Разделы

Безопасность Новости поставщиков

Новая версия Solar webProxy 4.3: контроль трафика по приложениям с помощью DPI, фиды угроз от Solar 4RAYS и модуль webCAT

ГК «Солар» выпустила новый релиз SWG-системы Solar webProxy 4.3. В обновленной версии реализован механизм глубокого анализа трафика приложений DPI, повышена производительность фильтрации в политиках, добавлена подписка на Solar TI Feeds от Центра исследований киберугроз Solar 4RAYS и поддержка российских ОС Astra Linux и «Ред ОС». Об этом CNews сообщили представители ГК «Солар».

Обновленная версия Solar webProxy 4.3 получила обязательный атрибут зрелых SWG-систем, который ранее присутствовал только в зарубежных решениях. DPI — механизм глубокого анализа сетевого трафика, который определяет и фильтрует конкретные приложения и протоколы, включая те, что передаются по HTTPS и SOCKS5. Теперь система «на лету» фильтрует трафик сервисов удаленного доступа, мессенджеров, чатов и интернет-телефонии, облачных хранилищ, игр и виртуальных частных сетей.

Также усовершенствована система категоризации веб-ресурсов, что усиливает защиту от вредоносных ресурсов и угроз, а также существенно упрощает администрирование. Категоризатор webCAT теперь реализован в виде отдельного модуля, включающего в себя два источника данных: базы категоризации веб-ресурсов и фиды вредоносных ресурсов Solar TI Feeds от Центра исследований киберугроз Solar 4RAYS. Все данные загружаются автоматически и централизованно – без участия администратора, при наличии подписки на модуль webCAT. Это гарантирует высокую актуальность данных, минимизируются трудозатраты и снижается риск перехода пользователей на «зараженные» или скомпрометированные ресурсы.

«С появлением полноценного DPI в Solar webProxy 4.3 мы открываем новую главу в истории российских SWG-решений. Впервые заказчики получают отечественный инструмент, способный на уровне L7 анализировать зашифрованный трафик, различать приложения и протоколы, точечно управлять доступом и мгновенно реагировать на аномалии. Благодаря подписке на фиды от Solar 4RAYS клиентам доступны актуальные данные об угрозах. В результате мы сделали архитектурный скачок, приближающий нас к мировым лидерам и укрепляющий технологический суверенитет страны», — сказала Анастасия Хвещеник, руководитель продукта Solar webProxy.

Также расширены возможности работы в режиме обратного прокси. Solar webProxy может автоматически передавать во внутренние системы дополнительные атрибуты пользователя, необходимые для авторизации. Это обеспечивает бесшовную авторизацию во внутренних приложениях без дополнительного ввода учетных данных.

Важным дополнением стала настройка срока действия автоматической аутентификации: администратор может указать, как долго система должна сохранять привязку пользователя к IP-адресу. Это особенно актуально в сценариях с отложенной сетевой активностью, где требуется корректная идентификация пользователя в логах.

Кирилл Булгаков, «Т1»: Российский ИТ-аутсорсинг берет курс на суверенитет и инновации
Технологии идей

Также реализовано логирование недоступности внешних ICAP-серверов — например, DLP-систем и антивирусов. При этом сохраняется возможность работы в bypass-режиме для обеспечения доступности к критически важным ресурсам. Например, в случае, когда обеспечивается доступность к файловым хранилищам или проверка, как пользователи взаимодействуют с ресурсами, на которых размещены ИИ-помощники. Это повышает прозрачность и контроль при анализе эффективности защитных механизмов.

Наконец, новая версия поддерживает актуальные редакции российских ОСAstra Linux 1.7.6 и 1.7.7, а также «Ред ОС» 8, что позволяет использовать Solar webProxy в полностью импортонезависимых средах и отвечает требованиям заказчиков из госсектора и критической инфраструктуры.

Российская система Solar webProxy — это полностью отечественное решение класса Secure Web Gateway (SWG), разработанное без использования иностранных компонентов и включенное в реестр отечественного программного обеспечения Минцифры России. Продукт сертифицирован ФСТЭК и обеспечивает гибкое разграничение доступа, фильтрацию трафика и защиту от современных веб-угроз в корпоративных сетях.