• +48 77 4572901
  • info@klonex.com.pl
INFORMACJE OGÓLNE

Cisco Umbrella to platforma bezpieczeństwa w chmurze, która zapewnia pierwszą linię obrony przed zagrożeniami w Internecie, bez względy gdzie znajdują się jego użytkownicy.

Cisco Umbrella używa infrastruktury internetowej do blokowania szkodliwych stron i adresów przed nawiązaniem połączenia. Kluczową różnicą jest wykorzystanie zarówno Cisco Talos Intelligence Group, która pozwala na współpracę ludzi i AI w zakresie identyfikacji zagrożeń oraz zdolność do wykrywania, pomiaru i oceny zagrożeń Zero Day, ponieważ Cisco przetwarza o wiele więcej danych niż jakikolwiek inny dostawca.

Charakterystyka Cisco Umbrella

Cisco Umbrella to platforma natywnie chmurowa, która zapewnia najbardziej bezpieczne, niezawodne i najszybsze korzystanie z Internetu ponad 100 milionom użytkowników dziennie. Umbrella łączy zaporę ogniową, bezpieczną bramę internetową, zabezpieczenia warstwy DNS, brokera bezpieczeństwa dostępu do chmury (CASB) i rozwiązania analizy zagrożeń w jedną platformę, aby pomóc firmom lub SP o każdej wielkości – zabezpieczyć dostęp do sieci. Ponieważ coraz więcej organizacji korzysta z bezpośredniego dostępu do Internetu, Umbrella ułatwia rozszerzenie ochrony na użytkowników korzystających z roamingu i oddziałów za pomocą dedykowanych rozwiązań.

Cisco Umbrella Overview

 

Cisco Umbrella – rozwiązanie ograniczające zagrożenia – dostarczane z chmury przy zerowej inwestycji sprzętowej

Cisco Umbrella to rozwiązanie chmurowe dla dowolnej wielkości biznesu operatora lub firmy. Niezależnie od tego, czy jesteś przedsiębiorcą lub dostawcą usług, rozwiązanie dostarczane w chmurze umożliwia pracę na dowolną skalę. Instalacja nowego systemu w kilka godzin, możliwość rozszerzenia ochrony na ogromną liczbę użytkowników końcowych w kilka minut. Każde urządzenie, które uzyskuje dostęp do Internetu w Twojej firmie lub w domu subskrybenta, jest chronione. W przypadku klasycznego rozwiązania należy zainwestować w sprzęt i konfigurację. Sprzęt na miejscu wymaga innego podejścia i jego testowanie i konfiguracja może potrwać znacznie dłużej. Cisco Umbrella zapewniająca taką samą ochronę przed zagrożeniami z chmury jest znacznie szybsza w konfiguracji i wymaga jedynie minimalnych zmian w infrastrukturze konfiguracji sieci – tak niewiele, jak wskazanie pozycji resolvera DNS na dwa nowe adresy IP. Dzięki środowisku szybko zmieniającej się sieci i pojawiającym się codziennie nowym zagrożeniom – Umbrella to kluczowego rozwiązania szybkiego reagowania na te zagrożenia.

Umbrella protects you at home

 

Widoczność, statystyki, szczegółowe raporty dla Service Providera lub firmy

 

Pierwszą rzeczą, którą zauważysz, jest to, jak szybko można włączyć usługę – Cisco Umbrella. Niezależnie od wielkości bazy użytkowników – małej firmy po największych dostawców usług – aktywacja usługi jest natychmiastowa. Żadnej innej usługi nie można skalować w taki sposób przy tak małym wysiłku.

Metoda wdrożenia przez Usługodawcę pozwala na nowatorski sposób włączania i testowania usługi, ale faktycznym kluczem do dostarczania wysokiej jakości produktu jest rozbudowana Konsola Umbrella.

Konsola Umbrella zapewnia oczekiwany poziom konfiguracji i raportowania, a ogromne doświadczenie w świadczeniu takiej usługi pozwala Cisco jeszcze bardziej ją ulepszyć. Obejmuje to między innymi: API umożliwiające automatyczną aktualizację listy adresów URL, które muszą być traktowane w specjalny sposób – np:. lokalne przepisy prawa stanowiące, że niektóre strony internetowe powinny być przekierowywane na statyczną stronę z informacjami o zagrożeniach i przepisach dotyczących gier hazardowych. Konsola pozwala również na szybkie zbudowanie wstępnie skonfigurowanego bezpiecznego środowiska, grupując zagrożenia – lub wątpliwe praktyki – które mogą być oferowane Abonentowi. Przykładem jest oczywista blokada w przypadku, gdy złośliwa strona my zacznie „kopać” dla kogoś kryptowalutę – można także zdecydować, że nie chcą nawet trafiać na strony związane z kryptowalutą. Identyfikacja po adresie IP pozwala na łatwe zastosowanie takiej polityki do Abonenta.
Umbrella Console

Cisco Umbrella to pierwsza linia obrony przed Ransomware

Po pewnym spadku pojawiania się stron wymuszające okup ransomware – mam kolejny wzrost w ostatnich miesiącach i ransomware ponownie znalazło się na szczycie listy zagrożeń zarówno dla dużych, jak i małych firm. W 2019 i 2020 r. samorządy, szpitale (nawet w okresie pandemii) oraz szkoły miały do czynienia z atakami ransomware, które blokowały ważne dane i wyłączały krytyczne systemy na kilka dni. Ataki nasilają się nawet w okresie świątecznym, a nikt nie chce borykać się wtedy z niespodziewanym cyberatakiem.

Ransomware jest jednym z największych problemów bezpieczeństwa, jakie kiedykolwiek istniały i może zaatakować w dowolnym momencie – nawet na najbardziej pozornie odpornych systemach. Wystarczy jedno fałszywe kliknięcie w połączeniu z nieodpowiednimi zabezpieczeniami, aby zablokować sieć i potencjalnie utracić kluczowe informacje biznesowe, a w przypadku abonentów – cenne zdjęcia i dokumenty.

Dzięki możliwości przenikania organizacji na wiele sposobów skuteczne zwalczanie tego zagrożenia wymaga więcej niż jednego produktu. Cisco Ransomware Defense oferuje zintegrowane podejście, które zapewnia ochronę przed tymi cyberatakami dla wszystkich lokalizacji biurowych i użytkowników, nawet gdy użytkownicy są poza wirtualną siecią prywatną (VPN). Wsparta niezrównaną analizą zagrożeń z Cisco Talos, ujednolicona architektura bezpieczeństwa Cisco łączy uzupełniające się produkty bezpieczeństwa cybernetycznego, w tym odtwarzacz nazw domenowych (DNS), sieć, pocztę e-mail, punkt końcowy i bezpieczeństwo sieci.

Ransomware Defense

Ochrona użytkowników na całym świecie dzięki zabezpieczeniom warstwy usługi DNS (Domain Name System)

Od 2006 roku Umbrella zapewnia szybki, bezpieczny i niezawodny dostęp do Internetu ponad 100 milionom użytkowników (wciąż rośnąc), zaczynając od ochrony warstwy DNS. Korzysta z infrastruktury internetowej, aby blokować złośliwe i niechciane domeny, adresy IP i aplikacje w chmurze przed nawiązaniem połączenia. Użytkownicy korzystający z roamingu mogą uzyskać ochronę dzięki Cisco Umbrella po zainstalowaniu klienta Cisco AMP.

How does Umbrella work

Składniki Cisco Umbrella

The Umbrella DNS Security Essentials package

Ten pakiet zawiera podstawowe funkcje bezpieczeństwa warstwy DNS, aby blokować żądania do złośliwych domen zanim dotrą do twojej sieci lub punktów końcowych. Zyskujemy ochronę poza siecią i wsparcie mobilne w tym pakiecie podstawowym, a także dostęp do interfejsów API Umbrella (zasady, raportowanie i egzekwowanie), eksport dziennika, konsolę dla wielu sub-organizacji, integrację z Cisco Threat Response i zasady oparte na tożsamości (urządzenie wirtualne + łącznik usługi Active Directory). Ponadto ten pakiet zapewnia wykrywanie i blokowanie tzw. shadow IT w tle (według domeny) za pomocą raportu App Discovery

The Umbrella DNS Security Advantage

Ten pakiet zawiera wszystkie możliwości DNS Security Essentials oraz umożliwiają organizacjom zastępowanie ryzykownych domen w celu blokowania adresów URL i kontroli plików za pomocą silników AV i Cisco AMP. Dla organizacji szukających głębszego kontekstu podczas dochodzeń w sprawie incydentów usługa DNS Security Advantage oferuje niezrównaną analizę zagrożeń w konsoli Investigate i interfejsie API wzbogacania na żądanie.

The Umbrella SIG Essentials

W tej wersji otrzymujemy wszystkie możliwości pakietu DNS Security Advantage plus dostęp do bezpiecznej bramy internetowej (pełny serwer proxy), zapory dostarczanej z chmury, analizy plików piaskownicy za pomocą Cisco Threat Grid i funkcjonalności brokera bezpieczeństwa dostępu do chmury (CASB). Dzięki jednej platformie w chmurze możesz połączyć wiele usług bezpieczeństwa i analizy zagrożeń, aby bez obaw zabezpieczyć swoją sieć oraz użytkowników zdalnych i mobilnych.

Po więcej informacji zapraszamy na stronę rozwiązania