- Finjan Contentfilter
-
Finjan Vital Security ist ein kommerzieller Web-Contentfilter der ursprünglich in Israel gegründeten Softwarefirma Finjan Ltd., der Webseiten auf Schadcode untersuchen kann.
Vor- und Nachteile
Die Nutzung von Vital Security bietet mehrere Vorteile:
- Aktive Inhalte wie z.B. ActiveX, Java Applets und Scripte werden mit Hilfe einer Statischen Code Analyse Überprüft.
- Aktive Inhalte werden anhand Ihres Verhaltens bewertet (typisch Verhalten sind z.B. schreibender Zugriff auf die Windows Registry, Netzwerk-Operationen, Endlosschleifen ...)
- Exploit-Codes werden anhand von Verhaltensprofilen identifiziert und geblockt wodurch die Lösung unabhängig von Signaturen Schadcode erkennen kann.
- Die Webfilterung lässt sich für die Netzwerkbenutzer transparent einrichten.
- Die Daten werden laut Herstellerangaben ohne den Einsatz von Blacklists oder Codesignaturen in Echtzeit inhaltlich analysiert.
- Ein Proxy-Server auf Basis des Open-Source-Projekts Squid kann die Netzwerklast auf der Internetanbindung reduzieren.
- SSL-Inspektion ermöglicht das kontrollierte Aufbrechen von SSL-Verbindungen, um diese auf gefährliche aktive Inhalte (ActiveX, Java, JavaScript, ...) hin zu untersuchen.
Nachteilig am Einsatz ist der direkte Eingriff in den Geschäftsverkehr. So müssen die rechtlichen Aspekte des direkten Eingriffes diskutiert und geregelt werden. In Deutschland müssen die Arbeitnehmer explizit informiert werden bzw. bestätigen, dass sie die Internetverbindung rein geschäftlich nutzen.
Weblinks
- Hersteller-Website (englisch)
- Distributor Cetus-IT
Wikimedia Foundation.