نتورک کلینیک - فروش تخصصی تجهیزات شبکه

سیسکو آمبرلا (Cisco Umbrella) چیست و چگونه کار می‌کند؟

cisco umbrella
اشتراک

سیسکو آمبرلا (Cisco Umbrella) چیست و چگونه کار می‌کند؟


سیسکو آمبرلا یک سرویس امنیتی ابری پیشرفته است که به عنوان اولین سد دفاعی در برابر تهدیدات اینترنتی عمل می‌کند. این سرویس، راهکاری ساده و سریع برای محافظت از تمام کاربران شما در هر نقطه‌ای – تنها در چند دقیقه – ارائه می‌دهد.

آمبرلا امنیت را در مرز اینترنت (Cloud Edge) برقرار می‌کند و فعالیت‌های مخرب را حتی قبل از برقراری ارتباط مسدود می‌کند. این سرویس عمدتاً در لایه DNS عمل کرده و با شناسایی پیشگیرانه درخواست‌های مرتبط با دامنه‌ها، آدرس‌های اینترنتی و IPهای مخرب، آن‌ها را قبل از ایجاد تهدید برای شبکه یا دستگاه‌های شما مسدود می‌نماید.

سیسکو آمبرلا با استفاده از زیرساخت اصلی اینترنت، امنیت را اعمال می‌کند و به عنوان یک حراست هوشیار برای ترافیک آنلاین شما عمل می‌نماید. هنگامی که یک دستگاه سعی می‌کند به یک مقصد اینترنتی دسترسی پیدا کند، درخواست DNS آن برای بررسی به سرویس ابری سیسکو آمبرلا ارسال می‌شود. به جای ترجمه مستقیم آدرس وب به IP، آمبرلا هوش تهدیدات خود را اعمال می‌کند.

اعمال امنیت در لایه DNS:تمامی درخواست‌های DNS از طریق سرویس ابری سیسکو آمبرلا هدایت می‌شوند. دامنه‌ها، IPها و برنامه‌های ابری مخرب قبل از برقراری هرگونه اتصالی مسدود می‌شوند.

یکپارچه‌سازی هوش تهدیدات: با قدرت سرویس Cisco Talos که روزانه بیش از ۷۰۰ میلیارد درخواست DNS را برای شناسایی و مسدودسازی تهدیدات نوظهور تحلیل می‌کند.

سرویس امنیتی ابری: حفاظتی یکپارچه و مقیاس‌پذیر ارائه می‌دهد، چه کاربران در شبکه باشند چه خارج از آن.

شبکه جهانی و عملکرد: از مسیریابی Anycast در بیش از ۳۵ مرکز داده استفاده می‌کند تا تأخیر کم و در دسترس بودن بالا را تضمین نماید.

کلاینت Endpoint: سیسکو آمبرلا یک کلاینت سبک‌وزن (یا Cisco Secure Client) ارائه می‌دهد که روی دستگاه‌ها نصب شده و ترافیک DNS و وب را از طریق سرویس ابری آمبرلا مسیریابی می‌کند تا حتی زمانی که کاربران خارج از شبکه سازمانی هستند یا از Wi-Fi غیرقابل اعتماد استفاده می‌کنند، حفاظت تضمین شود.

ویژگی‌ها و مزایای کلیدی سیسکو آمبرلا

  • امنیت در لایه DNS: دامنه‌ها و IPهای مخرب را در مرحله تبدیل DNS مسدود می‌کند.

  • دریچه امن وب (SWG): ترافیک وب را فراتر از DNS بررسی کرده و بدافزار، سایت‌های فیشینگ و محتوای ناخواسته را مسدود می‌کند.

  • فایروال ابری: ترافیک را بر اساس IP، پورت و پروتکل کنترل می‌کند تا اجرای یکپارچه قوانین تضمین شود.

  • کارگزار امنیت دسترسی به سرویس ابری (CASB): دید و کنترل بر استفاده از برنامه‌های ابری تأییدشده و تأییدنشده فراهم می‌کند.

  • هوش تهدیدی پیشرفته: با پشتیبانی و بهره‌گیری از تیم جهانی تحقیقات تهدیدات سیسکو تالوس

  • حفاظت از کاربران سیار: دسترسی امن برای کاربران دورکار و متحرک فراهم می‌کند.

  • مدیریت متمرکز: داشبورد مبتنی بر ابر برای مشاهده و کنترل سیاست‌های امنیتی.

  • یکپارچه‌سازی با SASE: بخش اصلی از چارچوب Secure Access Service Edge سیسکو.

سیسکو آمبرلا و مراکی اِم‌اکس: یک راهکار مکمل

ویژگی سیسکو آمبرلا سیسکو مراکی اِم‌اکس
عملکرد اصلی پلتفرم امنیتی تحویل‌شده از ابر سخت‌افزار امنیتی و SD-WAN با مدیریت ابری
لایه‌های امنیتی کلیدی لایه DNS، SWG، فایروال ابری، CASB فایروال، VPN، جلوگیری از نفوذ، فیلترسازی محتوا
مدل استقرار مبتنی بر ابر، تغییر مسیر DNS، کلاینت سیار مبتنی بر سخت‌افزار، مدیریت متمرکز از طریق ابر
پشتیبانی خارج از شبکه بله، از طریق کلاینت سیار / سیسکو سکیور کلاینت محدود، بدون اتصال VPN
یکپارچه‌سازی با مراکی اِم‌اکس برای مدیریت یکپارچه یکپارچه می‌شود می‌تواند درخواست‌های DNS را به آمبرلا ارسال کند
مناسب برای محافظت از کاربران در همه مکان‌ها، به‌ویژه کارمندان دورکار اتصال امن نقطه‌به‌نقطه و استقرارهای SD-WAN

در کنار هم، یک راهکار جامع شبکه و امنیتی ارائه می‌دهند که هر دو نیازهای ابری و داخلی را پوشش می‌دهد.

پرسش‌های متداول درباره سیسکو آمبرلا


سوال ۱: قیمت‌گذاری سیسکو آمبرلا چگونه است؟

قیمت‌گذاری بر اساس ویژگی‌ها و اندازه استقرار متفاوت است. فیلترگذاری اولیه DNS ممکن است رایگان یا کم‌هزینه باشد؛ قابلیت‌های پیشرفته نیاز به لایسنس سازمانی دارند.

سوال ۲: سیسکو آمبرلا برای کسب‌وکارهای کوچک چگونه عمل می‌کند؟

سیسکو آمبرلا یک راهکار امنیتی مقیاس‌پذیر با قابلیت استقرار آسان ارائه می‌کند. که برای کسب‌وکارهای کوچک و متوسط ایده‌آل است و امنیت قدرتمندی بدون نیاز به زیرساخت پیچیده فناوری اطلاعات فراهم می‌کند.

سوال ۳: امنیت در لایه DNS چیست؟

امنیت در لایه DNS، دسترسی به دامنه‌های مخرب را در هنگام درخواست‌های DNS مسدود می‌کند و تهدیدات را قبل از برقراری ارتباط متوقف می‌نماید.

سوال ۴: آیا سیسکو آمبرلا می‌تواند از کارکنان دورکار محافظت کند؟

بله. با استفاده از کلاینت سیار یا سیسکو سکیور کلاینت، آمبرلا دستگاه‌ها را در هر مکان و بدون نیاز به VPN ایمن می‌کند.

سوال ۵: هدف سیسکو آمبرلا چیست؟

سیسکو آمبرلا هدفش ارائه امنیت سریع و ابری است که با مسدودسازی تهدیدات در لایه‌های DNS و وب، از بدافزار، فیشینگ، باج‌افزار و سایر تهدیدات جلوگیری می‌کند.

سوال ۶: کلاینت سیسکو آمبرلا چگونه کار می‌کند؟

این کلاینت روی نقاط پایان نصب می‌شود تا ترافیک DNS و وب را رهگیری کرده و درخواست‌ها را برای بررسی و مسدودسازی بلادرنگ به ابر آمبرلا ارسال کند و امنیت خارج از شبکه را تضمین نماید.

سوال ۷: آیا سیسکو آمبرلا متوقف شده است؟

خیر. سیسکو آمبرلا به‌طور فعال در حال توسعه و پشتیبانی است و به عنوان بخشی از پورتفولیوی Secure Access سیسکو، در حال تکامل و یکپارچه‌سازی با معماری‌های SASE و Zero Trust می‌باشد.

سوال ۸: چرا سیسکو آمبرلا روی رایانه من نصب شده است؟

احتمالاً تیم فناوری اطلاعات سازمان شما، کلاینت سیسکو آمبرلا را به عنوان بخشی از استراتژی امنیتی خود برای محافظت از دستگاه شما در برابر تهدیدات آنلاین نصب کرده است.

دسته بندی :سیسکو

 

 

منابع :

https://www.router-switch.com

 

کلینیک شبکه
فروش تخصصی تجهیزات شبکه

دیدگاهتان را بنویسید

فهرست محتوا

    خبرنامه نتورک کلینیک

    با عضویت در خبرنامه از آخرین پیشنهادها و تخفیف های ما زودتر از بقیه با خبر شوید.
    مطالب مرتبط