سیسکو آمبرلا (Cisco Umbrella) چیست و چگونه کار میکند؟
سیسکو آمبرلا یک سرویس امنیتی ابری پیشرفته است که به عنوان اولین سد دفاعی در برابر تهدیدات اینترنتی عمل میکند. این سرویس، راهکاری ساده و سریع برای محافظت از تمام کاربران شما در هر نقطهای – تنها در چند دقیقه – ارائه میدهد.
آمبرلا امنیت را در مرز اینترنت (Cloud Edge) برقرار میکند و فعالیتهای مخرب را حتی قبل از برقراری ارتباط مسدود میکند. این سرویس عمدتاً در لایه DNS عمل کرده و با شناسایی پیشگیرانه درخواستهای مرتبط با دامنهها، آدرسهای اینترنتی و IPهای مخرب، آنها را قبل از ایجاد تهدید برای شبکه یا دستگاههای شما مسدود مینماید.
سیسکو آمبرلا با استفاده از زیرساخت اصلی اینترنت، امنیت را اعمال میکند و به عنوان یک حراست هوشیار برای ترافیک آنلاین شما عمل مینماید. هنگامی که یک دستگاه سعی میکند به یک مقصد اینترنتی دسترسی پیدا کند، درخواست DNS آن برای بررسی به سرویس ابری سیسکو آمبرلا ارسال میشود. به جای ترجمه مستقیم آدرس وب به IP، آمبرلا هوش تهدیدات خود را اعمال میکند.
اعمال امنیت در لایه DNS:تمامی درخواستهای DNS از طریق سرویس ابری سیسکو آمبرلا هدایت میشوند. دامنهها، IPها و برنامههای ابری مخرب قبل از برقراری هرگونه اتصالی مسدود میشوند.
یکپارچهسازی هوش تهدیدات: با قدرت سرویس Cisco Talos که روزانه بیش از ۷۰۰ میلیارد درخواست DNS را برای شناسایی و مسدودسازی تهدیدات نوظهور تحلیل میکند.
سرویس امنیتی ابری: حفاظتی یکپارچه و مقیاسپذیر ارائه میدهد، چه کاربران در شبکه باشند چه خارج از آن.
شبکه جهانی و عملکرد: از مسیریابی Anycast در بیش از ۳۵ مرکز داده استفاده میکند تا تأخیر کم و در دسترس بودن بالا را تضمین نماید.
کلاینت Endpoint: سیسکو آمبرلا یک کلاینت سبکوزن (یا Cisco Secure Client) ارائه میدهد که روی دستگاهها نصب شده و ترافیک DNS و وب را از طریق سرویس ابری آمبرلا مسیریابی میکند تا حتی زمانی که کاربران خارج از شبکه سازمانی هستند یا از Wi-Fi غیرقابل اعتماد استفاده میکنند، حفاظت تضمین شود.
ویژگیها و مزایای کلیدی سیسکو آمبرلا
-
امنیت در لایه DNS: دامنهها و IPهای مخرب را در مرحله تبدیل DNS مسدود میکند.
-
دریچه امن وب (SWG): ترافیک وب را فراتر از DNS بررسی کرده و بدافزار، سایتهای فیشینگ و محتوای ناخواسته را مسدود میکند.
-
فایروال ابری: ترافیک را بر اساس IP، پورت و پروتکل کنترل میکند تا اجرای یکپارچه قوانین تضمین شود.
-
کارگزار امنیت دسترسی به سرویس ابری (CASB): دید و کنترل بر استفاده از برنامههای ابری تأییدشده و تأییدنشده فراهم میکند.
-
هوش تهدیدی پیشرفته: با پشتیبانی و بهرهگیری از تیم جهانی تحقیقات تهدیدات سیسکو تالوس
-
حفاظت از کاربران سیار: دسترسی امن برای کاربران دورکار و متحرک فراهم میکند.
-
مدیریت متمرکز: داشبورد مبتنی بر ابر برای مشاهده و کنترل سیاستهای امنیتی.
-
یکپارچهسازی با SASE: بخش اصلی از چارچوب Secure Access Service Edge سیسکو.
سیسکو آمبرلا و مراکی اِماکس: یک راهکار مکمل
| ویژگی | سیسکو آمبرلا | سیسکو مراکی اِماکس |
|---|---|---|
| عملکرد اصلی | پلتفرم امنیتی تحویلشده از ابر | سختافزار امنیتی و SD-WAN با مدیریت ابری |
| لایههای امنیتی کلیدی | لایه DNS، SWG، فایروال ابری، CASB | فایروال، VPN، جلوگیری از نفوذ، فیلترسازی محتوا |
| مدل استقرار | مبتنی بر ابر، تغییر مسیر DNS، کلاینت سیار | مبتنی بر سختافزار، مدیریت متمرکز از طریق ابر |
| پشتیبانی خارج از شبکه | بله، از طریق کلاینت سیار / سیسکو سکیور کلاینت | محدود، بدون اتصال VPN |
| یکپارچهسازی | با مراکی اِماکس برای مدیریت یکپارچه یکپارچه میشود | میتواند درخواستهای DNS را به آمبرلا ارسال کند |
| مناسب برای | محافظت از کاربران در همه مکانها، بهویژه کارمندان دورکار | اتصال امن نقطهبهنقطه و استقرارهای SD-WAN |
در کنار هم، یک راهکار جامع شبکه و امنیتی ارائه میدهند که هر دو نیازهای ابری و داخلی را پوشش میدهد.
پرسشهای متداول درباره سیسکو آمبرلا
سوال ۱: قیمتگذاری سیسکو آمبرلا چگونه است؟
قیمتگذاری بر اساس ویژگیها و اندازه استقرار متفاوت است. فیلترگذاری اولیه DNS ممکن است رایگان یا کمهزینه باشد؛ قابلیتهای پیشرفته نیاز به لایسنس سازمانی دارند.
سوال ۲: سیسکو آمبرلا برای کسبوکارهای کوچک چگونه عمل میکند؟
سیسکو آمبرلا یک راهکار امنیتی مقیاسپذیر با قابلیت استقرار آسان ارائه میکند. که برای کسبوکارهای کوچک و متوسط ایدهآل است و امنیت قدرتمندی بدون نیاز به زیرساخت پیچیده فناوری اطلاعات فراهم میکند.
سوال ۳: امنیت در لایه DNS چیست؟
امنیت در لایه DNS، دسترسی به دامنههای مخرب را در هنگام درخواستهای DNS مسدود میکند و تهدیدات را قبل از برقراری ارتباط متوقف مینماید.
سوال ۴: آیا سیسکو آمبرلا میتواند از کارکنان دورکار محافظت کند؟
بله. با استفاده از کلاینت سیار یا سیسکو سکیور کلاینت، آمبرلا دستگاهها را در هر مکان و بدون نیاز به VPN ایمن میکند.
سوال ۵: هدف سیسکو آمبرلا چیست؟
سیسکو آمبرلا هدفش ارائه امنیت سریع و ابری است که با مسدودسازی تهدیدات در لایههای DNS و وب، از بدافزار، فیشینگ، باجافزار و سایر تهدیدات جلوگیری میکند.
سوال ۶: کلاینت سیسکو آمبرلا چگونه کار میکند؟
این کلاینت روی نقاط پایان نصب میشود تا ترافیک DNS و وب را رهگیری کرده و درخواستها را برای بررسی و مسدودسازی بلادرنگ به ابر آمبرلا ارسال کند و امنیت خارج از شبکه را تضمین نماید.
سوال ۷: آیا سیسکو آمبرلا متوقف شده است؟
خیر. سیسکو آمبرلا بهطور فعال در حال توسعه و پشتیبانی است و به عنوان بخشی از پورتفولیوی Secure Access سیسکو، در حال تکامل و یکپارچهسازی با معماریهای SASE و Zero Trust میباشد.
سوال ۸: چرا سیسکو آمبرلا روی رایانه من نصب شده است؟
احتمالاً تیم فناوری اطلاعات سازمان شما، کلاینت سیسکو آمبرلا را به عنوان بخشی از استراتژی امنیتی خود برای محافظت از دستگاه شما در برابر تهدیدات آنلاین نصب کرده است.
منابع :




