Websense Triton 7.7 mit neuen Forensikverfahren und Spearphishing-Abwehr

Bedrohungen via Dashboard im Blick

16. Juli 2012, 8:16 Uhr | LANline/wg

+++ Produkt-Ticker +++ Das Security-Gateway Websense Triton, ab sofort erhältlich in Version 7.7, dient dem Schutz vor Malware und dem Verlust vertraulicher Daten. Es hilft Unternehmen nachzuvollziehen, wie Angreifer vorgehen, woher Web-Angriffe stammen und wie welche vertraulichen Daten das Unternehmen verlassen. In der aktuellen Version neu hinzugekommen sind Funktionen wie ein Threat Dashboard, forensische Verfahren und Cloud Sandboxing.

Mehr zum Thema:

Check Point steigert Firewall-Durchsatz auf 110 GBit/s

Watchguard: schnellere Firewalls

Firemon stellt komplette Sicherheits-Management-Lösung vor

Watchguard: Virtualisierte Lösungen für Content Security

Netzwerk-, E-Mail- und Web-Sicherheit für den KMU-Markt

Die in Echtzeit arbeitende Advanced Classification Engine (ACE) bietet nun laut Websense zehn neue Sicherheitsfunktionen, die Datendiebstahl und -verlust verhindern. Dazu zählten erstmals Funktionen, um verschlüsselte Dateien zu finden, die Kriminelle auf Websites hochladen, zudem Funktionen zur Erkennung von Malware und Command-and-Control-Angriffen. Zudem biete die Lösung nun Möglichkeiten zur optischen Zeichenerkennung in Texten innerhalb von Bildern, zur Erkennung gezielten Datendiebstahls, von Versuchen des Passwortdiebstahls und zur Standortbestimmung.

So genanntes Cloud Sandboxing soll bei der Abwehr von Spearphishing (zielgerichtetem Phishing) helfen: Kriminelle suchen sich oft gezielt einzelne Mitarbeiter eines Unternehmens für Phishing-Angriffe aus. Die Cloud-Sandboxing-Funktionen erkennt laut Websense in Echtzeit verdächtige Links in E-Mails. Klickt der Empfänger einer E-Mail einen Link an, analysiere die Lösung in einer Cloud-Umgebung den Inhalt der angesteuerten Website und den Browser Code, um zu entscheiden, ob der Zugriff erfolgen kann oder aus Sicherheitsgründen blockiert wird.

Das neue Dashboard verschaffe dem Security-Verantwortlichen dabei einen Überblick über Sicherheitsvorfälle, forensische Analysen und verhinderte Datenverluste. Die Einstufung der Sicherheitsvorfälle und Funktionen zum Export der Daten an SIEM-Lösungen (Security Information and Event Management) ermögliche es dem Anwender festzustellen, wer wann Ziel eines Angriffs war, wie der Angriff erfolgte und welche Daten tatsächlich das Unternehmen verlassen haben.

Websense Triton dient der Gefahrenabwehr und dem Schutz vor Datenverlust. Dazu umfasst die Content-Security-Lösung Web-, E-Mail- und Mobile-Security- sowie DLP-Funktionen (Data Loss Prevention) und macht sie über eine zentrale Management-Konsole zugänglich.

Weitere Informationen zu Websense Triton gibt es unter www.websense.com.


Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu MEDION AG

Matchmaker+