Solar WebProxy – это корпоративный веб‑прокси с функциями фильтрации трафика и защиты от веб‑угроз. Система обеспечивает контроль доступа к интернет‑ресурсам, защиту конечных устройств от вредоносного контента и соблюдение регуляторных требований к фильтрации.
Приобретайте Solar WebProxy для крупных организаций, которым требуется централизованный контроль веб‑доступа, защита от интернет‑угроз и выполнение требований регуляторов при сохранении управляемости и производительности.
Функции Solar WebProxy
Фильтрация веб‑контента по категориям
Система применяет предопределенные и настраиваемые категории сайтов (например, соцсети, файлообменники, ресурсы с вредоносным ПО) для разрешения или блокировки доступа.
Проверка трафика по репутационным базам
Запросы к веб‑ресурсам сверяются с базами репутации доменов и IP‑адресов, что позволяет блокировать соединения с известными вредоносными или фишинговыми сайтами.
Декодирование и анализ HTTPS‑трафика
Реализовано прозрачное SSL/TLS‑дешифрование с последующей проверкой содержимого. Для этого используется собственный корневой сертификат, устанавливаемый на конечные устройства.
Контентная фильтрация и детектирование угроз
Анализируется содержимое страниц и загружаемых файлов: применяются сигнатурные и эвристические методы, а также проверка файлов в песочнице (sandbox) для выявления скрытых угроз.
Контроль загрузки файлов и их проверка
При попытке загрузки исполняемых и архивных файлов они проверяются антивирусом и песочницей. Поддерживается блокировка по типам файлов, размерам и другим атрибутам.
Политики доступа и ролевая модель
Реализована гибкая настройка правил для групп пользователей и устройств: можно задавать расписания, квоты трафика, разрешенные/запрещенные категории, исключения. Предусмотрена детализированная ролевая модель для администраторов.
Журналирование и отчётность
Фиксируются все HTTP/HTTPS‑запросы с метаданными (пользователь, устройство, URL, категория, результат проверки). Формируются типовые и пользовательские отчеты, включая статистику по категориям, инцидентам и использованию трафика.
Интеграция с корпоративными системами
Обеспечивается взаимодействие с Active Directory/LDAP для идентификации пользователей, с SIEM‑системами для передачи событий, а также с другими элементами ИБ‑инфраструктуры через API и стандартные протоколы.
Защита от современных веб‑угроз
Реализованы механизмы защиты от фишинга, эксплойтов, криптомайнеров и вредоносных скриптов, в том числе с использованием поведенческого анализа.
Режим прозрачного прокси и принудительная перенаправка трафика
Поддерживаются схемы развертывания с прозрачным проксированием через перенаправление трафика на уровне сетевого оборудования (WCCP, PBR) либо с явной настройкой прокси в браузерах и ОС.
Преимущества Solar WebProxy
- Комплексная защита от веб‑угроз. Сочетание репутационного анализа, контентной фильтрации, проверки файлов в песочнице и защиты от фишинга снижает риск заражения конечных устройств и компрометации учетных данных.
- Соответствие регуляторным требованиям. Функционал системы позволяет выполнять требования к фильтрации интернет‑трафика, в том числе для организаций с особыми требованиями к безопасности (госсектор, КИИ, финансовый сектор).
- Гибкость развертывания и масштабируемость. Архитектура поддерживает централизованное управление в распределенных инфраструктурах, горизонтальное масштабирование и отказоустойчивые конфигурации.
- Снижение нагрузки на ИТ‑персонал. Готовые шаблоны политик, автоматизированное обновление баз категорий и репутационных списков, а также централизованные отчёты упрощают администрирование и реагирование на инциденты.
- Высокая производительность и низкая задержка. Оптимизированные механизмы обработки трафика и кэширования позволяют минимизировать влияние на скорость работы пользователей даже при полной проверке HTTPS.
- Локальное развертывание и контроль данных. Система может быть развернута в закрытом контуре заказчика, что исключает передачу чувствительных данных во внешние сервисы.
- Прозрачность и аудит. Полнота журналирования и гибкие возможности отчетности обеспечивают доказательную базу для расследований и проверок, а также контроль соблюдения корпоративных политик.
- Совместимость с существующей инфраструктурой. Поддержка стандартных протоколов и интеграция с Active Directory, SIEM, антивирусами и другими системами упрощает внедрение и эксплуатацию.
- Адаптивность к бизнес‑процессам. Гибкие политики доступа и исключения позволяют настроить баланс между безопасностью и удобством работы пользователей, минимизируя ложные блокировки.
- Поддержка гибридных и облачных сценариев. Система контролирует доступ к веб‑сервисам, включая SaaS‑приложения и облачные хранилища, что актуально для современных ИТ‑ландшафтов.