Seguridad desarrollada en torno a la identidad del usuario
Las actuales normativas corporativas que afectan a la seguridad de las redes a menudo descuidan el componente más débil e importante: el elemento humano. La seguridad global de una organización es tan fuerte como su eslabón más débil: el usuario.
Con el fin de cubrir aspectos de interés como la visibilidad y los controles sobre la actividad de los usuarios en la red, Cyberoam ha desarrollado la tecnología de Capa 8 en su solución UTM ante la necesidad de contar con un sistema de seguridad más sólido para las redes que incluya la identidad humana del usuario como parte de las reglas de cortafuegos.
Por definición, la tecnología de Capa 8 de UTM de Cyberoam trata la identidad del usuario en la octava capa o la “capa humana” en la pila de protocolos de la red. Esto permite a los administradores identificar unívocamente a los usuarios, controlar la actividad en Internet de los mismos en la red y configurar normativas e informes por nombre de usuario.
- Identificación de atacantes/víctimas con nombre de usuario
- Visibilidad inmediata para los administradores del origen de los ataques
- Control de quién hace qué en la red
- Posibilidad de crear normativas basadas en identidad
- Informes basados en la identidad que permiten hacer un seguimiento del uso, problemas, intrusiones, etc.
Seguridad integrada en un solo módulo UTM de Cyberoam: la tecnología de Capa 8 penetra por todos y cada uno de los módulos de seguridad UTM de Cyberoam . Todas las funciones de seguridad pueden configurarse de manera centralizada y gestionarse desde una sola página de cortafuegos con total facilidad. La Capa 8 vincula estas funciones de seguridad para crear una sola unidad de seguridad consolidada y permite al administrador cambiar las normativas de seguridad de manera dinámica al tiempo que da cuenta del movimiento de los usuarios: personas que se unen, que salen, que ascienden en la jerarquía, etc.
Velocidad añadida a la seguridad: debido a la falta de opciones de identidad pormenorizada, los equipos de TI a menudo tardan tiempo en saber dónde está el origen de los ataques o quiénes son los atacantes en caso de un incidente de seguridad. Dado que la Capa 8 ofrece una visibilidad inmediata del origen de los ataques y permite identificar a víctimas/atacantes por su nombre de usuario, es posible un remedio anticipado de los incidentes de seguridad. Esto añade velocidad a la seguridad.
Seguridad en entornos Wi-Fi: Cyberoam asegura a las organizaciones en entornos Wi-Fi dinámicos donde no es fácil rastrear a los usuarios solamente por direcciones IP. A menudo, proporciona una autentificación de usuario estricta, controles de acceso a Internet e informes basados en identidad además de acceso a las redes separado para invitados y empleados.
Mejora de la productividad: la función de filtrado de aplicaciones y contenidos de Cyberoam gestiona la navegación indiscriminada por Internet por parte de los usuarios mediante el establecimiento de normativas personalizadas para usuarios y grupos, con lo cual se configuran limitaciones de acceso basadas en la duración y bloqueos de sitios predefinidos en más de 82 categorías.
UTM de Cyberoam también incluye gestión de ancho de banda basada en usuario, tiempo y función, lo cual impide que los usuarios consuman grandes cantidades de ancho de banda para navegación y descargas improductivas. Los controles de la mensajería instantánea permite a los administradores controlar quién puede usar el chat (texto, webcam, transferencia de archivos) con quién.
Registros e informes de Cyberoam iView: los informes basados en identidad de Capa 8 de Cyberoam, Cyberoam iView, indican con precisión la actividad en la red para cada uno de los usuarios. Su panel muestra todos los ataques de red en una sola pantalla con informes detallados de tercer nivel (más de 1000 informes) para investigar los ataques y los usuarios que hay detrás de ellos.
Cumplimiento normativo: mediante los controles y la identificación de Capa 8, los dispositivos UTM de Cyberoam permiten a las empresas cumplir normas y leyes como HIPAA, CIPA, PCI-DSS, GLBA, etc.