Cisco Security

Cisco Umbrella

Cisco Umbrella — это облачная платформа для обеспечения безопасности, объединяющая в себе множество функций.

Получив DNS-запрос, Cisco Umbrella на основе данных аналитики оценивает этот запрос как безопасный, вредоносный или рискованный (в случаях, если домен содержит как нормальный, так и вредоносный контент). Безопасные запросы передаются в обычном порядке, вредоносные перехватываются и блокируются, а рискованные отправляются в облачный прокси-сервер для детального анализа. Прокси-сервер Umbrella использует данные о репутации веб-ресурсов Cisco Talos и другие каналы проверки.

С помощью облачных технологий сотрудники вашей компании могут работать с любых устройств и в любой точке земного шара. Вам больше не потребуется отдельный VPN для защиты своих данных — все есть в Cisco Umbrella.

Cisco AnyConnect

С помощью Cisco AnyConnect вы и ваши сотрудники могут работать из любой точки земного шара, подключаясь не только с рабочих ноутбуков, но и со смартфонов. Решение обеспечивает надежную защиту информации и безопасность доступа.

Преимущества Cisco AnyConnect:

  • Быстрое развертывание и простая настройка решения
  • Удаленный доступ из любой точки мира
  • Расширенные возможности мониторинга поведения пользователей
  • Всесторонняя и полноценная защита от угроз
  • Возможность самостоятельно выбирать рабочие параметры ПО, исходя из технических возможностей своих устройств
  • Неограниченное число конечных клиентов
  • Система выстраивает параметры “безопасных” программ и блокирует любые несоответствия автоматически: источник и особенности функционирования вредоносного ПО не имеют значения
  • Защита работает даже тогда, когда клиенты не используют VPN
Cisco Identity Services Engine

Эта платформа поддерживает широкие возможности мониторинга активности пользователей и устройств в корпоративной вычислительной сети. Система оборудована модулем обмена данными с интегрированными партнерскими решениями, что расширяет ее возможности по нейтрализации угроз и ликвидации последствий нарушений политик безопасности в сети.

Платформу Identity Services Engine можно использовать для создания гибких политик управления доступом на основе ролей, которые динамически сегментируют доступ без повышения сложности инфраструктуры. Классификация трафика основана на идентификационных данных оконечных устройств, что позволяет вносить изменения в политики без перепроектирования сети. Платформа может поддерживать 250 000 активных, параллельно работающих оконечных устройств и до 1 000 000 зарегистрированных устройств. Это позволяет предприятиям ускорить реализацию проектов мобильного доступа во всей распределенной сетевой инфраструктуре.

Cisco Secure Access by DUO

Cisco Duo обеспечивает доступ к корпоративным системам по модели нулевого доверия. Доступ к вашим приложениям смогут получить только авторизованные пользователи и только с надежных устройств.

Пользователям и устройствам, не прошедшим авторизацию, подключение к внутренним инструментам будет запрещено. Система Cisco Duo — это защищенный доступ к приложениям откуда угодно. С ней вы сможете быстро проверять запросы и разрешать или запрещать работу в корпоративной среде по итогам анализа конкретных факторов риска, включая следующие:

  • Устройство авторизовано и может считаться надежным?
  • Подтверждена ли личность пользователя?
  • Параметры доступа к приложениям настроены правильно?
Cisco SecureX

Cisco SecureX — это встроенная облачная платформа для интеграции решений Cisco Secure с вашей инфраструктурой.

Платформа упрощает IT-среду, с ее помощью вы можете централизовать контроль и автоматизировать рабочие процессы, благодаря чему работа инфраструктуры будет намного эффективнее. SecureX поможет оперативно нейтрализовать угрозы для сети и гарантирует соблюдение всех нормативных требований.

За счет оркестрации и автоматизированных средств защиты вы сэкономите в среднем до 100 часов на работе с угрозами. При этом количество аналитических задач сокращается на 72%, а поиск угроз ускоряется.

Решения SecureX:

  • Secure Firewall — интеллектуальные точки контроля доступа с единой политикой и мониторингом угроз
  • Secure Endpoint — АМР для конечных устройств, сокращает поверхности атак с помощью многовекторных методов устранения угроз и оценки безопасности
  • Secure Email — комплексная защита корпоративной почты, как локальной, так и облачной, защита от фишинга, взлома, вредоносного ПО во вложениях и вирусов-вымогателей
  • Secure Workload — микросегментация и защита облачных рабочих нагрузок. Работает по модели нулевого доверия для микросегментации, основанной на поведении приложений и телеметрии
Cisco Secure Network Analytics

Это система масштабируемого мониторинга и аналитики безопасности в масштабах организации.

На основе телеметрии, которую Secure Network Analytics получает из сетевой инфраструктуры, вы сможете быстро определить, кто находится в сети и какие действия совершает. Данные телеметрии могут храниться долгое время на случай, если понадобится провести ретроспективный анализ.

Интеллектуальная сегментация сети защищает критически важные данные. Вы можете создать пользовательский предупреждения для попыток несанкционированного входа или для соблюдения нормативных требований. Сочетая Secure Network Analytics с Identity Service Engine, вы сможете применять политики безопасности и изолировать угрозы.

Система обеспечивает достоверные предупреждения об атаках в динамической сети, которые дополняются контекстными данными об устройствах, пользователях, местоположении, временных метках и приложениях. Также вы сможете анализировать шифрованный трафик на наличие угроз без его дешифровки.