Zscaler что это за программа

ZScaler: почему об этих акциях говорят все чаще

В 2020 году интернет объединял примерно 4,2 млрд различных устройств, а по оценкам PricewaterhouseCoopers, в ближайшие 10 лет будут подключены еще 76 млрд устройств.

Весь этот невероятный масштаб цифровизации нужно как-то защищать. Одним из ведущих лидеров в этой области является компания Zscaler (ZS). Ключевое отличие услуг компании заключается в том, что корпоративная сеть клиента и все его устройства подключаются к сети через облако Zscaler.

Традиционные поставщики кибербезопасности, такие как Palo Alto Networks, больше ориентированные на локальную защиту и межсетевые экраны “старой школы”, за счет чего выглядят гораздо менее привлекательно по сравнению с ZS, чей продукт ZIA (Zscaler Internet Access) защищает от утечки данных с облачных приложений, которые не имеют локального размещения.

Zscaler торгуется с форвардным P/S 39,5 (показатель отражает, сколько платит инвестор за единицу выручки) и явно недешево оценена даже после 20-процентной коррекции. Однако быстрый рост, технологические преимущества и размер адресного рынка делают краткосрочные оценочные мультипликаторы менее значимыми.

Консенсус-прогноз Уолл-стрит для акций Zscaler составляет $238.65, что с текущих 185.04 предполагает потенциал роста в размере 29%. Из 15 аналитиков 15 — рекомендует покупать акции Zscaler и 5 — держать.

На сегодняшний день поставщики облачной кибербезопасности с мощными технологическими преимуществами имеют не менее заоблачные оценки. Zscaler — не исключение. Однако этот факт никак не ограничивает их потенциал к росту (наглядный пример технологической компании — Tesla), более того, текущие ценовые уровни бумаг ZS можно назвать интересными для покупок.

Подписывайтесь на Кабинет инвестора в Telegram! Там еще много интересного!

Источник

Zcaler подготовила революцию в кибербезопасности

Повод для оптимизма №26. С начала развития Интернета кибербезопасность организаций базировалась на принципе построения заградительного периметра вокруг корпоративных сетей. Такой подход был обусловлен нахождением пользователей, данных и приложений внутри одной локальной сети. Для обеспечения контроля трафика из сети и обратно создавались барьеры, чтобы фильтровать поток из Интернета для пользователей. С ростом трафика и количества кибератак для обеспечения приемлемого уровня безопасности барьеров приходилось выстраивать все больше. Еще одним способом борьбы с угрозами стали централизованные хабы, через которые осуществлялась проверка всего трафика организаций. Однако подобные центры вычислений достаточно дороги. Из-за расходов на покупку и обслуживание центров безопасности многие организации строили только небольшое количество хабов и маршрутизировали трафик от филиалов к центру по широкополосным сетям через эти шлюзы для применения проверок безопасности и контроля доступа. К тому же устройства, которые находятся вне сети, такие как мобильные требуют создания виртуальных частных сетей (VPN), что еще больше увеличило разрастание и сложность корпоративных сетей.Развитие облачной инфраструктуры, увеличение объемов интернет-трафика и переход на мобильные устройства требует изменений подходов к обеспечению информационной безопасности. Облачные технологии повышают гибкость бизнеса, и все больше компаний выбирают именно их. Компании переходят с собственных дорогостоящих дата-центров на общедоступные сервисы Microsoft Azure, Amazon Web Services или Google Cloud Platform.

И эти центры пользуются спросом: в год с 2014-го доходы облачных сервисов Amazon росли на 55,5% в среднем, а Microsoft — на 8%. Вместе с тем распространение использование публичного облака может значительно увеличить бизнес-риск, поскольку политика безопасности, традиционно применяемая в корпоративной сети, легко обходится в облачной среде. Переход на мобильные устройства (телефоны, планшеты, ноутбуки) требует простого и быстрого доступа к Интернету и облачным приложениям, независимо от типа устройства и местоположения. Чтобы разрешить доступ для своих сотрудников с мобильных устройств, организации обычно полагались на VPN, которые предоставляют пользователю доступ к корпоративной сети, а не только к запрашиваемому приложению. Это повышает уязвимость, поскольку один скомпрометированный пользователь VPN может разоблачить всю корпоративную сеть.

В облачном и мобильном пространстве система безопасности должна распространяться через Интернет и защищать пользователей, которые напрямую обращаются к облаку, не подключаясь к определенной корпоративной сети. Традиционные методы обеспечения безопасности для отдельных организаций устарели и к тому же тормозят развитие облачных сервисов, так как некоторые компании опасаются их использовать. Эти опасения снижает мобильность сотрудников, что негативно сказывается на эффективности бизнеса. Организациям требуются новые решения, и предложение не заставило себя долго ждать. На рынке уже присутствуют компании, предлагающие решения проблем информационной безопасности в облаке.

Источник

Руководство по настройке Zscaler для автоматической подготовки пользователей

В этом руководстве описаны действия, которые нужно выполнить в Zscaler и Azure Active Directory (Azure AD), чтобы настроить Azure AD для автоматической подготовки и отзыва пользователей и (или) групп в Zscaler.

В этом руководстве рассматривается соединитель, созданный на базе службы подготовки пользователей Azure AD. Подробные сведения о том, что делает эта служба, как она работает, и часто задаваемые вопросы см. в статье Автоматическая подготовка пользователей и ее отзыв для приложений SaaS в Azure Active Directory.

Предварительные требования

Сценарий, описанный в этом руководстве, предполагает, что у вас уже имеется:

Интеграция подготовки Azure AD зависит от API SCIM Zscaler. Этот API доступен для разработчиков Zscaler, использующих учетные записи с пакетом Enterprise.

Добавление Zscaler из коллекции

Перед настройкой Zscaler для автоматической подготовки пользователей в Azure AD необходимо добавить Zscaler из коллекции приложений Azure AD в список управляемых приложений SaaS.

Чтобы добавить Zscaler из коллекции приложений Azure AD, сделайте следующее:

На портале Azure в области навигации слева щелкните значок Azure Active Directory.

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Перейдите в колонку Корпоративные приложения и выберите Все приложения.

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Чтобы добавить новое приложение, в верхней части диалогового окна нажмите кнопку Создать приложение.

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

В поле поиска введите Zscaler, выберите Zscaler на панели результатов и нажмите кнопку Добавить, чтобы добавить это приложение.

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Назначение пользователей в Zscaler

В Azure Active Directory для определения того, какие пользователи должны получать доступ к выбранным приложениям, используется концепция, называемая «назначение». В контексте автоматической подготовки синхронизированы будут только те пользователи и группы, которые были «назначены» приложению в Azure AD.

Перед настройкой и включением автоматической подготовки пользователей нужно решить, каким пользователям и (или) группам в Azure AD требуется предоставить доступ к Zscaler. Когда этот вопрос будет решен, этих пользователей и (или) группы можно будет назначить приложению Zscaler, следуя инструкциям:

Важные рекомендации по назначению пользователей приложению Zscaler

Рекомендуется назначить одного пользователя Azure AD приложению Zscaler для тестирования конфигурации автоматической подготовки пользователей. Дополнительные пользователи и/или группы можно назначить позднее.

При назначении пользователя приложению Zscaler в диалоговом окне назначения необходимо выбрать действительную роль для конкретного приложения (если это доступно). Пользователи с ролью Доступ по умолчанию исключаются из подготовки.

Настройка автоматической подготовки пользователей в Zscaler

В этом разделе объясняется, как настроить службу подготовки Azure AD для создания, обновления и отключения пользователей и (или) групп в Zscaler на основе их назначений в Azure AD.

Откройте заявку в службу поддержки, чтобы создать домен на Zscaler.

Для Zscaler также можно включить единый вход на основе SAML. Для этого следуйте инструкциям, приведенным в руководстве по единому входу в Zscaler. Единый вход можно настроить независимо от автоматической подготовки пользователей, хотя эти две возможности дополняют друг друга.

При подготовке или отмене подготовки пользователей и групп рекомендуется периодически перезапускать подготовку, чтобы членство в группах правильно обновлялось. При перезапуске служба повторно оценит все группы и обновит членство.

Настройка автоматической подготовки пользователей для Zscaler в Azure AD:

Войдите на портал Azure, а затем последовательно выберите элементы Корпоративные приложения, Все приложения и Zscaler.

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Из списка приложений выберите Zscaler.

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Выберите вкладку Подготовка.

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Для параметра Режим подготовки к работе выберите значение Automatic (Автоматически).

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

В разделе Учетные данные администратора заполните поля URL-адрес клиента и Секретный токен учетной записи Zscaler, как описано на шаге 6.

Чтобы получить URL-адрес клиента и секретный токен, перейдите в раздел Administration > Authentication Settings (Администрирование > Параметры проверки подлинности) в пользовательском интерфейсе портала Zscaler и выберите SAML в разделе Authentication Type (Тип проверки подлинности).

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Выберите Configure SAML (Настроить SAML), чтобы открыть параметры настройки SAML.

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Выберите Enable SCIM-Based Provisioning (Включить подготовку на основе SCIM), чтобы получить базовый URL-адрес и токен носителя, а затем сохраните настройки. Скопируйте базовый URL-адрес в поле URL-адрес клиента, а токен носителя — в поле Секретный токен на портале Azure.

После заполнения полей, указанных на шаге 5, щелкните элемент Проверить подключение, чтобы убедиться, что Azure AD может подключиться к Zscaler. Если установить подключение не удалось, убедитесь, что у учетной записи Zscaler есть разрешения администратора, и повторите попытку.

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

В поле Почтовое уведомление введите адрес электронной почты пользователя или группы, которые должны получать уведомления об ошибках подготовки, а также установите флажок Send an email notification when a failure occurs (Отправить уведомление по электронной почте при сбое).

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Выберите команду Сохранить.

В разделе Сопоставления выберите Синхронизировать пользователей Azure Active Directory в Zscaler.

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

В разделе Сопоставление атрибутов просмотрите атрибуты пользователей, синхронизированные в Azure AD и Zscaler. Атрибуты, выбранные как свойства сопоставления, используются для сопоставления учетных записей пользователей в Zscaler для операций обновления. Нажмите кнопку Сохранить, чтобы зафиксировать все изменения.

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

В разделе Сопоставления выберите Синхронизировать группы Azure Active Directory в Zscaler.

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

В разделе Сопоставление атрибутов просмотрите атрибуты группы, которые синхронизированы из Azure AD в Zscaler. Атрибуты, выбранные как свойства сопоставления, используются для сопоставления групп в Zscaler для операций обновления. Нажмите кнопку Сохранить, чтобы зафиксировать все изменения.

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Чтобы настроить фильтры области, ознакомьтесь со следующими инструкциями, предоставленными в руководстве по фильтрам области.

Чтобы включить службу подготовки Azure AD для Zscaler, измените значение параметра Состояние подготовки на Включено в разделе Параметры.

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Определите пользователей и (или) группы для подготовки в Zscaler, выбрав нужные значения в поле Область в разделе Параметры.

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Когда будете готовы выполнить подготовку, нажмите кнопку Сохранить.

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

После этого начнется начальная синхронизация пользователей и (или) групп, определенных в поле Область раздела Параметры. Начальная синхронизация занимает больше времени, чем последующие операции синхронизации. Если служба запущена, они выполняются примерно каждые 40 минут. В разделе Сведения о синхронизации можно отслеживать ход выполнения и переходить по ссылкам для просмотра отчетов о подготовке, в которых зафиксированы все действия, выполняемые службой подготовки Azure AD с приложением Zscaler.

Дополнительные сведения о чтении журналов подготовки Azure AD см. в руководстве по отчетам об автоматической подготовке учетных записей.

Источник

Zscaler. Новая защита «дорожного воина»

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Zscaler. Новая защита «дорожного воина»

В наше время современные технологии позволяют выполнять офисную работу все большему количеству людей, не выходя из дома. По данным Eurostat, 35% предприятий в Европе в настоящее время предлагают своим сотрудникам возможность работать из дома.

Все более широкое использование дистанционных методов работы усложнило для организаций поиск оптимального баланса между безопасностью и удобством работы. Дело в том, что все выгоды, связанные с дистанционной работой, могут быть потеряны из-за недостаточной защиты.

‘Согласно исследованию Ponemon Institute средняя стоимость ущерба, связанного с нарушением безопасности, возросла с 3,62 млн. долларов в 2017 г. до 3,86 млн. долларов в 2018 г., то есть на 6,4 процента. Количество и сложность инцидентов, связанных с безопасностью, также возросли.’

Как правило, серверы и компьютеры в офисе компании хорошо защищены при помощи программного и аппаратного обеспечения, и приложения, с которыми работают сотрудники компании, размещены внутри защищенного периметра. ‘

Созданная внутренняя инфраструктура безопасности обслуживается не одним человеком, а целым департаментом, в котором каждый инженер занимается своим направлением. В классическом сценарии, все управление web-безопасностью сконцентрировано в головном офисе, и весть трафик настроен на прохождение через единый шлюз.

Проблемы возникают тогда, когда сотрудники, работающие через Интернет, используют приложения, размещенные за пределами организации, в облаке. В этом случае сначала удаленному работнику приходится соединяться с серверами организации при помощи VPN. Затем пользовательский трафик проходит через имеющиеся в организации средства безопасности, а затем снова выходит в Интернет, чтобы получить доступ к приложению в облаке. Из-за длинной цепочки промежуточных сервисов между пользователем и облачным приложением возникают задержки.

На сегодняшний день облачные приложения становятся все более и более популярными, и многие вендоры переходят к облачной модели своих продуктов. Эти продукты работают в полностью виртуализованных сервисах, и такие традиционные методы защиты как VPN и собственная инфраструктура безопасности уже не помогут. Об угрозах, связанных с облачными службами и хакерских атаках, использующих уязвимости в облачных системах, мы ужеписали в нашем блоге.

Хакерские группировки сегодня представляют собой высокоорганизованные преступные организации, которые используют для своих преступных целей передовые технологии. Новый вектор атак для таких сообществ – это мобильные пользовательские устройства сотрудников атакуемых компаний. Для кражи конфиденциальных данных хакерам проще инфицировать несколько таких устройств, чем «взламывать» защищенные корпоративные серверы.

Отметим, что злоумышленники и преступники продолжают совершенствовать свое мастерство, и у них все лучше получается обходить средства противодействия угрозам. Помимо создания вредоносного кода, который может обходить сложные песочницы, разработчики вредоносного ПО все больше используют шифрование, чтобы избежать обнаружения. По данным исследователей Cisco, за последний год число зашифрованных соединений, используемых вредоносным кодом, выросло более чем в три раза.

Для загрузки зловредного программного обеспечения или перенаправления на опасные сайты злоумышленники все чаще используют вредоносный веб-контент. И по-прежнему популярные браузеры предоставляют преступникам большой набор уязвимостей для атак при помощи эксплойтов.

Практически невозможно найти вредоносный сетевой трафик внутри легитимных сервисов, таких как Google Docs, Dropbox, GitHub, Amazon и прочих. Такие сервисы используются злоумышленниками для тайного контроля и управления через бэкдоры.

Какие же методы и средства помогут защитить «дорожных воинов»?

Такая защита должна обеспечивать следующие возможности:

Безопасность и ускорение облачных приложений как услуга

В последние годы на рынке ИБ появилась новая услуга – безопасность по модели SaaS (Security as a Service). SaaS-услуги обладают рядом существенных преимуществ по сравнению с приобретением оборудования и программного обеспечения. Покупая услугу SaaS, компании не нужно заниматься поиском и приобретением дорогостоящего аппаратного и программного обеспечения, осуществлять поиск специалистов по поддержке таких систем, тратя время и деньги. При использовании SaaS все эти проблемы решает провайдер услуг.

Стоит отметить, что в настоящее время безопасность мобильных пользователей – это только один из аспектов, определяющий привлекательность облачных сервисов безопасности. Вторым и более весомым фактором является рост облачных сервисов IaaS и SaaS. Если доступ к IaaS еще можно защищать при помощи VPN, то SaaS очень тяжело защитить привычными способами, такими как VPN, поскольку приложение SaaS, например, Microsoft Office 365 увеличивает трафик на 40%, а каждое такое приложение может открывать более чем 20 соединений.

По рейтингам, которые составляют компании Gartner и Forrester, американская компания Zscaler является лидером рынка по поставке услуг SaaS уже восьмой год.

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Zscaler имеет более 100 центров обработки в 185 странах, включая Россию. Продукт Zscaler Internet Access фокусирует свое внимание на защите не серверов, а конечных пользователей, и благодаря этому, может защитить компании от веб-угроз последнего поколения. Простой в использовании интерфейс Zscaler облегчает работу IT-отделам, позволяя администраторам контролировать соблюдение корпоративной политики всеми пользователями без внедрения дополнительных программ или устройств. С помощью единого интерфейса можно гибко настраивать все аспекты работы в Интернет, включая управление безопасностью и утечки данных у всех пользователей, независимо от их местонахождения. Важнейшим преимуществом Zscaler является масштабируемость и возможность развертывания в короткие сроки. Другим преимуществом является система отчетов. В аналитических отчетах Zscaler сможет разобраться не специалист в ИТ.

Познакомимся с Zscaler Internet Access поближе.

Zscaler Internet Access

Zscaler Internet Access находится посередине между пользователем и ресурсами Интернет. Сервис анализирует весь трафик, даже если он зашифрован при помощи SSL (с задержкой не более 1 мкС).

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Для использования Zscaler Internet Access достаточно перенаправить трафик с выходного маршрутизатора вашей организации на адрес прокси сервера Zscaler, а для мобильного пользователя установить небольшое приложение Z-App (поддерживаются Window 7, 8, 8.1, 10, MAC OS X 10.10, Android 5.0 и старше, iOS 6.0 и старше).

Если в вашей организации используются сценарии BYOD (bring your own device), то для централизованной автоматической установки Z-App можно использовать систему управления мобильными устройствами (MDM) от наиболее популярных вендоров. Еще один метод настройки Zscaler, имеющий свои преимущества – это указать в настройках браузера PAC-файл.

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

PAC-файл содержит скрипт, который может определить наиболее подходящий прокси-сервер, обеспечивающий минимальные задержки трафика.

В отличие от приложения Z-App, скрипт можно настроить таким образом, чтобы выбирать прокси-сервер в зависимости от адреса источника, места назначения и даже страны, где размещается тот или иной сайт.

Администратор может создать такой файл, ориентируясь на информацию на сайте Zscaler, предусмотрев в скрипте разные варианты подключений, а затем распространить этот файл всем пользователям сети при помощи групповых политик. После этого весь трафик будет перенаправлен в тот или иной ЦОД Zcaler в зависимости от условий.

Если вы хотите защитите весь офис, то достаточно перенаправить трафик маршрутизатора при помощи GRE или IPsec в ЦОД Zscaler.

Zscaler Internet Access поставляется в трех редакциях: Professional, Business и Transformation. Посмотреть функции в разных редакциях можно найти на сайте Zscaler.

Интернет-шлюз Zscaler поддерживает такие технологии защиты, как «облачная песочница» (Sandbox), брандмауэр (NGFW), предотвращение потери данных (DLP), контроль облачных приложений (Cloud application visibility and Control).

Функция контроля облачных приложений позволит выяснить, чем же заняты сотрудники в рабочее время – выкладывают ли файлы в облачные хранилища, пишут ли сообщения в социальных сетях и прикрепляют к ним файлы, какое видео смотрят на Youtube, а при использовании веб-почты можно заблокировать вредоносные ссылки и запретить прикреплять файлы.

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

После анализа легко создать политику для пользователей, регулирующую использование облачных приложений в Интернете. Политики можно создавать для следующих категорий:

Не секрет, что многие люди не любят подобных ограничений, и стремятся преодолеть их при помощи разнообразных технологий. Одной из таких технологий является Tor. Посмотрим, как Zscaler позволяет ограничить использование таких технологий. Для этого настроим политику Advanced Threats Protection.

Для этого на странице Suspicious Content Protection просто заблокируем соответствующий сервис:

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Другие элементы управления позволяют ограничить доступ к таким службам как анонимайзеры, файлообменные сети типа BitTorrent, IP-телефонию, или туннели через SSH или IRC.

После этого потребуется включить контроль файла HOSTS, в противном случае трафик Tor будет проходить мимо прокси-сервера Zscaler.

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Еще одной полезной функцией является ограничение браузеров, с помощью которых пользователи могут выходить в Интернет.

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Все это возможно благодаря Zscaler Cloud Security Platform (платформы Zscaler), крупнейшей в мире облачной платформе, ежедневно обслуживающей более 530 миллиардов запросов. Любая угроза, обнаруженная у любого из миллиона пользователей, будет немедленно заблокирована для всех пользователей платформы. Ежедневно Zscaler производит более 120 000 обновлений. Команда Zscaler ведет мониторинг более 60 источников информации о угрозах. Среди этих источников частные и коммерческие компании, сообщества профессионалов по безопасности и аналитические агентства.

Функциональность интернет-шлюза включает следующее:

Важно, что платформа Zscaler не сохраняет передаваемые или принимаемые пользовательские данные, она сохраняет только журнал событий. Журнал может храниться в облаке и может быть сохранен на диск только в месте, указанном заказчиком. Благодаря этому заказчик может формировать отчеты в соответствии со своими требованиями или требования законодательства. Технология Zsacaler Nanonlog Streaming Service позволяет передавать журналы в SIEM заказчика, для генерации отчетов, включающих в себя данные из различных источников. Эта технология доступна для редакций Business и Transformation, для редакции Professional она доступна за дополнительную плату.

Zscaler предоставляет целую коллекцию преднастроенных и настраиваемых отчетов для руководителей, CIO, CSO и других лиц. В коллекцию входят следующие виды отчетов:

Отчеты

Дашборды (Insights)

Дашборды помогают администраторам понять, как пользователи используют Интернет. С помощью перечисленных ниже категорий администраторы могут быстро выявить проблемы и быстро найти угрозы.

Используя эти дашборды, всего за несколько кликов можно изолировать устройства, содержащие ботнеты или понять, где и когда использовались приложения, не удовлетворяющие требованиям компании по безопасности.

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Раздел CIO Report позволяет, например, в два клика посмотреть какие сайты блокируются чаще всего.

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Или узнать, кто из пользователей чаще всего заходит на запрещенные сайты.

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Особенно эффективны технологии Zscaler при работе с облачными службами типа Office 365. Рассмотрим подробнее, каким образом Zscaler помогает работе с Office 365.

Zscaler и Office 365

ЦОДы Zscaler имеют пиринговые соединения с облачными службами Microsoft, благодаря этому пирингу задержки составляют менее 100 мс. DNS-серверы, оптимизированные Zscaler, позволяют отвечать на запросы с задержкой менее 1 мс.

Облачные брандмауэры Zscaler позволяют обработать огромное количество долгоживущих сессий, что позволяет работать с Office 365 неограниченному количеству пользователей.

Все, что нужно для включения оптимизации Zscaler для Microsoft Office 365, это нажать на кнопку:

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Благодаря использованию функции управления полосой пропускания Zscaler, каждый пакет, идущий к Office 365, попадает в ЦОД практически без задержки.

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Для этого сначала нужно создать класс полосы пропускания:

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Управление полосой пропускания настраивается через раздел Bandwidth Control меню Policy:

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Если у компании есть сайт, работающий под управлением Microsoft SharePoint, то использование Zscaler позволит сократить время загрузки файлов. На следующем графике показаны результаты теста по скачиванию файла размером 3 Мб с сайта SharePoint, размещенного в США:

Zscaler что это за программа. Смотреть фото Zscaler что это за программа. Смотреть картинку Zscaler что это за программа. Картинка про Zscaler что это за программа. Фото Zscaler что это за программа

Среднее время загрузки при использовании ZScaler ставило 2,5 секунды, а без использования – 4,2 секунды. В чем секрет такого заметного увеличения скорости? Zscaler выполняет настройки стека TCP/IP, такие как:

Мы решили провести свой эксперимент, и оценили среднее время скачивания файла размером 50 Мб с сайта Sharepoint, размещенного в облаке Office 365. Результаты получились следующими.

Время скачивания, секунды
Без Zscaler7
C Zscaler3
Без Zscaler, через VPN-соединение22

Как мы видим, VPN-соединения очень сильно замедляет работу с облачными приложениями, а использование Zscaler, напротив, ускоряет работу с Office 365.

Zscaler позволяет защитить пользователей и обеспечить миграцию пользователей в облачные приложения без необходимости покупки дорогостоящего программного и аппаратного обеспечения. Администраторам понравится удобный интерфейс, а пользователи перестанут беспокоиться о безопасности своих компьютеров и мобильных устройств.

При работе с облачными приложениями, такими как Microsoft Office 365, Zscaler позволяет отказаться от VPN-соединений для защиты пользователей и значительно ускорить работу в облаке.

Zscaler используется более чем в 185 странах и защищает тысячи предприятий и государственных учреждений от кибератак и потери данных.

Единственное, что не обеспечивает Zscaler – это шифрование носителей и удаление данных в случае кражи мобильного устройства. Если на устройствах содержатся конфиденциальная информация, которая не должна попасть в чужие руки, то на эти устройства придется установить соответствующее программное обеспечение.

Таким образом, и ЦОД, и клиент, взаимодействующие друг с другом, не имеют входных портов, а имеют только выходные порты. Каждый из них обращается к шлюзу ZScaler, который их идентифицирует, а дальше просто подключает соединение для определённых приложений. При использовании этой технологии DDOS-атака невозможна, потому что никто не знает, на каком адресе и на каком порте работает та или иная служба. Подробнее об этой технологии мы напишем в следующей статье.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *