Lightspeed Filter primary logo

Suurin turvallisuusuhkasi ei ole haittaohjelma YouTube hotspotit luottamus .

Opiskelijasi yrittävät ohittaa suodattimesi.

Välityspalvelimen ohitus luo nyt 7 kertaa enemmän esti enemmän toimintaa kuin haittaohjelmat K-12-verkoissa — ja se luo hyökkääjille tarvittavan suojan.

Onko tietoturvasi rakennettu vastaamaan uhkakuvaasi?

Reaalimaailman tiedot osoittavat, kuinka usein opiskelijat tutkivat, ohittavat ja uudelleensijoittavat suodatusjärjestelmiä.

Välityspalvelimen pyynnöt estetty
0 B

Ohitusliikenteen määrä on ohittanut kaikki muut uhkaluokat.

NetTools-pyynnöt estetty
0 M

Skannerit ja verkkotyökalut, joita käytetään verkon rajojen testaamiseen

Välityspalvelimen ja suojauspalvelimen isäntänimet estetty
0 M

Samat uhat uudelleenasentuvat uusiin osoitteisiin välttääkseen havaitsemisen.

Monikerroksinen ohituksen esto kaikilla hyökkäysreiteillä

Ohitusyritykset eivät perustu yhteen menetelmään. Suojauksenkaan ei pitäisi. Tämä lähestymistapa vähentää riippuvuutta yksittäisestä kontrollista ja paikaa hyökkääjien ja opiskelijoiden hyödyntämiä aukkoja.

10010110110100101110010110110001 01101010001111000101100101101111 11000111101000011110010010110010 01011000001111010110100101001110 Live Intelligence Estää altistumisen sopimattomalle sisällöllevälityspalvelimen tunnistus ja internetin lukitukset Nollapäiväuhkien suojaus Tuntemattoman sivuston esto oletuksena ja nollapäivänäuusien verkkosivustojen luokittelu Yksityiskohtainen suojausluokittelu Dynaaminen luokkapohjainen esto välityspalvelimille,ylätason verkkotunnukset, vaarallinen haku ja paljon muuta ChromeOS-sovellusten ja laitteiden suojaus Suodattaa Chrome OS:n alkuperäiset sovellukset, jotka ohittavatlaajennukset Laitekohtainen + verkkotason suodatus Tukee kaikkia tärkeimpiä laitteita ja käyttöjärjestelmiä,verkossa ja sen ulkopuolella

Reaaliaikainen välityspalvelinten tunnistus ja esto

Kun opiskelija lataa välityspalvelimen ohitussivuston, Lightspeed Filter™ havaitsee ja estää sen analysoimalla selaimessa suoritettavaa toimintaa, mukaan lukien tunnelointimenetelmät, JavaScriptin toiminta ja välityspalvelinkirjastot, kuten Ultraviolet, Scramjet ja Rammerhead. Näitä signaaleja arvioidaan reaaliajassa, ja esto aktivoidaan, kun kynnysarvot ylitetään, ja sivusto skannataan uudelleen istunnon aikana tapahtuvien ohitusten havaitsemiseksi, estäen ohitusyritykset, jotka URL- ja tekstipohjainen suodatus eivät onnistu.

Miten se toimii

01

Tarkastus

Kun käyttäjä avaa sivun, järjestelmä analysoi kuormituksen reaaliajassa arvioimalla DOM-rakennetta, verkon toimintaa ja JavaScriptin suoritusta. Se havaitsee välityspalvelinkehyksiä, tunnelointimenetelmiä ja piilotettuja toimintoja, mukaan lukien työkaluja, kuten Ultraviolet ja Rammerhead.

02

Pisteytys

Jokainen signaali vaikuttaa painotettuun pisteytykseen. Korkean luotettavuustason indikaattorit käynnistävät välittömän havaitsemisen, kun taas heikomman luotettavuustason signaalit kertyvät, kunnes kynnysarvo saavutetaan.

03

Jatkuva skannaus

Sivua seurataan koko istunnon ajan. Jos toiminta muuttuu tai uusia skriptejä suoritetaan, signaalit pisteytetään uudelleen reaaliajassa viivästyneiden tai dynaamisten väistötekniikoiden havaitsemiseksi.

04

Palaute

Kun kynnysarvot ylittyvät, järjestelmä estää tai kirjaa toiminnan käytäntöjen mukaisesti. Kaikki havainnot syötetään takaisin malliin, ja vahvistetut sivustot luokitellaan uudelleen suojauksen vahvistamiseksi koko alustalla.

Yleisiä ohitusmenetelmiä ja niiden pysäyttämistä

Opiskelijat käyttävät useita menetelmiä suodatuksen ohittamiseen, välityspalvelintyökaluista selainhyökkäyksiin. Näin nämä taktiikat näyttävät ja miten Lightspeed pysäyttää ne.

OhitusongelmaMiltä se näyttääMiten Lightspeed ratkaisee sen
Pelien yhdistäjätSivustot, joissa on laatoitettuja pelikirjastoja, upotettuja käynnistysohjelmia ja estottomia pääsypisteitä peleihin ja sovelluksiinHavaitsee aggregaattorikuvioita ja kirjastoja, kuten Ruffle, Nebula ja Interstellar, estäen pääsyn reaaliajassa
Ylätason verkkotunnuksetÄskettäin rekisteröidyt tai hämärät verkkotunnukset, joita käytetään välityspalvelintyökalujen isännöintiin tai luokittelun kiertämiseenKäyttää dynaamista luokittelua ja estää oletuksena riskialttiit tai luokittelemattomat verkkotunnukset
Laajennuksettomat Chrome-istunnotOpiskelijat käyttävät temppuja, kuten GitHub SSO:ta, avatakseen Chrome-ikkunan, joka ei lataa laajennuksiaReitittää liikenteen pilvivälityspalvelimen kautta, tunnistaa välityspalvelimen toiminnan myös ilman laajennuksia ja pakottaa suodatuksen
Google-sivustotOpiskelijoiden luomat tai jakamat Google Sites -sivustot, joita käytetään välityspalvelinlinkkien tai upotettujen ohitustyökalujen isännöintiinTarkastaa sivun toiminnan ja upotetun sisällön havaitakseen ja estääkseen välityspalvelimen toiminnan
Turvattomat hakusivustotSivustot, jotka tarjoavat linkkejä välityspalvelimiin, estottomia sisältöjä tai tapoja ohittaa rajoituksetKäyttää luokkiin perustuvaa estoa ja reaaliaikaista tunnistusta rajoittaakseen pääsyä vaarallisille hakualustoille
Verkkotunnusten jakamissivustotAlustat, joilla käyttäjät lataavat tai jakavat välityspalvelinlinkkejä ja ohitustyökalujaTunnistaa ja estää tunnetut jakamisalustat ja havaitsee välityspalvelimen toiminnan jaetussa sisällössä

Ympäristöösi sopiva kattavuus

Säädä tunnistusta vastaamaan käytäntöjäsi, käyttäjiäsi ja riskinsietokykyäsi.

Aina päällä oleva tunnistus

Tunnistus toimii kaikissa luokissa, jolloin estoa voidaan säätää menettämättä näkyvyyttä ohitusyrityksiin.

Käytäntökohtainen herkkyyshallinta

Aseta tunnistusherkkyys käytännön mukaan. Valitse ""Rentoutunut" ""Normaali" tai ""Tiukka"" eri käyttäjäryhmille, luokka-asteille tai henkilökunnalle.

Tunnettujen välityspalvelinkehysten kattavuus

Havaitsee laajalti käytetyt välityspalvelintyökalut, kuten Ultraviolet, Scramjet ja Rammerhead, riippumatta siitä, missä ne esiintyvät. Ei riippuvuutta verkkotunnus- tai URL-osoitteiden vastaavuudesta.

Pelien yhdistäjien tunnistus

Tunnistaa sivustot, joita käytetään estottomia pelejä ja sovelluksia varten. Havaitsee kirjastoja, kuten Ruffle, Nebula ja Interstellar, sekä yleisiä aggregaattorimalleja käyttäen samaa tunnistusmoottoria ja käytäntöasetuksia.

Hyväksyttyjen työkalujen poikkeukset

Yhdistä sallittujen listojen ja paikallisen uudelleenluokittelun avulla hallitaksesi hyväksyttyjä työkaluja ja estääksesi luotettavia alustoja samalla, kun säilytät tunnistuksen.

Miten suodattimesi pärjää vertailussa?

Kaikki suodattimet eivät havaitse samoja uhkia. Näin lähestymistavat vertautuvat toisiinsa.

KykyValon nopeusLinewizeDeledaoGoGuardianTurvallisesti
Live intelligence: ohituksen tunnistusTäysi kattavuusVälityspalvelimet + peliaggregaattorit; käyttäytymiseen perustuvatOsittainen kattavuusVain välityspalvelimet; vain tekstin/sisällön skannausOsittainen kattavuusVälityspalvelimet + pelit; vain tekstin/sisällön skannausOsittainen kattavuusVain välityspalvelimet; vain tekstin/sisällön skannausEi vakuutusturvaa
Estoherkkyyden säätö aina päällä olevalla tunnistuksellaTäysi kattavuusRento / Normaali / Tiukka; tunnistus toimii itsenäisestiEi vakuutusturvaaEi vakuutusturvaaEi vakuutusturvaaEi vakuutusturvaa
Nollapäiväuhkien suojausTäysi kattavuusTäysi kattavuusOsittainen kattavuusVain laitteella oleva tekoälyTäysi kattavuusTäysi kattavuus
Yksityiskohtainen suojausluokitteluTäysi kattavuusTäysi kattavuusOsittainen kattavuusVain laitteella oleva tekoälyOsittainen kattavuusVähemmän yksityiskohtainen; luokittelee välityspalvelimiaOsittainen kattavuusVähemmän yksityiskohtainen; luokittelee välityspalvelimia
ChromeOS-sovellusten ja laitteiden suojausTäysi kattavuusOsittainen kattavuusVain verkossaEi vakuutusturvaaEi vakuutusturvaaEi vakuutusturvaa
Laitteeseen sisäänrakennetut, peukaloinnin estävät aineetTäysi kattavuusOsittainen kattavuusVPN-pohjainen; vaikutus suorituskykyynOsittainen kattavuusVain Chrome-pohjainenTäysi kattavuusOsittainen kattavuusVain SmartPAC-välityspalvelin; ei natiiviagenttia

mukautettu raporttisi

Katso, mitä suodattimesi läpi pääsee juuri nyt

Testaa verkostosi toimivuus. Näytämme tarkalleen, miltä ohitustoiminta näyttää omassa ympäristössäsi ja mitä nykyinen suodattimesi ei havaitse.

Otamme sinuun yhteyttä sopiaksemme tapaamisoikeuden. Ei roskapostia, ei painostusta. 

Katso, mitä suodattimestasi puuttuu

Useimmat suodattimet näyttävät, mitä ne estivät. Sinun suodattimesi ei suodata, mikä pääsi läpi. Lightspeed POC antaa sinulle näkyvyyden omassa verkossasi tapahtuvaan ohitustoimintaan – käyttäen dataasi.

HavaitsemismenetelmäURL-suodatusValon nopeus
Tunnetut välityspalvelimet
Uudet välityspalvelinten isäntänimet
Ultravioletti / Scramjet / Rammerhead
Istuntovälien väistö ja uudelleenreititys
Pelien yhdistäjien kirjastotOsittainen
Verkon ulkopuoliset / BYOD-laitteet