Forcepoint ONE – это универсальная облачная платформа, разработанная для защиты гибридных подключений и данных, к которым сотрудники обращаются через Интернет, облако и частные приложения.
В отличие от других облачных решений безопасности, объединяющих разные продукты в единый портфель, Forcepoint создали Forcepoint ONE для интеграции технологий Zero Trust и Security Service Edge (SSE) в единую облачную платформу. Эта интеграция позволяет управлять одним набором политик в одной консоли, подключенной к одному агенту конечной точки.
Forcepoint ONE объединяет три основополагающих шлюза: Secure Web Gateway (SWG), Cloud Access Security Broker (CASB) и Zero Trust Network Access (ZTNA). Вместе эти три услуги составляют то, что Gartner называет Security Service Edge. Мы гордимся тем, что компания Forcepoint (Bitglass) была признана «визионером» в первом магическом квадранте SSE компании Gartner.
Вот немного больше о трех основных шлюзах Forcepoint ONE:
1. Безопасный веб-шлюз – это служба, которая отслеживает и контролирует любое взаимодействие с любым веб-сайтом. Это включает в себя блокирование доступа к веб-сайтам на основе категории и оценки риска, блокирование загрузки вредоносного ПО, блокирование загрузки конфиденциальных или секретных данных на личные файлообменники и обнаружение теневых ИТ.
Forcepoint ONE SWG имеет унифицированный агент, который работает локально на устройствах под управлением Windows и macOS и обеспечивает интеллектуальную маршрутизацию веб-трафика, предлагая в 2 раза большую пропускную способность по сравнению с конкурентами SWG. Подробнее о том, как это работает, Риз Джонсон расскажет в своей статье в блоге.
2. Брокер безопасности облачного доступа – Еще в 2013 году компания Bitglass начала свою деятельность как CASB-компания, которая отличалась от конкурентов благодаря режиму реального обратного прокси. И это преимущество сохраняется. Forcepoint ONE использует это ведущее безагентное CASB-решение для контроля доступа к управляемым облачным приложениям и теневым ИТ-приложениям. Оно также обеспечивает защиту от потери данных (DLP) и защиту от вредоносных программ.
Forcepoint ONE CASB может быть настроен на интеграцию с любым SIEM-инструментом, поддерживающим syslog, или на интеграцию с любой локальной DLP-системой, поддерживающей ICAP. Также поддерживается двусторонняя интеграция между Forcepoint ONE и выбранными платформами Security Orchestration Automation and Response (SOAR). Наконец, Forcepoint ONE CASB может использовать метаданные классификации из любого классификатора данных в шаблоне соответствия DLP.
3. Zero Trust Network Access – Этот шлюз контролирует доступ к частным приложениям, размещенным за брандмауэром, то есть делает это без необходимости использования виртуальных частных сетей (VPN). Как и CASB для традиционных облачных приложений, ZTNA обеспечивает DLP и защиту от вредоносных программ для частных веб-приложений.

Forcepoint создали платформу Forcepoint ONE на базе гипермасштабируемой сети Amazon Web Services. Это означает, что все три службы шлюза (верхний слой на изображении выше) обеспечивают надежность, масштабируемость и производительность корпоративного уровня. В качестве примера – эта платформа достигла 99,99% проверенного времени безотказной работы с 2015 года. Другими словами, платформа Forcepoint ONE, шлюзы и услуги безопасности, которые она предоставляет, будут доступны, когда они вам понадобятся.
На среднем уровне услуг безопасности Forcepoint интегрирует комплексные DLP и сканирование вредоносных программ во все три шлюза для предотвращения кражи, утечки или повреждения бизнес-данных, управление которыми осуществляется на основе единого набора политик.
На этом уровне Forcepoint также интегрирует свои лучшие в отрасли возможности защиты от угроз. Сюда входит интеллектуальная функция удаленной изоляции браузера (RBI), созданная на основе технологии, полученной в результате приобретения компании Cyberinc, а также функция обезвреживания и восстановления содержимого (CDR) файлов и «песочница нулевого дня», созданная на основе технологии, полученной в результате приобретения компании Deep Secure. Все эти услуги работают вместе, обеспечивая надежную защиту от самых современных угроз.
Как известно многим специалистам по безопасности, сетевой периметр начал меняться много лет назад, когда сотрудники стали работать из любого места. Текущие события создали гибридную модель рабочей силы, которая останется надолго. Обеспечение безопасности гибридных сотрудников ставит перед командами безопасности новые задачи. Forcepoint создали платформу Forcepoint ONE для решения этих задач и продолжают расширять функциональность платформы.
Узнаете больше о Forcepoint ONE в блоге Insights, а также из Zero Trust layer blog post от главного директора по продуктам Риса Джонсона. Ознакомьтесь со страницей продукта Forcepoint ONE.

