Organizace chrání zajišťováním nepřetržitého sledování a analýzy technologií zabezpečení webu. Umožňuje rychlou reakci na hrozby namířené proti koncovým uživatelům, prezenci na webu a důvěrným datům, identifikuje nedostatky v kontrolních mechanismech zabezpečení, čímž přispívá k proaktivnímu zlepšování zabezpečení, a prokazuje soulad s interními zásadami a oborovými předpisy.
Ve zprávě 2009 Symantec Global Internet Security Threat Report (ISTR) XIV se uvádí, že z 12 885 zranitelných míst specifických pro webové servery, která byla identifikována v předchozím roce, se 63 % nějakým způsobem týkalo webových aplikací. Ve zprávě 2009 ISTR se také uvádí, že společnost Symantec identifikovala 15 197 různých nových řídicích serverů pro ovládání botů. 43 % z nich využívalo kanály IRC a 57 % HTTP, což ukazuje, že skrývají svoji komunikaci ve webovém provozu a je proto téměř nemožné je najít bez použití technik sledování webu, které jsou schopné odhalit nebezpečný provoz.
Rostoucímu počtu a důmyslnosti webových hrozeb se organizace brání použitím metody vícevrstvého zabezpečení, která využívá technologie zabezpečení webových serverů proxy, webových bran a webových aplikačních bran firewall. Zavedení těchto technologií zabezpečení webu nepochybně pomáhá posílit ochranu organizace. Kombinace sledování v reálném čase a upozornění vydávaných bezpečnostními analytiky navíc umožňuje týmům IT rychle se zaměřit na jinak obtížně zjistitelné ohrožené systémy a vyřešit nedostatky v jejich zabezpečení.
Funkce sledování zabezpečení webu
V rámci služby Web Security Monitoring slučuje společnost Symantec data z protokolů zákazníků se spolehlivým zdrojem aktuálních informací o globálních hrozbách a provádí ostražité sledování, které pomáhá zaručit optimální ochranu. Služba také sleduje firemní bezpečnostní servery proxy a brány a vyhledává spojení z hostitelských počítačů ve firemních sítích k serverům, o kterých je známo nebo jsou podezřelé z toho, že obsahují nebezpečný kód. O této činnosti je poskytována každodenní souhrnná zpráva. Zákazník je okamžitě informován o jakémkoli porušení zásad a narušení zabezpečení. Díky této neustálé ostražitosti vzniká systém včasného varování a je možno snáze upevňovat zásady a ochranná opatření proti tomuto neustále přítomnému prostředku šíření webových hrozeb.
Služba Symantec Web Security Monitoring podporuje trvalý dynamický vztah mezi společností Symantec a jejími zákazníky tím, že zákazníkům nabízí špičkovou ochranu zabezpečení založenou na korelaci stávajících ochranných mechanismů sítě, činností hostitelských systémů a koncových bodů a informací o globálních hrozbách poskytovaných v reálném čase. Služba Web Security Monitoring nabízí:
- Rozšíření funkcí sledování zabezpečení hlouběji do činností klientů v rámci přístupu na web a do prezence organizace na webu.
- Poskytování včasných informací o potenciálně nebezpečných činnostech.
- Poskytování pokročilé analýzy, která využívá rozsáhlou síť Symantec Global Intelligence Network.
- Rozšířené sledování zabezpečení, v rámci kterého je sledováno zabezpečení v celé organizaci (od hranice firemních systémů po koncové body včetně všech způsobů šíření hrozeb).
Služba Symantec Web Security Monitoring doplňuje produkty a služby společnosti Symantec, například zařízení Symantec Web Gateway a službu Symantec Hosted Web Security, určené k ochraně zákazníků před rychle rostoucím počtem webových hrozeb. Spojení bezpečnostních bran, aktivního sledování a správy, informací o hrozbách poskytovaných v reálném čase a služeb zabezpečení webu založených na cloudu poskytuje komplexní portfolio pro ochranu před současnými webovými hrozbami.