Обзор продукта: GFI WebMonitor 2015

Опубликовано: 6 Апреля, 2023
Обзор продукта: GFI WebMonitor 2015

Продукт: GFI WebMonitor 2015

Домашняя страница продукта: нажмите здесь

Бесплатная пробная версия: нажмите здесь

Что такое GFI WebMonitor?

GFI WebMonitor, последнее поколение продукта WebMonitor от GFI 2015 года. Созданный с нуля, он был полностью переработан с точки зрения интерфейса и отличается внешним видом от любого продукта веб-шлюза, который использовала моя команда и я. Продукт напоминает мне современную ISA или TMG — одна из моих любимых тем! ?

Судебный процесс

Мы начали исследование в нашей лаборатории, используя сервер HP G7 с 8 ГБ ОЗУ и 8-ядерным процессором со 100 ГБ места на жестком диске. Мощности более чем достаточно, а загрузка процессора никогда не превышала 5%.

Установка

Полная установка заняла менее 2 минут, и это здорово.

Было отмечено, что требуется перезагрузка. Это обычное дело, однако я установил программное обеспечение удаленно и был отключен от сервера во время установки до того, как потребовалась перезагрузка. Я думаю, что это то, что GFI может исправить, как и в других продуктах, таких как ISA и TMG, технология допускала обнаружение моего источника. адрес и добавил его в локальный ACL и не выкидывает меня при удаленной установке программного обеспечения.

Программное обеспечение также проверяет наличие более новой сборки перед установкой, что удобно.

Затем программное обеспечение запрашивает разрешения на доступ к интерфейсам и домену с использованием учетной записи, вошедшей в систему. Мы рекомендуем создать учетную запись для этой цели, так как это позволяет больше контроля в будущем.

Продукт устанавливает следующее:

  • Распространяемый компонент Microsoft Visual C++
  • Microsoft IIS Express
  • Средство просмотра отчетов Майкрософт

Конфигурация

Процесс настройки был кратким, с большим количеством автоопределений. Программное обеспечение GFI обнаружило следующее:

  • Операционная система,
  • Автоматическое определение сетевых настроек,
  • Автоматическое определение сетевого интерфейса
  • Обнаружение WPAD.

Я был очень доволен всеми обнаружениями, это сделало процесс простым и намного проще в установке и настройке по сравнению с другими прокси.

Программное обеспечение прослушивает порт 8080 по умолчанию, это то же самое, что и ISA и TMG, что отлично и также соответствует тому, какими должны быть прокси. Это гарантирует, что его легко запомнить, а также легко заменить ISA или TMG, если это необходимо с точки зрения прокси.

Программное обеспечение публикует настройки веб-прокси GFI в WPAD, что удобно, экономит время и упрощает работу. Команда GFI действительно все продумала, молодцы!

Программное обеспечение имеет возможности аутентификации прокси-сервера и может подключаться к восходящему прокси-серверу, что снова напоминает мне о днях ISA, и это здорово, поскольку оно гарантирует, что его можно легко масштабировать до корпоративного уровня.

В ближайшие несколько месяцев мы запустим проект для 10 000 пользователей и попробуем этот продукт, чтобы увидеть, сможет ли он масштабироваться в человеческом масштабе. В масштабе бота на него была загружена скриптовая нагрузка в 10 000 пользователей, и он справился с этим без проблем.

Интерфейс представляет собой хорошо разработанный интерфейс HTML, у всех нас (нашей команды) были положительные моменты, которые нужно было вернуть, и с перетаскиванием удобно работать, однако одним недостатком будет то, что вам потребуется современный современный браузер для интерфейс правильно отображается, но этого и следовало ожидать.

Лицензирование настраивалось во время установки с возможностью предоставления собственного ключа, изменения его на более позднем этапе и обновления при продлении, если это необходимо.

Моя команда отметила, что сканирование HTTPS возможно, но при ближайшем рассмотрении эта область, хотя и возможная, не идеальна. Я думаю, что это требует некоторой доработки, чтобы быть на 100%, однако этого достаточно для требований при проверке SSL. Когда SSL проверялся, процессор немного пикнул, но этого следовало ожидать.

Продукт может отображать предупреждения клиенту перед расшифровкой трафика (блокировать просроченные, непроверенные и отозванные сертификаты). Это хорошая функция уведомлений, и нам понравилось играть с этой функцией, поскольку наши корпоративные клиенты иногда требуют ее для управления персоналом и соблюдения требований.

Документация

Документация хорошая и на высоком уровне. Есть несколько видеоуроков, база знаний, руководство пользователя и пользовательский форум (хорошо построенный). В целом мы оценили документацию как одну из самых сильных сторон продукта.

Мы обратились к руководству только один раз, но обратились к нему, чтобы увидеть, на что похоже качество, и оно было очень хорошим по сравнению с большинством продуктов того же класса.

Дополнительную документацию можно найти здесь.

Дополнительные возможности

Хотя этот продукт в первую очередь представляет собой приложение веб-фильтрации, у него есть некоторые дополнительные функции, которые выделяются.

  • 3 антивирусных ядра (BitDefender, Kaspersky и VIPRE), которые сканируют загрузки в режиме реального времени.
  • Политики веб-категоризации и фильтрации на основе репутации для более чем 460 000 000 URL-адресов. GFI WebMonitor позволяет блокировать доступ к определенным веб-сайтам, а также определять политики веб-фильтрации, разрешая или ограничивая доступ к определенным категориям веб-сайтов для каждого пользователя, IP-адреса или отдела.
  • Управление приложениями, позволяющее управлять приложениями.
  • Блокировка вредоносных URL-адресов позволяет блокировать и управлять потенциально опасными сайтами или фильтровать известные взломанные сайты, чтобы предотвратить загрузку вредоносных программ в вашу сеть.
  • Пользовательские страницы настроены таким образом, что при появлении заблокированного сообщения на нем появляются корпоративные логотипы и сообщения, которые потенциально могут ссылаться на ваш внутренний веб-сайт отдела кадров или интрасеть.

Плюсы

Веб-фильтрация

Продукт имеет возможность эффективно фильтровать трафик веб-портов 80 и 443, мы смогли быстро управлять этим трафиком, а также QOS. Это также упростило управление облачными приложениями, которые используют эти порты. Мы были удивлены простотой использования, конфигурация работала на одном из наших планшетов.

Управление приложениями

В продукт встроен модуль, который позволяет администратору легко настраивать управление контролем и отчетность облачных приложений, чтобы упростить управление этими приложениями, использование облачных решений для хранения данных нового поколения, которые мы все видели. всплеск в последнее время.

Это хорошее решение при правильном управлении и хорошей корпоративной политике, с помощью GFI WebMonitor 2015 мы обнаружили, что легко блокировать и сообщать об использовании облачных приложений.

К конфигурации потребовалось некоторое время, чтобы привыкнуть, но как только мы использовали приложение и воспользовались видеоуроками, наши самые младшие члены команды применяли довольно продвинутые элементы управления.

Юридическая ответственность

Используя это решение в своей организации, вы можете быстро ограничить доступ к широкому спектру незаконных, потенциально опасных и неполиткорректных сайтов. Программное обеспечение может легко помочь поддерживать соответствие требованиям и имеет достаточную регистрацию для большинства корпоративных требований.

Обнаружение вредоносных программ и вирусов

Продукт может похвастаться возможностью обнаружения; вредоносное ПО, вирусы и трояны, используя свою технологию сканирования в потоке, используя не менее 3 модулей сканирования и обновленные файлы шаблонов. Мы разместили несколько гадостей на нескольких веб-сайтах и протестировали это; он поймал их всех — это работает!

Потеря данных

С помощью программного обеспечения можно настроить политики просмотра веб-страниц для ограничения потери данных путем ограничения доступа к службам и веб-сайтам, которые потенциально могут привести к потере данных. Существует ряд параметров конфигурации, и мы смогли быстро заблокировать обычных подозреваемых.

Управление пропускной способностью

Управление пропускной способностью возможно путем ограничения доступа к сайтам, не связанным с работой, и незаконным сайтам. Вы можете быстро составить отчет о пяти ведущих собеседниках и пяти самых популярных веб-сайтах, чтобы определить политику, которая уменьшит использование этих сайтов и высвободит ваш ресурс пропускной способности.

Вы также можете отслеживать, контролировать и защищать использование Интернета в вашей сети с помощью программного обеспечения. Программное обеспечение также позволяет администратору отслеживать действия сотрудников в Интернете, включая загрузки; это может быть достигнуто с помощью детализированных отчетов.

Также можно управлять доступом к категоризированным веб-сайтам или блокировать доступ к веб-сайтам, не связанным с работой, и базовым веб-ресурсам, включая социальные сети.

Блокировка веб-сайта может быть установлена на «мягкую», когда сотрудники получают предупреждение о том, что конкретная политика нарушается или применяется, или на «агрессивную», когда доступ пользователей полностью отключен.

Политики веб-категоризации и фильтрации на основе репутации предназначены для более чем 460 000 000 URL-адресов (обновляются ежедневно). Мы не смогли проверить их все, но несколько веб-сайтов, которые мы посетили с намерением обойти средства контроля, были заблокированы.

Программное обеспечение может блокировать доступ к определенным веб-сайтам, а также к заранее определенным политикам веб-фильтрации; сюда входят определенные категории веб-сайтов для каждого пользователя, IP-адреса или отдела (группы).

Можно контролировать доступ к веб-сайтам в категориях, включая сайты для взрослых, игры, азартные игры, электронную почту, путешествия, Peer 2 Peer, социальные сети и многое другое — это стоит посмотреть.

Программное обеспечение также имеет разумную платформу для защиты от вредоносных программ, которая помогает предотвратить попадание вредоносных программ в сеть или конечные точки через веб-сайты.

Управление контентом — еще одна возможность с этим прокси, мы смогли создать политику, которая предотвращала загрузку исполняемых файлов и файлов ZIP + rar, затем мы попробовали с видео и файлами MP3, и это тоже сработало.

Эти политики были просты в настройке и внедрении, и мы смогли запланировать контроль в рабочее время, чтобы в обеденное время сотрудники имели беспрепятственный доступ к социальным сетям и видео, но в рабочее время доступ к этим ресурсам был ограничен. Мы также смогли установить ограничение по времени для категорий мультимедиа, чтобы кто-то мог использовать YouTube и BBC только 10 минут в день. Мы нашли эту систему квот очень интересной.

Минусы

  • Отключает администратора во время установки, если продукт устанавливается удаленно
  • Требуется перезагрузка после установки для полной установки
  • Сканирование HTTPS не идеально, но полезно
  • Удаленное управление должно осуществляться через веб-консоль, так как другие формы довольно ненадежны.

Вывод

Продукт GFI WebMonitor является отзывчивым, простым в использовании и масштабируемым по сравнению с предыдущими версиями продукта и другими доступными решениями в той же категории.

Продукт позволяет администраторам разрешать пользователям использовать Интернет в пригодном для использования состоянии, одновременно управляя и контролируя взаимодействие. Предотвращение случайного или преднамеренного использования незаконного контента или сайтов, которые могут привести к заражению вредоносным ПО, юридической ответственности и потере данных.

Программное обеспечение обеспечивает детальный контроль и относится к следующему поколению веб-прокси.

Обычно мы развертываем такие веб-прокси-решения для 50-20 000 пользователей, но в большинстве случаев мы обнаружили, что конкурентное программное обеспечение неудобно в управлении. Решение GFI оказалось намного проще в управлении, и команда стремится протестировать его в реальных условиях.

WindowSecurity.com Рейтинг: 4.5/5

Изображение 23062