31.10.2007, 09:18 Uhr
Echtzeitschutz gegen Phishing
Blue Coat verspricht, der Webfilter ihrer Sicherheits-Appliances erkenne auch bisher unbekannte Phishing-Sites in Sekundenbruchteilen.
Mit «Dynamic Real Time Rating» (DRTR) sollen die Security-Appliances der SG-Reihe von Blue Coat Phishingschutz in Echtzeit bieten. Die Lösung, die erstmals mit geschützten Algorithmen arbeitet, ist Bestandteil des in die Proxy-SG-Appliances integrierten Blue Coat Webfilters. Dieser verhindert den Zugriff auf Internetseiten mit unerwünschten oder gefährlichen Inhalten wie etwa -Pornografie, Drogen oder Spyware.
Konventionelle Anti-Phishing-Lösungen gleichen bei einer Anfrage nach einer Web-seite lediglich deren URL mit einer Datenbank ab, in der bekannte, gefälschte Internetseiten hinterlegt sind. Die Blue Coat-Lösung hingegen überprüft und kategorisiert auch neue, bisher nicht bekannte Websites.
Zudem sucht DRTR in den Berechtigungsnachweisen gesicherter Webseiten automatisch nach Diskrepanzen, die auf eine gefälschte Website hinweisen.
Erst prüfen, dann freischalten
So funktioniert das System: Klickt ein Anwender den Link zu einer Webseite an, wird dieser Link automatisch durch den Webfilter überprüft. Ist die angewählte Webseite noch nicht in der aktuell mehr als 15 Millionen Website-Bewer-tungen umfassenden Datenbank von Blue Coat aufgeführt, sendet die ProxySG-Appliance sofort eine Abfrage an das Blue Coat-Labor. Dort wird die neue Internetseite automatisch in Echtzeit analysiert und kategorisiert. Ist die Seite in Ordnung, gibt die Appliance den Zugriff frei. Wird die Webseite indes als Phishing-Seite eingestuft, verhindert die Blue Coat-Appliance den Zugriff oder warnt den Benutzer davor, die Seite zu besuchen.
Dieser ganze Prozess, der auch bei SSL-verschlüsselten Sites möglich sein soll, dauert gemäss Angaben der Herstellerin lediglich 250 bis maximal 750 Millisekunden.
Update für Lizenzkunden
Neben dem Webfilter bieten die Proxy-SG-Geräte auch Schutz vor Viren und Spyware sowie die Verwaltbarkeit der Nutzung von Internet-Applikationen nach Firmen-Policy oder Bandbreite. Dabei sind Instant Messaging, Streaming Media und Peer-to-Peer File Sharing eingeschlossen. DRTR kann von Kunden, welche den Webfilter auf ihrer Proxy-SG-Appliance lizenziert haben, als kostenloser Download bezogen werden.
Jörg Rothweiler