lượng thao tác liên quan, giảm thiểu tải tổng thể trên cơ sở hạ tầng CNTT của bạn bằng cách giảm đáng kể IOPS, chu kỳ CPU, mức sử dụng bộ nhớ và dấu chân ổ đĩa .
Bảo mật đám mây công cộng:
- Khả năng hiển thị đầy đủ: Tích hợp thông qua API đám mây công cộng nghĩa là bạn có thể nhìn thấu mọi ngóc ngách, hiểu cách tổ chức đám mây của mình và tự tin rằng bạn đang bảo vệ tất cả khối lượng công việc trên đám mây của mình.
- Quản lý thuận tiện: Bạn có thể xem tất cả các phiên bản đang chạy trong các tài khoản được chỉ định thông qua bảng điều khiển quản lý, sử dụng thông tin đó để triển khai các tác nhân bảo mật và áp dụng các chính sách bảo mật cho chúng.
- Bảo mật tự động: Kaspersky Hybrid Cloud Security tự động phản hồi với tải tăng dần khi các phiên bản mới được tạo và chạy trên đám mây. Các chính sách API và tự động thay đổi quy mô đảm bảo rằng mọi phiên bản mới trong mỗi nhóm tự động thay đổi quy mô đều được triển khai bảo mật cho nhóm đó, tuân thủ chính sách mà bạn với tư cách là tổ chức chọn đặt.
Bảo mật cho DevOps và Container:
- Hỗ trợ DevSecOps: Cách tiếp cận 'bảo mật dưới dạng mã', với tính năng bảo vệ bộ nhớ máy chủ trong bộ chứa, tác vụ cho bộ chứa, quét hình ảnh và giao diện có thể tạo tập lệnh cho phép bạn tích hợp các tác vụ bảo mật vào quy trình CI/CD mà không ảnh hưởng đến quá trình phát triển.
- Container bảo đảm: Bảo vệ các bộ chứa Docker và Windows, vì vậy những kẻ tấn công không thể sử dụng thành phần bộ chứa độc hại làm bước đệm cho hoạt động nội bộ của tổ chức.
- Đáp ứng nhu cầu của nhà phát triển: Quét theo truy cập (OAS) và Quét theo yêu cầu (ODS) đối với các vùng chứa, hình ảnh cũng như các kho lưu trữ cục bộ và từ xa tạo điều kiện thuận lợi cho việc duy trì các kho lưu trữ được vệ sinh sạch sẽ cho nhu cầu của nhà phát triển.
- Phù hợp với: Các tổ chức có kiến trúc dựa trên nền tảng đám mây, những tổ chức tập trung vào di chuyển đám mây và chuyển đổi kỹ thuật số, những người thực hành DevOps và các doanh nghiệp được quản lý chặt chẽ có mối quan ngại về tuân thủ.
An ninh mạng quốc gia An ninh mạng chăm sóc sức khỏe
Dịch vụ tài chính an ninh mạng An ninh mạng viễn thông
An ninh mạng giao thông An ninh mạng bán lẻ
- Những lợi ích: Hoạt động kinh doanh ngày nay tập trung vào chuyển đổi kỹ thuật số đang thúc đẩy việc áp dụng đám mây nhanh chóng. Kaspersky Hybrid Cloud Security giữ cho quá trình đó an toàn và hiệu quả. Với một sản phẩm đáp ứng mọi nhu cầu bảo mật đám mây, một giấy phép cho tất cả khối lượng công việc và một bảng điều khiển để quản lý toàn bộ cơ sở hạ tầng kết hợp của bạn, vấn đề bảo mật sẽ trở thành một điều ít phải lo lắng hơn – giúp bạn thoải mái tập trung vào các khía cạnh khác trong hành trình chuyển đổi kỹ thuật số của mình.
Bảo vệ tốt nhất: Tính năng bảo vệ khỏi mối đe dọa nhiều lớp chủ động chống lại phạm vi tấn công mạng rộng nhất, bao gồm phần mềm độc hại, lừa đảo, v.v.
Cách tiếp cận hiệu quả về chi phí: Mô hình cấp phép linh hoạt của chúng tôi và bảng điều khiển đám mây hợp nhất giúp hợp lý hóa chi phí và tiết kiệm thời gian lao động, giúp bạn tận dụng tối đa ngân sách bảo mật của mình.
Hiệu suất bảo mật tối ưu: Sản phẩm không phụ thuộc vào nền tảng này cung cấp khả năng bảo vệ vượt trội mà không ảnh hưởng đến toàn bộ lợi ích của hoạt động ảo hóa và dựa trên đám mây.
Hỗ trợ tuân thủ quy định: Một loạt các tính năng hỗ trợ tuân thủ đầy đủ các quy định an ninh mạng và giảm số lượng các tác vụ thủ công thông thường liên quan đến việc đảm bảo tuân thủ.
- Trường hợp sử dụng: Kaspersky Hybrid Cloud Security bảo vệ toàn bộ cơ sở hạ tầng kết hợp của bạn, bất kể khối lượng công việc – vật lý, ảo hóa hay dựa trên các đám mây riêng tư, công cộng hoặc kết hợp. Dù cơ sở hạ tầng của bạn đang phát triển như thế nào, chúng tôi sẽ đảm bảo mọi thứ đều hoạt động trơn tru và an toàn.
Bảo mật cho ảo hóa và VDI:
- Hiệu suất tốt nhất: Các tác nhân nhẹ được tối ưu hóa cho từng hệ điều hành giúp giảm mức tiêu thụ tài nguyên ảo hóa tới 30% một cách hiệu quả.
- Giải pháp chuyên dụng: Sản phẩm hỗ trợ nhiều nền tảng ảo hóa máy chủ và VDI, bao gồm VMWare vSphere, Microsoft HyperV, Citrix Hypervisor, v.v.
- Tối ưu hóa thông minh: Một số tối ưu hóa - bao gồm bộ nhớ đệm dùng chung chia sẻ kết quả quét tệp - giảm lượng dữ liệu và số lượng thao tác liên quan, giảm thiểu tải tổng thể trên cơ sở hạ tầng CNTT của bạn bằng cách giảm đáng kể IOPS, chu kỳ CPU, mức sử dụng bộ nhớ và dấu chân ổ đĩa .
Bảo mật đám mây công cộng:
- Khả năng hiển thị đầy đủ: Tích hợp thông qua API đám mây công cộng nghĩa là bạn có thể nhìn thấu mọi ngóc ngách, hiểu cách tổ chức đám mây của mình và tự tin rằng bạn đang bảo vệ tất cả khối lượng công việc trên đám mây của mình.
- Quản lý thuận tiện: Bạn có thể xem tất cả các phiên bản đang chạy trong các tài khoản được chỉ định thông qua bảng điều khiển quản lý, sử dụng thông tin đó để triển khai các tác nhân bảo mật và áp dụng các chính sách bảo mật cho chúng.
- Bảo mật tự động: Kaspersky Hybrid Cloud Security tự động phản hồi với tải tăng dần khi các phiên bản mới được tạo và chạy trên đám mây. Các chính sách API và tự động thay đổi quy mô đảm bảo rằng mọi phiên bản mới trong mỗi nhóm tự động thay đổi quy mô đều được triển khai bảo mật cho nhóm đó, tuân thủ chính sách mà bạn với tư cách là tổ chức chọn đặt.
Bảo mật cho DevOps và Container:
- Hỗ trợ DevSecOps: Cách tiếp cận 'bảo mật dưới dạng mã', với tính năng bảo vệ bộ nhớ máy chủ trong bộ chứa, tác vụ cho bộ chứa, quét hình ảnh và giao diện có thể tạo tập lệnh cho phép bạn tích hợp các tác vụ bảo mật vào quy trình CI/CD mà không ảnh hưởng đến quá trình phát triển.
- Container bảo đảm: Bảo vệ các bộ chứa Docker và Windows, vì vậy những kẻ tấn công không thể sử dụng thành phần bộ chứa độc hại làm bước đệm cho hoạt động nội bộ của tổ chức.
- Đáp ứng nhu cầu của nhà phát triển: Quét theo truy cập (OAS) và Quét theo yêu cầu (ODS) đối với các vùng chứa, hình ảnh cũng như các kho lưu trữ cục bộ và từ xa tạo điều kiện thuận lợi cho việc duy trì các kho lưu trữ được vệ sinh sạch sẽ cho nhu cầu của nhà phát triển.
- Phù hợp với: Các tổ chức có kiến trúc dựa trên nền tảng đám mây, những tổ chức tập trung vào di chuyển đám mây và chuyển đổi kỹ thuật số, những người thực hành DevOps và các doanh nghiệp được quản lý chặt chẽ có mối quan ngại về tuân thủ.
An ninh mạng quốc gia An ninh mạng chăm sóc sức khỏe
Dịch vụ tài chính an ninh mạng An ninh mạng viễn thông
An ninh mạng giao thông An ninh mạng bán lẻ