Cisco Cisco ScanSafe Web Filtering Informationshandbuch

Seite von 8
 
 
© 2014 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. 
Página 2 de 8 
 
No dinâmico e complexo cenário das ameaças, a abordagem mais moderna de segurança de conteúdo é a da 
descoberta, o que é ainda mais importante do que a própria defesa. As empresas devem se concentrar na 
inspeção de conteúdo, na detecção de anomalias e na análise avançada para saber quais ameaças já encontram-
se presentes na rede — a chamada fase "posterior" de um ataque. 
Figura 1.    Novo modelo de segurança: segurança contínua após o ataque 
 
 
O Cisco
® 
Cloud Web Security (CWS) Premium ajuda as empresas a enfrentarem o desafio de manter a segurança 
contínua em toda a extensão da rede. A plataforma Cisco CWS é uma versão na nuvem do Cisco Web Security e 
estende a segurança na Web para dispositivos móveis e ambientes distribuídos. Ela protege todos os usuários 
com a inteligência contra ameaças global da Cisco, recursos avançados de defesa e proteção do usuário em 
roaming. Inclui todos os recursos do Cisco CWS Essentials, mas também combina dois sistemas inovadores de 
detecção de malware para automatizar a pesquisa de ameaças de alto risco no tráfego da Web: 
● 
O Cognitive Threat Analytics (CTA) é um sistema de análise de comportamento da rede em tempo quase 
real, que usa a aprendizagem automática e estatísticas avançadas para identificar alguma atividade 
incomum na rede — indicadores de comprometimento (IOCs). O CTA identifica anomalias e direciona os 
analistas de segurança para os possíveis problemas, ajudando-os a reduzir a carga de trabalho e a 
priorizarem as ameaças. 
● 
O Advanced Malware Protection (AMP) usa uma combinação de reputação, sandbox e análise 
retrospectiva dos arquivos para identificar e bloquear ameaças no ciclo do ataque. 
 
A combinação dessas soluções ajuda o CWS Premium a identificar novos canais de comando e controle não 
detectados anteriormente pelo setor de segurança 
Este estudo de caso examina como o CWS Premium ajudou uma companhia global de óleo e gás a:  
● 
Obter maior visibilidade sobre um grande e crescente volume de tráfego na Web (mais de 35 milhões de 
solicitações HTTP/HTTPs por dia). 
● 
Gerar informações práticas que facilitem que sua equipe priorize as respostas à ameaça. 
● 
Implantar uma solução única que se integre à sua infraestrutura atual de segurança, além de oferecer 
proteção durante todo o ciclo do ataque — antes, durante e depois.