Dit document beschrijft de uitgebreide functies voor malware- en spywarebescherming van de Cisco Secure Web Appliance (SWA).
Cisco raadt kennis van de volgende onderwerpen aan:
Dit document is niet beperkt tot specifieke software- en hardware-versies.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
De Cisco SWA is ontworpen om robuuste en uitgebreide gateway-afweermechanismen te leveren tegen een breed spectrum van spyware en webgebaseerde malware. Het gaat efficiënt bedreigingen tegen, variërend van adware, die berucht is om het veroorzaken van aanzienlijke uitputting van netwerkbronnen en ondersteuningsuitdagingen, tot ernstigere bedreigingen, waaronder trojans, browserkapers, browserhelperobjecten, phishing, pharming, systeemmonitoren, keyloggers en wormen.
De L4 Traffic Monitor is in staat om alle netwerkpoorten (65.535 in totaal) op wirespeed te scannen, waardoor uitgebreide detectie en blokkering van malware en ongeoorloofde communicatiepogingen wordt gegarandeerd. Deze functionaliteit verijdelt effectief malware die probeert gemeenschappelijke poorten zoals poorten 80 en 443 te omzeilen, en het onderdrukt ook malafide peer-to-peer (P2P) en Internet Relay Chat (IRC) activiteiten.
De SWA bevat een krachtige webproxy met geïntegreerde mogelijkheden voor caching en contentversnelling. Deze webproxy, die wordt aangedreven door Cisco's eigen AsyncOS, kan tot tien keer meer verbindingen beheren dan conventionele UNIX-gebaseerde proxyservers. Als webproxy vergemakkelijkt het uitgebreide inhoudsinspectie op de applicatielaag, wat essentieel is voor een nauwkeurige verdediging tegen webgebaseerde malware.
Als baanbrekende webreputatiefilters bieden deze een extra verdedigingslaag. Met behulp van SenderBase® evalueren deze filters meer dan 50 webverkeer en netwerkgerelateerde parameters om de betrouwbaarheid van een URL te bepalen. Geavanceerde beveiligingsmodelleringstechnieken worden gebruikt om individuele gewichten aan elke parameter toe te wijzen, met als hoogtepunt een reputatiescore variërend van -10 tot +10. Het door de beheerder geconfigureerde beleid wordt dynamisch aangepast op basis van deze scores.
De DVS-engine introduceert versnelde handtekeningscanning binnen de SWA, afgezien van oudere architecturen die afhankelijk zijn van Internet Content Adaptation Protocol (ICAP) en multi-box-implementaties voor het scannen van malware. Dit geavanceerde platform maakt gebruik van geavanceerde objectparsing, vectoringtechnieken, stream-scanning en verdict-caching en bereikt een tienvoudige toename van de scandoorvoer in vergelijking met ICAP-gebaseerde oplossingen van de eerste generatie.
Dit systeem maakt gebruik van de DVS Engine naast meerdere handtekeningtypen afkomstig van Webroot, en biedt ongeëvenaarde bescherming tegen een breed scala aan webgebaseerde bedreigingen. Het spectrum van bedreigingen omvat adware, browser hijackers, phishing, pharming aanvallen, en meer kwaadaardige entiteiten zoals trojans, systeem monitoren, en keyloggers. SWA beschikt over de grootste database met malware-handtekeningen aan de gateway en biedt uitgebreide bescherming.
De Cisco Web Security Appliance is daarmee gepositioneerd als een leider in het beveiligen van netwerkgateways tegen een uitgebreide reeks webgebaseerde bedreigingen, waardoor zowel robuuste bescherming als krachtige netwerkdoorvoer wordt gegarandeerd.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
2.0 |
29-Jul-2026
|
Eerste vrijgave |
1.0 |
09-Jan-2025
|
Eerste vrijgave |