^
          Link
   
線上續約與新購詢價系統
SEP-企業端點防護
SMG-郵件安全閘道
SESC-端點安全完整版
DCS SA-重要主機防護系統
PGP-企業加密解決方案
ETDR-電子郵件威脅偵測與回應
熱銷商品
  symantec Endpoint Protection 賽門鐵克端點防護方案
 
   

 
SWG 佈署方式
 
 

Symantec Web Gateway提供最彈性的部署選擇,Tap/ Port span 模式允許您阻斷和(或)監控所有的通訊協定。In-Line 模式就像是經由標準ICAP或者UFP協定的透明模式。一般而言,Tap/ Port span 模式 較容易設定,而In-Line 需要對整體網路架構熟悉。

以下列舉常見之三種佈署方式(Deploy),必要時您可以參考安裝手冊之第20頁-Connections and indicators on Symantec Web Gateway。SWG支援最多種佈署方式,一定可以滿足不同的需求。

  • Tap/Port span 模式:
    與其他解決辦法不同,Symantec Web Gateway設備能封鎖(監控)通過 Tap/Port span 模式,提供一個零延遲影響的網路解決辦法。
    • 可以監視(Monitoring):
      • 所有通訊埠(Port)及通訊協定(Protocol)。
      • 惡意程式(Malware)、網頁連結(URLs)、應用程式(applications)以及殭屍 電腦網路(Botnets)。
    • 可以阻斷(Blocking):
      • URLs、HTTP以及TCP。
      • 不支援HTTP、FTP以及IM型態的下載。
 
(圖一: Tap/Port span 模式 示意圖)
   
 
  • In-Line 模式:
    Symantec Web Gateway 全系列支援硬體故障透通模式(Hardware Bypass),不會因本設備故障而造成網路斷線。因此如果當設備是 In-Line 模式時設備發生任何事情,便不會影響網路使用。
    • 可以監視(Monitoring):
      • 所有通訊埠(Port)及通訊協定(Protocol)。
      • 惡意程式(Malware)、網頁連結(URLs)、應用程式(applications)以及殭屍 電腦網路(Botnets)。
    • 可以阻斷(Blocking):
      • 所有通訊埠(Port)及通訊協定(Protocol)。
      • 惡意程式(Malware)、網頁連結(URLs)、應用程式(applications)以及殭屍 電腦網路(Botnets)。
      • 含有惡意內容(Malware Content)的下載。
      • HTTP、FTP以及IM型態的下載。
 
  (圖二: In-Line 模式 示意圖)
   
 
  • In-Line 模式並與Proxy 整合:
    Symantec Web Gateway 全系列支援硬體故障透通模式(Hardware Bypass),不會因本設備故障而造成網路斷線。因此如果當設備是 In-Line 模式時設備發生任何事情,便不會影響網路使用。
    • 可以監視(Monitoring):
      • 所有通訊埠(Port)及通訊協定(Protocol)。
      • 惡意程式(Malware)、網頁連結(URLs)、應用程式(applications)以及殭屍 電腦網路(Botnets)。
    • 可以阻斷(Blocking):
      • 所有通訊埠(Port)及通訊協定(Protocol)。
      • 惡意程式(Malware)、網頁連結(URLs)、應用程式(applications)以及殭屍 電腦網路(Botnets)。
      • 含有惡意內容(Malware Content)的下載。
      • HTTP、FTP以及IM型態的下載。
 
  (圖三: In-Line 模式並與Proxy整合 示意圖)