Solution
Clearswift Secure ICAP Gateway
Un approccio adattivo per proteggere le tue informazioni critiche
Nessuna azienda è immune dalle fughe di dati. Condividere informazioni sensibili con partner, fornitori e clienti è essenziale per qualsiasi azienda moderna. Per questo è fondamentale prevenire le perdite di dati e mantenere la tua azienda protetta.
Cos’è la soluzione Clearswift?
Clearswift è uno strumento di cybersecurity che offre funzionalità di protezione dei dati e dei trasferimenti. La soluzione fornisce un unico livello di ispezione in tempo reale per rilevare e correggere le minacce.
Tutti i moduli Clearswift si basano su un motore di deep content inspection che rileva, analizza e modifica i contenuti in tempo reale. Le funzionalità uniche di redazione e sanitizzazione rimuovono solo quegli elementi che potrebbero causare una violazione dei dati indesiderata o un attacco informatico dannoso, mantenendo le comunicazioni fluide e prive di rischi.
Molti clienti di BlackBridge hanno integrato i prodotti GoAnywhere MFT e Clearswift per migliorare il proprio programma di cybersecurity. Le soluzioni si integrano perfettamente, offrendo un modo flessibile e integrato per condividere informazioni critiche e sensibili.
Perchè Clearswift ICAP Gateway?
CONTENT INSPECTION
L’ispezione approfondita dei contenuti va oltre quanto tradizionalmente offerto dal mercato. Non è limitata da archivi ZIP o cifratura, dimensione dei file, tempi di scansione, tecniche di evasione negli ambienti virtuali o da più livelli di documenti incorporati.
La deep content inspection consente di identificare i dati sensibili quando i gateway filtrano le informazioni.
SANITIZZAZIONE DEI DOCUMENTI
I documenti di oggi contengono più informazioni di quelle visibili, come metadati nascosti, proprietà del documento, nome del proprietario, parole chiave, cronologia delle versioni, stampanti registrate, ecc.
Questi metadati possono essere rimossi automaticamente per prevenire perdite di dati accidentali.
PROTEZIONE AVANZATA DALLE MINACCE
Rileva e rimuove automaticamente i contenuti attivi sotto forma di eseguibili, script o macro attivati da malware incorporato, utilizzati per estrarre o intercettare dati sensibili.
La DLP Threat Protection esegue la sanitizzazione al momento della consegna, poiché viene rimosso solo il contenuto attivo dannoso, consentendo al trasferimento dei file di proseguire senza interruzioni.
SCRITTURA ADATTIVA (ADAPTIVE WRITING)
Questa tecnologia consente di modificare i contenuti in tempo reale mentre vengono analizzati, garantendo che le informazioni scambiate siano conformi alle politiche di sicurezza dell’organizzazione.
Metadati, cronologia delle revisioni, proprietà e altre informazioni nascoste o non controllate — come eseguibili, immagini, documenti e altre informazioni strutturali — possono essere rimossi in modo trasparente per proteggere le informazioni critiche
PROTOCOLLO ICAP
Il Clearswift Secure ICAP Gateway bilancia sicurezza, protezione delle informazioni critiche e la necessità di collaborazione quotidiana.
Le organizzazioni hanno la possibilità di applicare tecnologie di deep content inspection, adaptive data loss prevention (DLP) e advanced threat protection per allineare il flusso delle informazioni alle politiche di governance dei dati dell’organizzazione, riducendo i rischi e supportando i requisiti di conformità
INTEGRAZIONE FLESSIBILE
Se la tua infrastruttura dispone di un proxy gateway che supporta ICAP, come Zscaler, F5, Bluecoat o una soluzione di trasferimento file, l’intera potenza della tecnologia Clearswift può essere integrata facilmente per aumentare la sicurezza dell’infrastruttura esistente senza modifiche per l’utente finale.
La soluzione può essere eseguita su AWS o Azure, virtualizzata in un ambiente VMware, oppure come immagine software caricata su una piattaforma hardware a scelta. Questo offre la flessibilità necessaria per adattarsi alla strategia IT della tua organizzazione
Distribuire il Secure ICAP Gateway
Alcuni strumenti DLP possono risultare complessi da gestire e distribuire. Il Secure ICAP Gateway gestisce le problematiche operative grazie a funzionalità avanzate e bidirezionali che limitano la condivisione non autorizzata dei dati, riducendo al minimo i falsi positivi che possono rallentare la produttività aziendale.
La connessione a fonti di dati esterne e l’uso di qualificatori lessicali permettono al Secure ICAP Gateway di identificare con precisione le reali opportunità di perdita di dati prima che si verifichi una violazione.
Politiche flessibili e granulari consentono di attivare flussi di lavoro diversi a seconda della violazione. I contenuti possono essere modificati dinamicamente in tempo reale, abilitando una collaborazione fluida e conforme alle regole. I dizionari di compliance integrati semplificano la definizione delle policy e garantiscono il rispetto delle normative.
Il Secure ICAP Gateway funziona sia in modalità forward proxy sia in modalità reverse proxy, offrendo una protezione completa per le attività in entrata e in uscita.
Clearswift e il riconoscimento ottico dei caratteri (OCR)
Il riconoscimento ottico dei caratteri (OCR) è il processo che consente di rilevare ed estrarre il testo da un file immagine, da un’immagine incorporata in un documento elettronico o da un documento scansionato. Clearswift offre questa funzionalità come opzione.
Il processo OCR analizza l’immagine del testo e crea un testo leggibile dal computer scansionando i pixel che insieme formano l’immagine delle lettere. Durante la scansione, il motore OCR ricostruisce ciò che interpreta come una lettera, confrontandola poi con i modelli e le corrispondenze alfabetiche.
Le lettere vengono quindi combinate tenendo conto di spazi, punteggiatura e fine riga. Le parole risultanti vengono confrontate con dizionari linguistici per identificare termini corretti. Il testo estratto viene poi elaborato dal Deep Content Inspection (DCI) e dal motore di policy di Clearswift per determinare se l’immagine contenga informazioni sensibili da bloccare.
L’OCR consente anche di redigere il testo nelle immagini, rimuovendo solo le informazioni che violano le policy, mediante l’apposizione di un riquadro nero sulle parole. Clearswift rileva l’immagine, la analizza e redige le informazioni sensibili, permettendo al file “sicuro” di essere inviato al destinatario, anche se l’immagine è incorporata in un documento Word o in un file ZIP
MFT & DLP
Condividi informazioni critiche all’interno e all’esterno della tua azienda con un livello di controllo e sicurezza senza precedenti. Scopri la prima soluzione integrata per la protezione avanzata dalle minacce e la prevenzione adattiva della perdita di dati (DLP) per il Managed File Transfer (MFT).
Il suo strato unico di redazione e sanitizzazione automatica dei dati garantisce che le informazioni condivise siano accessibili solo alle persone autorizzate e protette da minacce dannose.
Correlazione tra ICAP e MFT
L’integrazione tra ICAP (Internet Content Adaptation Protocol) e MFT (Managed File Transfer) consente di combinare la sicurezza avanzata dei contenuti con il trasferimento controllato dei file.
ICAP permette di applicare in tempo reale funzioni come deep content inspection, adaptive DLP e advanced threat protection sui dati in transito, analizzando e modificando contenuti sensibili prima che raggiungano la destinazione.
MFT gestisce in modo sicuro il trasferimento di file critici tra utenti, partner e sistemi aziendali, garantendo tracciabilità, integrità e conformità.
Correlazione tra ICAP e MFT
L’integrazione tra ICAP (Internet Content Adaptation Protocol) e MFT (Managed File Transfer) consente di combinare la sicurezza avanzata dei contenuti con il trasferimento controllato dei file.
ICAP permette di applicare in tempo reale funzioni come deep content inspection, adaptive DLP e advanced threat protection sui dati in transito, analizzando e modificando contenuti sensibili prima che raggiungano la destinazione.
MFT gestisce in modo sicuro il trasferimento di file critici tra utenti, partner e sistemi aziendali, garantendo tracciabilità, integrità e conformità
Integrazione tra ICAP e MFT
Questa integrazione tra ICAP e MFT si basa su workflow e trigger definiti in base alle esigenze aziendali. Consente di sostituire testi sensibili con asterischi e di rilevare o cancellare contenuti (anche all’interno delle immagini), permettendo alle attività di proseguire senza che il contenuto compromettente venga condiviso.
L’integrazione della sicurezza dei dati aiuta anche a garantire la conformità alle normative di settore.
Questa combinazione di trasferimenti file e protezione avanzata dalle minacce offre sicurezza e monitoraggio end-to-end, con l’ispezione e la redazione dei contenuti che avvengono durante il trasferimento dei file tramite ICAP, prima ancora che i file vengano inviati o ricevuti tramite MFT.
Insieme, queste soluzioni garantiscono un livello superiore di sicurezza, assicurando trasferimenti protetti e un’ispezione approfondita degli allegati per rimuovere minacce o rilevare dati sensibili.