Lightspeed Filter primary logo

Suurin turvallisuusuhkasi ei ole haittaohjelma YouTube hotspotit luottamus .

Opiskelijasi yrittävät ohittaa suodattimesi.

Välityspalvelimen ohitus luo nyt 7 kertaa enemmän esti enemmän toimintaa kuin haittaohjelmat K-12-verkoissa — ja se luo hyökkääjille tarvittavan suojan.

Onko tietoturvasi rakennettu vastaamaan uhkakuvaasi?

Reaalimaailman tiedot osoittavat, kuinka usein opiskelijat tutkivat, ohittavat ja uudelleensijoittavat suodatusjärjestelmiä.

Välityspalvelimen pyynnöt estetty
0 B

Ohitusliikenteen määrä on ohittanut kaikki muut uhkaluokat.

NetTools-pyynnöt estetty
0 M

Skannerit ja verkkotyökalut, joita käytetään verkon rajojen testaamiseen.

Välityspalvelimen ja suojauspalvelimen isäntänimet estetty
0 M

Samat uhat uudelleenasentuvat uusiin osoitteisiin välttääkseen havaitsemisen.

Monikerroksinen ohituksen esto kaikilla hyökkäysreiteillä

Ohitusyritykset eivät perustu yhteen menetelmään. Suojauksenkaan ei pitäisi. Tämä lähestymistapa vähentää riippuvuutta yksittäisestä kontrollista ja paikaa hyökkääjien ja opiskelijoiden hyödyntämiä aukkoja.

10010110110100101110010110110001 01101010001111000101100101101111 11000111101000011110010010110010 01011000001111010110100101001110 Live Intelligence Estää altistumisen sopimattomalle sisällöllevälityspalvelimen tunnistus ja internetin lukitukset Nollapäiväuhkien suojaus Tuntemattoman sivuston esto oletuksena ja nollapäivänäuusien verkkosivustojen luokittelu Yksityiskohtainen suojausluokittelu Dynaaminen luokkapohjainen esto välityspalvelimille,ylätason verkkotunnukset, vaarallinen haku ja paljon muuta ChromeOS-sovellusten ja laitteiden suojaus Suodattaa Chrome OS:n alkuperäiset sovellukset, jotka ohittavatlaajennukset Laitekohtainen + verkkotason suodatus Tukee kaikkia tärkeimpiä laitteita ja käyttöjärjestelmiä,verkossa ja sen ulkopuolella

Reaaliaikainen välityspalvelinten tunnistus ja esto

Kun opiskelija lataa välityspalvelimen ohitussivuston, Lightspeed Filter™ havaitsee ja estää sen analysoimalla selaimessa suoritettavaa toimintaa, mukaan lukien tunnelointimenetelmät, JavaScriptin toiminta ja välityspalvelinkirjastot, kuten Ultraviolet, Scramjet ja Rammerhead. Näitä signaaleja arvioidaan reaaliajassa, ja esto aktivoidaan, kun kynnysarvot ylitetään, ja sivusto skannataan uudelleen istunnon aikana tapahtuvien ohitusten havaitsemiseksi, estäen ohitusyritykset, jotka URL- ja tekstipohjainen suodatus eivät onnistu.

Miten se toimii

01

Tarkastus

Kun käyttäjä avaa sivun, järjestelmä analysoi kuormituksen reaaliajassa arvioimalla DOM-rakennetta, verkon toimintaa ja JavaScriptin suoritusta. Se havaitsee välityspalvelinkehyksiä, tunnelointimenetelmiä ja piilotettuja toimintoja, mukaan lukien työkaluja, kuten Ultraviolet ja Rammerhead.

02

Pisteytys

Jokainen signaali vaikuttaa painotettuun pisteytykseen. Korkean luotettavuustason indikaattorit käynnistävät välittömän havaitsemisen, kun taas heikomman luotettavuustason signaalit kertyvät, kunnes kynnysarvo saavutetaan.

03

Jatkuva skannaus

Sivua seurataan koko istunnon ajan. Jos toiminta muuttuu tai uusia skriptejä suoritetaan, signaalit pisteytetään uudelleen reaaliajassa viivästyneiden tai dynaamisten väistötekniikoiden havaitsemiseksi.

04

Palaute

Kun kynnysarvot ylittyvät, järjestelmä estää tai kirjaa toiminnan käytäntöjen mukaisesti. Kaikki havainnot syötetään takaisin malliin, ja vahvistetut sivustot luokitellaan uudelleen suojauksen vahvistamiseksi koko alustalla.

Yleisiä ohitusmenetelmiä ja niiden pysäyttämistä

Opiskelijat käyttävät useita menetelmiä suodatuksen ohittamiseen, välityspalvelintyökaluista selainhyökkäyksiin. Näin nämä taktiikat näyttävät ja miten Lightspeed pysäyttää ne.

OhitusongelmaMiltä se näyttääMiten Lightspeed ratkaisee sen
Pelien yhdistäjätSivustot, joissa on laatoitetut pelikirjastot, upotetut käynnistysohjelmat ja esteetön pääsy peleihin ja sovelluksiin – rakennettu Rufflen, Nebulan ja Interstellarin kaltaisille alustoille, sekä kasvava määrä mukautettuja versioitaHavaitsee aggregaattorikuvioita ja tunnettuja kehyskirjastoja laitteen sisäisen skannauksen sekä laatta-asettelun ja HTML5-pohjan käyttäytymisheuristiikkaa käyttäen, estäen pääsyn reaaliajassa
Pilvipohjaiset välityspalvelimet (AWS, Azure, GCP)Luotettavan infrastruktuurin, kuten s3.amazonaws.com/bullmath/index.html tai s3.amazonaws.com/vcsamath/index.html, alla isännöidyt välityspalvelimen sivut, jotka usein luokitellaan virheellisesti koulutukseksi, koska pääisäntä perii luotettavan maineen.Tarkastaa JavaScript-muuttujia, kirjastoallekirjoituksia ja sivun toimintaa laitteella merkitäkseen välityspalvelimen toiminnan estämättä pääpalvelinta
Google Sites ja Google DocsOppilaiden luomat Google-sivustot ja -dokumentit, jotka isännöivät välityspalvelinlinkkejä, upotettuja pelejä tai upotettuja videoita – näkyvät suodattimelle vain yleisenä Google-resurssinaTarkastaa renderöidyn sivun sisällön ja upotetut elementit (canvas, iframe-kehykset, kolmannen osapuolen resurssit) havaitakseen ohitustoiminnan luotettavien Google-verkkotunnusten sisällä
Tekoälyn luomat väärennetyt "koulutus"sivustotOpiskelijat käyttävät generatiivista tekoälyä luodakseen vakuuttavia koulutusnäköisiä sivuja, antaakseen niiden luokitella koulutus-sivuiksi ja vaihtaakseen sitten välityspalvelimen tai pelin sisällön välillä – joskus piilotettuna pikanäppäimen taakse, joka vaihtaa turvallisen näkymän ja todellisen näkymän välillä.Tarkistaa sivuja uudelleen ajoittain sisällön muuttuessa ja käsittelee luokittelua yhtenä signaalina lopullisen tuomion sijaan.
Välityspalvelinkehykset (avoimen lähdekoodin ja maksulliset)GitHubista poistetut avoimen lähdekoodin kehykset, kuten Ultraviolet ja Scramjet, sekä Discord-palvelimilla myytävät maksulliset "site-on-demand" -ohituspalvelut, jotka rakentavat mukautettuja sivuja erityisesti Lightspeedin välttämiseksiSormenjälkien tallentaminen tunnetuista välityspalvelinkehyskirjastoista JavaScript-allekirjoitusten kautta, vaikka ne olisi kääritty yksilöllisiin URL-osoitteisiin tai mukautettuihin käyttöliittymiin, koska maksulliset palvelut käyttävät lähes aina samoja pohjana olevia kirjastoja uudelleen
Ylimmän tason ja hämärät verkkotunnuksetÄskettäin rekisteröidyt tai hämärät ylätason verkkotunnukset, joita käytetään välityspalvelintyökalujen isännöintiin tai luokittelun kiertämiseenKäyttää dynaamista luokittelua ja estää oletuksena riskialttiit tai luokittelemattomat verkkotunnukset
Ulkoiset välityspalvelinhakemistotSivustot, alustat ja kanavat, jotka luetteloivat toimivia välityspalvelimia ja ohittavat linkkejä – mukaan lukien erilliset vaarallisten hakujen sivustot, verkkotunnusten jakamisalustat (historiallisesti Afraid.org ja seuraajat), YouTube-kanavat, kuten @VCSAOfficial, ja subreddit-ketjut, jotka julkaisevat toimivia URL-osoitteita ja ohjeitaLuokittelee jatkuvasti uudelleen äskettäin esiin tulleet välityspalvelimia telemetryn avulla ja syöttää jaetut luokittelupäivitykset takaisin kaikkien asiakkaiden suojaukseen.
Laajennuksettomat Chrome-istunnotOpiskelijat käyttävät temppuja, kuten GitHub SSO:ta, avatakseen Chrome-ikkunan, joka ei lataa laajennuksiaReitittää liikenteen pilvivälityspalvelimen kautta, tunnistaa välityspalvelimen toiminnan myös ilman laajennuksia ja pakottaa suodatuksen
VPN-verkoiksi naamioituja haittaohjelmiaOhita klusterit, kuten Fern, joissa ensimmäinen klikkaus missä tahansa sivulla avaa ponnahdusikkunan tunnetulle haittaohjelmasivustolle, joka teeskentelee olevansa ilmainen VPN-latausIlmoittaa uudelleenohjauksista ja ponnahdusikkunatoiminnoista reaaliajassa estäen haittaohjelmasivun ennen latauksen aloittamista

Ympäristöösi sopiva kattavuus

Säädä tunnistusta vastaamaan käytäntöjäsi, käyttäjiäsi ja riskinsietokykyäsi.

Aina päällä oleva tunnistus

Tunnistus toimii kaikissa luokissa, jolloin estoa voidaan säätää menettämättä näkyvyyttä ohitusyrityksiin.

Käytäntökohtainen herkkyyshallinta

Aseta tunnistusherkkyys käytännön mukaan. Valitse ""Rentoutunut" ""Normaali" tai ""Tiukka"" eri käyttäjäryhmille, luokka-asteille tai henkilökunnalle.

Tunnettujen välityspalvelinkehysten kattavuus

Havaitsee laajalti käytetyt välityspalvelintyökalut, kuten Ultraviolet, Scramjet ja Rammerhead, riippumatta siitä, missä ne esiintyvät. Ei riippuvuutta verkkotunnus- tai URL-osoitteiden vastaavuudesta.

Pelien yhdistäjien tunnistus

Tunnistaa sivustot, joita käytetään estottomia pelejä ja sovelluksia varten. Havaitsee kirjastoja, kuten Ruffle, Nebula ja Interstellar, sekä yleisiä aggregaattorimalleja käyttäen samaa tunnistusmoottoria ja käytäntöasetuksia.

Hyväksyttyjen työkalujen poikkeukset

Yhdistä sallittujen listojen ja paikallisen uudelleenluokittelun avulla hallitaksesi hyväksyttyjä työkaluja ja estääksesi luotettavia alustoja samalla, kun säilytät tunnistuksen.

Miten suodattimesi pärjää vertailussa?

Kaikki suodattimet eivät havaitse samoja uhkia. Näin lähestymistavat vertautuvat toisiinsa.

KykyValon nopeusLinewizeDeledaoGoGuardianTurvallisesti
Live intelligence: ohituksen tunnistusTäysi kattavuusVälityspalvelimet + peliaggregaattorit; käyttäytymiseen perustuvatOsittainen kattavuusVain välityspalvelimet; vain tekstin/sisällön skannausOsittainen kattavuusVälityspalvelimet + pelit; vain tekstin/sisällön skannausOsittainen kattavuusVain välityspalvelimet; vain tekstin/sisällön skannausEi vakuutusturvaa
Estoherkkyyden säätö aina päällä olevalla tunnistuksellaTäysi kattavuusRento / Normaali / Tiukka; tunnistus toimii itsenäisestiEi vakuutusturvaaEi vakuutusturvaaEi vakuutusturvaaEi vakuutusturvaa
Nollapäiväuhkien suojausTäysi kattavuusTäysi kattavuusOsittainen kattavuusVain laitteella oleva tekoälyTäysi kattavuusTäysi kattavuus
Yksityiskohtainen suojausluokitteluTäysi kattavuusTäysi kattavuusOsittainen kattavuusVain laitteella oleva tekoälyOsittainen kattavuusVähemmän yksityiskohtainen; luokittelee välityspalvelimiaOsittainen kattavuusVähemmän yksityiskohtainen; luokittelee välityspalvelimia
ChromeOS-sovellusten ja laitteiden suojausTäysi kattavuusOsittainen kattavuusVain verkossaEi vakuutusturvaaEi vakuutusturvaaEi vakuutusturvaa
Laitteeseen sisäänrakennetut, peukaloinnin estävät aineetTäysi kattavuusOsittainen kattavuusVPN-pohjainen; vaikutus suorituskykyynOsittainen kattavuusVain Chrome-pohjainenTäysi kattavuusOsittainen kattavuusVain SmartPAC-välityspalvelin; ei natiiviagenttia

Katso, mitä suodattimesi läpi pääsee juuri nyt

Vertaile nykyistä suodatintasi ja Lightspeediä rinnakkain ja katso, mitä ohitustoimintoja sinulta puuttuu tällä hetkellä.

14 päivän sitoumukseton ohitustarkastus

Otamme sinuun yhteyttä sopiaksemme tapaamisoikeuden. Ei roskapostia, ei painostusta. 

mukautettu raporttisi

Katso, mitä suodattimesi läpi pääsee juuri nyt

Testaa verkostosi toimivuus. Näytämme tarkalleen, miltä ohitustoiminta näyttää omassa ympäristössäsi ja mitä nykyinen suodattimesi ei havaitse.

Otamme sinuun yhteyttä sopiaksemme tapaamisoikeuden. Ei roskapostia, ei painostusta. 

Katso, mitä suodattimestasi puuttuu

Useimmat suodattimet näyttävät, mitä ne estivät. Sinun suodattimesi ei suodata, mikä pääsi läpi. Lightspeed POC antaa sinulle näkyvyyden omassa verkossasi tapahtuvaan ohitustoimintaan – käyttäen dataasi.

HavaitsemismenetelmäURL-suodatusValon nopeus
Tunnetut välityspalvelimet
Uudet välityspalvelinten isäntänimet
Ultravioletti / Scramjet / Rammerhead
Istuntovälien väistö ja uudelleenreititys
Pelien yhdistäjien kirjastotOsittainen
Verkon ulkopuoliset / BYOD-laitteet