Zscaler что за программа

В 2020 году интернет объединял примерно 4,2 млрд различных устройств, а по оценкам PricewaterhouseCoopers, в ближайшие 10 лет будут подключены еще 76 млрд устройств.

Весь этот невероятный масштаб цифровизации нужно как-то защищать. Одним из ведущих лидеров в этой области является компания Zscaler (ZS). Ключевое отличие услуг компании заключается в том, что корпоративная сеть клиента и все его устройства подключаются к сети через облако Zscaler.

Традиционные поставщики кибербезопасности, такие как Palo Alto Networks, больше ориентированные на локальную защиту и межсетевые экраны “старой школы”, за счет чего выглядят гораздо менее привлекательно по сравнению с ZS, чей продукт ZIA (Zscaler Internet Access) защищает от утечки данных с облачных приложений, которые не имеют локального размещения.

Технологическое превосходство позволяет компании ежеквартально увеличивать выручку темпами по 50-60% год к году. При этом свой общий адресный рынок (TAM) компания оценивает в $72 млрд. С учетом годовой выручки в размере $536 млн, Zscaler сегодня занимает менее 1% своего рынка.

Zscaler Zero Trust Exchange Explained | 5-min Overview

Zscaler торгуется с форвардным P/S 39,5 (показатель отражает, сколько платит инвестор за единицу выручки) и явно недешево оценена даже после 20-процентной коррекции. Однако быстрый рост, технологические преимущества и размер адресного рынка делают краткосрочные оценочные мультипликаторы менее значимыми.

Консенсус-прогноз Уолл-стрит для акций Zscaler составляет $238.65, что с текущих 185.04 предполагает потенциал роста в размере 29%. Из 15 аналитиков 15 — рекомендует покупать акции Zscaler и 5 — держать.

На сегодняшний день поставщики облачной кибербезопасности с мощными технологическими преимуществами имеют не менее заоблачные оценки. Zscaler — не исключение. Однако этот факт никак не ограничивает их потенциал к росту (наглядный пример технологической компании — Tesla), более того, текущие ценовые уровни бумаг ZS можно назвать интересными для покупок.

Подписывайтесь на Кабинет инвестора в Telegram! Там еще много интересного!

Источник: vc.ru

Zscaler. Новая защита «дорожного воина»

В 1981 году на экраны вышел культовый фильм Джорджа Миллера с участием Мела Гибсона «Безумный Макс: Воин дороги». Этот фильм принес в английский язык новый термин: «road warrior», которым стали называть сотрудников, чья работа требовала большого количества путешествий. Такие сотрудники должны были только время от времени приезжать в офис для выполнения административных задач вроде оформления отчета о расходах или получения информации о клиентах. По мере развития информационных и телекоммуникационных технологий сотрудникам уже не нужно было появляться в офисе – многие операции можно было выполнять дистанционно – сначала при помощи модема, затем, после развития Интернет – с помощью VPN-канала.

Zscaler Internet Access in Action | Internet & Web Security

  • Защита передаваемых данных
  • Выполнение требований регуляторов и корпоративной политики
  • Обеспечение работы с недоверенных компьютеров
  • Интеграция в корпоративную систему обеспечения ИБ
  • Отсутствие помех работе бизнес-приложений.

Основной подход, который используется для выбора архитектуры систем защиты — выбор наилучшего решения для каждой конкретной задачи. Обычно это приводит к использованию множества продуктов разных поставщиков, и в результате получившейся средой довольно трудно управлять. Поэтому удобство и простота внедрения становится все чаще важным фактором при выборе архитектуры безопасности.

Безопасность и ускорение облачных приложений как услуга

В последние годы на рынке ИБ появилась новая услуга – безопасность по модели SaaS (Security as a Service). SaaS-услуги обладают рядом существенных преимуществ по сравнению с приобретением оборудования и программного обеспечения. Покупая услугу SaaS, компании не нужно заниматься поиском и приобретением дорогостоящего аппаратного и программного обеспечения, осуществлять поиск специалистов по поддержке таких систем, тратя время и деньги. При использовании SaaS все эти проблемы решает провайдер услуг.

Читайте также:
Что за программа киви

Стоит отметить, что в настоящее время безопасность мобильных пользователей – это только один из аспектов, определяющий привлекательность облачных сервисов безопасности. Вторым и более весомым фактором является рост облачных сервисов IaaS и SaaS. Если доступ к IaaS еще можно защищать при помощи VPN, то SaaS очень тяжело защитить привычными способами, такими как VPN, поскольку приложение SaaS, например, Microsoft Office 365 увеличивает трафик на 40%, а каждое такое приложение может открывать более чем 20 соединений.

Лидер рынка SaaS — Zscaler

По рейтингам, которые составляют компании Gartner и Forrester, американская компания Zscaler является лидером рынка по поставке услуг SaaS уже восьмой год.

Gartner and Forester

Zscaler имеет более 100 центров обработки в 185 странах, включая Россию. Продукт Zscaler Internet Access фокусирует свое внимание на защите не серверов, а конечных пользователей, и благодаря этому, может защитить компании от веб-угроз последнего поколения.

Простой в использовании интерфейс Zscaler облегчает работу IT-отделам, позволяя администраторам контролировать соблюдение корпоративной политики всеми пользователями без внедрения дополнительных программ или устройств. С помощью единого интерфейса можно гибко настраивать все аспекты работы в Интернет, включая управление безопасностью и утечки данных у всех пользователей, независимо от их местонахождения. Важнейшим преимуществом Zscaler является масштабируемость и возможность развертывания в короткие сроки. Другим преимуществом является система отчетов. В аналитических отчетах Zscaler сможет разобраться не специалист в ИТ.

Познакомимся с Zscaler Internet Access поближе.

Zscaler Internet Access

Zscaler Internet Access находится посередине между пользователем и ресурсами Интернет. Сервис анализирует весь трафик, даже если он зашифрован при помощи SSL (с задержкой не более 1 мкС).

Zscaler Internet Access

Для использования Zscaler Internet Access достаточно перенаправить трафик с выходного маршрутизатора вашей организации на адрес прокси сервера Zscaler, а для мобильного пользователя установить небольшое приложение Z-App (поддерживаются Window 7, 8, 8.1, 10, MAC OS X 10.10, Android 5.0 и старше, iOS 6.0 и старше).

Если в вашей организации используются сценарии BYOD (bring your own device), то для централизованной автоматической установки Z-App можно использовать систему управления мобильными устройствами (MDM) от наиболее популярных вендоров. Еще один метод настройки Zscaler, имеющий свои преимущества – это указать в настройках браузера PAC-файл.

PAC-файл

PAC-файл содержит скрипт, который может определить наиболее подходящий прокси-сервер, обеспечивающий минимальные задержки трафика.

В отличие от приложения Z-App, скрипт можно настроить таким образом, чтобы выбирать прокси-сервер в зависимости от адреса источника, места назначения и даже страны, где размещается тот или иной сайт.

Администратор может создать такой файл, ориентируясь на информацию на сайте Zscaler, предусмотрев в скрипте разные варианты подключений, а затем распространить этот файл всем пользователям сети при помощи групповых политик. После этого весь трафик будет перенаправлен в тот или иной ЦОД Zcaler в зависимости от условий.

Если вы хотите защитите весь офис, то достаточно перенаправить трафик маршрутизатора при помощи GRE или IPsec в ЦОД Zscaler.

Zscaler Internet Access поставляется в трех редакциях: Professional, Business и Transformation. Посмотреть функции в разных редакциях можно найти на сайте Zscaler.

Интернет-шлюз Zscaler поддерживает такие технологии защиты, как «облачная песочница» (Sandbox), брандмауэр (NGFW), предотвращение потери данных (DLP), контроль облачных приложений (Cloud application visibility and Control).

Функция контроля облачных приложений позволит выяснить, чем же заняты сотрудники в рабочее время – выкладывают ли файлы в облачные хранилища, пишут ли сообщения в социальных сетях и прикрепляют к ним файлы, какое видео смотрят на Youtube, а при использовании веб-почты можно заблокировать вредоносные ссылки и запретить прикреплять файлы.

Функция контроля облачных приложений

После анализа легко создать политику для пользователей, регулирующую использование облачных приложений в Интернете. Политики можно создавать для следующих категорий:

  • Advanced Threats Protection (единая платформа превентивной защиты).
  • Management (управление пропускной способностью).
  • Browser Control (разрешение запуска только определенных браузеров).
  • Cloud Apps (контроль облачных приложений).
  • Data Loss Prevention (предотвращение утечек информации).
  • Firewall (межсетевой экран).
  • FTP and File Type Control (ограничение загрузки и выгрузки файлов определенного типа).
  • Malware Protection (защита от вредоносного кода).
  • Mobile Security (безопасность мобильных устройств).
  • URL Filtering (фильтрация URL-адресов).
  • Sandbox (песочница).
  • SSL Inspection (проверка зашифрованного трафика HTTPS).
Читайте также:
Акинатор что за программа

Не секрет, что многие люди не любят подобных ограничений, и стремятся преодолеть их при помощи разнообразных технологий. Одной из таких технологий является Tor. Посмотрим, как Zscaler позволяет ограничить использование таких технологий. Для этого настроим политику Advanced Threats Protection.

Для этого на странице Suspicious Content Protection просто заблокируем соответствующий сервис:

Suspicious Content Protection

Другие элементы управления позволяют ограничить доступ к таким службам как анонимайзеры, файлообменные сети типа BitTorrent, IP-телефонию, или туннели через SSH или IRC.

После этого потребуется включить контроль файла HOSTS, в противном случае трафик Tor будет проходить мимо прокси-сервера Zscaler.

контроль файла HOSTS

Еще одной полезной функцией является ограничение браузеров, с помощью которых пользователи могут выходить в Интернет.

ограничение браузеров

Все это возможно благодаря Zscaler Cloud Security Platform (платформы Zscaler), крупнейшей в мире облачной платформе, ежедневно обслуживающей более 530 миллиардов запросов. Любая угроза, обнаруженная у любого из миллиона пользователей, будет немедленно заблокирована для всех пользователей платформы. Ежедневно Zscaler производит более 120 000 обновлений. Команда Zscaler ведет мониторинг более 60 источников информации о угрозах. Среди этих источников частные и коммерческие компании, сообщества профессионалов по безопасности и аналитические агентства.

Функциональность интернет-шлюза включает следующее:

Важно, что платформа Zscaler не сохраняет передаваемые или принимаемые пользовательские данные, она сохраняет только журнал событий. Журнал может храниться в облаке и может быть сохранен на диск только в месте, указанном заказчиком. Благодаря этому заказчик может формировать отчеты в соответствии со своими требованиями или требования законодательства. Технология Zsacaler Nanonlog Streaming Service позволяет передавать журналы в SIEM заказчика, для генерации отчетов, включающих в себя данные из различных источников. Эта технология доступна для редакций Business и Transformation, для редакции Professional она доступна за дополнительную плату.

Zscaler предоставляет целую коллекцию преднастроенных и настраиваемых отчетов для руководителей, CIO, CSO и других лиц. В коллекцию входят следующие виды отчетов:

Отчеты

  • Executive Reports (отчет для руководителей, представляет краткий отчет о безопасности, включая количество обнаруженных угроз или нарушений правил за определенный период времени)
  • Interactive Reports (интерактивная отчетность)
  • Scheduled Reports (регулярное распространение стандартных и настраиваемых отчетов)
  • Company Risk Score Report (расчет оценки рисков для компании, доступен для редакции Business и Transformation, для редакции Professional доступен за отдельную плату)
  • Industry Peer Comparison (сравнительное сопоставление эффективности использования Zscaler в вашей организации и в других организаций в вашей отрасли )
  • System Audit Report (системный отчет о статусе туннелей GRE, файлов PAC и т.д. Если есть проблемы, в отчете будут приведены рекомендации по их устранению)
  • Security Policy Audit Report (отчет о проверки политики безопасности)

Дашборды (Insights)

Дашборды помогают администраторам понять, как пользователи используют Интернет. С помощью перечисленных ниже категорий администраторы могут быстро выявить проблемы и быстро найти угрозы.

  • Threat Insights (позволяет визуально видеть угрозы для вашей организации в виде путей от источника угрозы до организации на 2D или 3D-карте)
  • Web Insights (веб-трафик)
  • Mobile Insights (трафик на мобильных устройствах)
  • Firewall Insights (трафик, проходящий через межсетевой экран)
  • DNS Insights (DNS-трафик)

Используя эти дашборды, всего за несколько кликов можно изолировать устройства, содержащие ботнеты или понять, где и когда использовались приложения, не удовлетворяющие требованиям компании по безопасности.

Читайте также:
Что за программа Wink ultimate

Дашборд - определить устройства, содержащие ботнеты

Раздел CIO Report позволяет, например, в два клика посмотреть какие сайты блокируются чаще всего.

Раздел CIO Report

Или узнать, кто из пользователей чаще всего заходит на запрещенные сайты.

Пользователи

Особенно эффективны технологии Zscaler при работе с облачными службами типа Office 365. Рассмотрим подробнее, каким образом Zscaler помогает работе с Office 365.

Zscaler и Office 365

Согласно исследованию Microsoft , для удобной работы с Office 365 сетевое соединение с Интернет для пользователя должно обладать следующими характеристиками и учитывать следующие особенности:

  • Круговая задержка (RTT) должны быть не более 100-150 мс.
  • Microsoft рекомендует прямые соединения с Интернет, не используя прокси-серверы или архитектуру сети Hub-and-Spoke.
  • При использовании Office 365 пользовательский трафик возрастает на 40%.
  • Клиентские приложения Office 365 могут регулярно открывать от 12 до более чем 20 соединений для каждого устройства.
  • Office 365 – облачное приложение, это означает, что могут изменяться IP- и URL-адреса.

ЦОДы Zscaler имеют пиринговые соединения с облачными службами Microsoft, благодаря этому пирингу задержки составляют менее 100 мс. DNS-серверы, оптимизированные Zscaler, позволяют отвечать на запросы с задержкой менее 1 мс.

Облачные брандмауэры Zscaler позволяют обработать огромное количество долгоживущих сессий, что позволяет работать с Office 365 неограниченному количеству пользователей.

Все, что нужно для включения оптимизации Zscaler для Microsoft Office 365, это нажать на кнопку:

оптимизация Zscaler для Microsoft Office 365

Благодаря использованию функции управления полосой пропускания Zscaler, каждый пакет, идущий к Office 365, попадает в ЦОД практически без задержки.

управление полосой пропускания

Для этого сначала нужно создать класс полосы пропускания:

класс полосы пропускания

Управление полосой пропускания настраивается через раздел Bandwidth Control меню Policy:

Управление полосой пропускания раздел Bandwidth Control

Если у компании есть сайт, работающий под управлением Microsoft SharePoint, то использование Zscaler позволит сократить время загрузки файлов. На следующем графике показаны результаты теста по скачиванию файла размером 3 Мб с сайта SharePoint, размещенного в США:

результаты теста по скачиванию файла размером 3 Мб с сайта SharePoint, размещенного в США

Среднее время загрузки при использовании ZScaler ставило 2,5 секунды, а без использования – 4,2 секунды. В чем секрет такого заметного увеличения скорости? Zscaler выполняет настройки стека TCP/IP, такие как:

  • открытие большого размера окна TCP для каждого соединения, с гибким буфером приема, что позволяет быстрее скачивать большие файлы;
  • отключение алгоритма Нейгла для повышения производительности всех долгоживущих соединений Office 365;
  • установка тайм-аута простоя TCP в 120 секунд, что позволяет поддерживать соединения от имени пользователя.

Zscaler Client Connector

Коннектор Zscaler Client Connector для Android включает модули Zscaler Internet Access и Zscaler Private Access.

Примечание. Это приложение использует разрешение администратора устройства.

Мобильность повысила продуктивность бизнеса, но также принесла с собой ряд проблем. Одна из самых больших проблем — это необходимость обеспечить полную и стабильную безопасность на всех устройствах, которыми вы, возможно, не владеете. Большая часть веб-трафика с мобильных устройств поступает из приложений, а не из стандартных браузеров, поэтому угрозы могут быть даже не видны традиционным устройствам безопасности.

Примечание. Zscaler Client Connector используется с активной корпоративной подпиской на службу Zscaler Mobile Security. Следуйте инструкциям вашей ИТ-организации, чтобы использовать это приложение.

Zscaler Client Connector автоматически создает легкий HTTP-туннель, который соединяет конечную точку пользователя с платформой облачной безопасности Zscaler без необходимости использования файлов PAC или файлов cookie аутентификации. Облачная служба Zscaler обеспечивает одноэтапную регистрацию с поддержкой многофакторной аутентификации через SAML.

Последнее обновление
16 мая 2023 г.

Безопасность данных

arrow_forward

Чтобы контролировать безопасность, нужно знать, как разработчики собирают ваши данные и передают их третьим лицам. Методы обеспечения безопасности и конфиденциальности могут зависеть от того, как вы используете приложение, а также от вашего региона и возраста. Информация ниже предоставлена разработчиком и в будущем может измениться.

Источник: play.google.com

Рейтинг
( Пока оценок нет )
Загрузка ...
EFT-Soft.ru