Acasă opinii Recenzie și evaluare Dsb2go

Recenzie și evaluare Dsb2go

Video: Easy Solutions Detect Safe Browsing to Go Spanish Version (Octombrie 2024)

Video: Easy Solutions Detect Safe Browsing to Go Spanish Version (Octombrie 2024)
Anonim

Detectați Navigarea sigură în funcție, cunoscută de „DSB2Go”, mai puțin plină de cuvânt, este un dispozitiv USB extraordinar care oferă utilizatorilor un browser Web personal blocat pentru a proteja activitatea Web și conturile utilizatorilor de malware concepute pentru a intercepta acreditările de autentificare și a fura informații. Cu DSB2Go, nu contează dacă computerul are cheylogger-uri sau alte tipuri de malware instalate, deoarece toată activitatea utilizatorului și datele sunt criptate în browser-ul întărit al dispozitivului. Este extrem de ușor de utilizat, deoarece utilizatorul trebuie doar să îl conecteze la computer înainte de a vă conecta la site.

DSB2Go protejează utilizatorii împotriva infecțiilor malware, încercărilor de phishing și atacurilor de pharming. Aparatul folosește, de asemenea, atacuri om-în-mijloc și om-în-browser. De obicei, există o întrerupere între securitate și comoditate, deoarece utilizatorul renunță la ușurința de utilizare pentru a fi sigur sau mai puțin sigur pentru a-l face ușor de utilizat. DSB2Go echilibrează cele două cu succes, deoarece singurul inconvenient este să vă amintiți să transportați dispozitivul USB.

Multe tipuri de malware moderne se adâncesc în sistemul de utilizatori pentru a evita să fie detectate de antivirus și alte produse de securitate. Acest lucru înseamnă că utilizatorii ar putea să nu fie conștienți de faptul că calculatoarele lor sunt infectate cu un troian bancar sau cu un alt malware care fuge de date. Atunci când utilizatorii accesează site-uri sensibile, cum ar fi aplicații bancare online sau de afaceri, de la un computer infectat, programul malware interceptează datele de autentificare și poate prelua contul. DSB2Go elimină incertitudinea, deoarece utilizatorii utilizează browserul Web virtualizat, toate activitățile și datele Web sunt criptate și ascunse de malware. Chiar dacă utilizatorul se află pe un computer infectat cu Zeus, malware-ul nu poate pătrunde în mediul DSB2Go pentru a accesa datele.

Dispozitivul nu încearcă să protejeze toată activitatea Web, ci doar acei administratori de site-uri identificați în prealabil într-o listă albă pe portalul de gestionare. Întreprinderile pot utiliza DSB2Go ca un strat suplimentar de securitate pentru a proteja angajații care accesează anumite aplicații critice pentru afaceri sau să deruleze serviciul către clienții care accesează un anumit serviciu online. La 37, 89 USD pe dispozitiv pentru un abonament anual, aceasta poate deveni o soluție destul de costisitoare pentru implementări mari, dar Easy Solutions oferă prețuri de volum și reduceri.

Înainte de a face scufundări, întreprinderile se pot înscrie, de asemenea, la o probă gratuită de 15 zile, în timpul căreia primesc trei dispozitive USB DSB2Go și posibilitatea de a afișa lista albă până la trei site-uri de pe portalul de management.

Noțiuni de bază

Easy Solutions a trimis un dispozitiv USB și a creat un cont pe portalul Detect Monitoring Service al companiei pentru această revizuire. Administratorul IT al companiei se conectează la portal și navighează în fila „DSB2Go” pentru a activa dispozitivele, a crea grupuri, a defini „aplicații protejate” și a vizualiza activitatea de utilizare. Când m-am conectat, am văzut că unitatea USB pe care o aveam era deja activată.

Dacă aș avea dispozitive suplimentare, aș putea să îl activez folosind numerele de serie. Aș putea seta o parolă pentru fiecare dispozitiv și să alocăm un „grup”. Grupurile permit administratorilor să atribuie politici de bază dispozitivului, cum ar fi tipurile de aplicații la care ar putea accesa utilizatorul și cerințele de autentificare.

Grupuri, dispozitive, site-uri

După crearea unui grup, pot seta nivelul de securitate al dispozitivului - introducând parola dispozitivului sau o combinație de nume de utilizator / parolă unică înainte de lansarea browserului Web întărit - sau îl pot opri pentru a utiliza dispozitivul fără nicio restricție. Fiecare dispozitiv este apoi atribuit unui grup.

În acest fel, aș putea asigura că toate dispozitivele dintr-un departament au același nivel de securitate.

Interfața a fost destul de lentă, ceea ce poate să fi fost vina mediului de test pe care îl foloseam. Pagini au durat un timp să se încarce la comutarea filelor, iar unele ferestre nu s-au închis imediat.

Lista albă locuiește în secțiunea „site-urile protejate” ale portalului. Am enumerat toate adresele URL la care utilizatorii de site-uri au voie să acceseze folosind DSB2Go. Această parte poate deveni obositoare rapid pentru aplicațiile care redirecționează în mai multe subdomenii, deoarece administratorii trebuie să specifice fiecare adresă separat. Gmail redirecționează utilizatorii către accounts.google.com înainte de a afișa căsuța de e-mail pe mail.google.com, de exemplu. Pentru această recenzie, am enumerat Gmail, Salesforce, TDBank și Bank of America. Am enumerat atât onlinebanking.tdbank.com cât și www.tdbank.com pentru TDBank. Dacă adresa URL pe care o adaug are SSL (folosește HTTPS), atunci trebuie să încărc certificatul site-ului.

Pot face acest lucru manual (descărcând certificatul site-ului prin browserul obișnuit, sau dacă este o aplicație internă, folosind certificatul SSL pe care îl am) sau pot folosi funcția „scanare certificat”. Acest truc extraordinar verifică adresa URL și apucă amprenta SHA1 valabilă. Salvarea certificatului SSL protejează utilizatorii de deturnarea domeniului și de alte atacuri de spoofing în cazul în care utilizatorii sunt redirecționate rău către alte site-uri.

Am atribuit cel puțin un grup fiecărei adrese URL. În acest fel, am menținut o singură listă albă pentru întreaga organizație, dar puteam specifica un subset pentru fiecare grup. Dacă grupul site-ului nu s-ar potrivi cu grupul dispozitivului, utilizatorul nu ar putea să meargă pe site-ul respectiv.

În timp ce lista este ușor de creat, aceasta poate ajunge destul de repede din cauza subdomeniilor individuale care trebuie odihnite. Nu există nicio modalitate rapidă de a căuta sau sorta adresele URL. Am putut filtra vizualizarea pentru a afișa adresele URL alocate anumitor grupuri, dar, în general, lista este neobișnuită cu care să funcționeze după o anumită lungime.

Utilizatorul final nu deține niciun control asupra site-urilor pe care dispozitivul le permite. Întreaga experiență a utilizatorului este gestionată de administrator prin intermediul portalului. Aceasta este o modalitate excelentă de adăugare a politicilor de acces de bază la anumite aplicații de afaceri.

Simplu pentru utilizatori

Din perspectiva utilizatorului, este simplu de conectat: conectați unitatea în portul USB și deschideți browserul Web special. Browserul Web afișează pictograme pentru fiecare site pe care dispozitivul este autorizat să îl utilizeze. După aproximativ patru sau cinci site-uri, acest ecran apare într-adevăr aglomerat și nu pare să existe o modalitate de a sorta ordinea în care apar pictogramele.

Utilizatorii fac clic pe pictogramă pentru a accesa site-ul permis. Dacă există o problemă cu certificatul SSL, utilizatorul va fi blocat.

În afară de faptul că utilizatorul nu poate tasta deloc o adresă URL în bara de adrese, acest browser special acționează la fel ca orice alt browser. Utilizatorii pot apăsa butonul înapoi pentru a reveni în sesiunea de navigare și pentru a deschide mai multe file.

Dacă în timp ce parcurgeți aplicația aprobată, o legătură internă merge la un subdomeniu diferit care nu a fost deja aprobat (cum ar fi clientservice.tdbank.com în exemplul bancar de mai sus), utilizatorul este blocat automat. Ar fi fost frumos dacă serviciul de configurare ar fi acceptat wildcard-uri, așa că aș putea spune doar să accept toate site-urile *.tdbank.com fără a fi nevoie să le enumereze pe fiecare în parte. Pe de altă parte, acest lucru înseamnă că administratorii au control granular, putând specifica ce servicii sunt permise: utilizatorii au voie să utilizeze Gmail și Calendar, dar nu Grupuri și Drive, de exemplu.

Faptul că utilizatorul final nu trebuie să descarce sau să instaleze software a fost un mare avantaj, deși m-am întrebat câți oameni ar pierde unitatea USB sau uită să o țină la îndemână.

Am fost dezamăgit că serviciul este în prezent limitat doar la utilizatorii Windows. Utilizatorii Mac OS X și Linux nu sunt protejați în prezent. Când am conectat dispozitivul la un laptop Linux, nici măcar nu a detectat nimic în portul USB.

Navigare sigură - până la un punct

Există și alte opțiuni de browser virtual pentru companii, dar multe dintre ele sunt la îndemâna SMB. DSB2Go abordează faptul că IMM-urile au nevoie și de acest tip de tehnologie browser.

Întrucât toate setările sunt gestionate de serviciul cloud, DSB2Go este perfect pentru călătorii de afaceri activi, care utilizează diferite dispozitive sau accesează Internet utilizând rețele deschise sau pentru clienții care au nevoie să acceseze un anumit serviciu sau aplicație. Sunt îngrijorat de faptul că administratorul nu poate să verifice dacă utilizatorii utilizează DSB2Go. Utilizatorul poate sări cu ușurință unitatea cu totul și poate folosi doar browserul Web obișnuit.

Profitarea securității oferite de DSB2Go necesită o schimbare semnificativă a comportamentului, deoarece administratorul trebuie să convingă utilizatorul final că utilizarea acestui dispozitiv merită un efort suplimentar. În afară de asta, totuși, DSB2Go este un dispozitiv extraordinar care poate ajuta întreprinderile să își păstreze clienții și angajații în timp ce accesează site-uri web sensibile.

Recenzie și evaluare Dsb2go