systematik GmbH | Data Exchange, Integration & Security
Clearswift Secure ICAP Gateway
Kein Unternehmen ist vor Datenverlusten gefeit. Der Austausch sensibler Informationen mit Partnern, Lieferanten und Kunden ist für jedes moderne Unternehmen unerlässlich. Daher ist es wichtig, Datenlecks zu verhindern und Ihr Unternehmen zu schützen.
Was ist Clearswift Secure ICAP Gateway?
Clearswift ist ein Cybersicherheitstool mit Funktionen zum Schutz von Daten und Übertragungen. Die Lösung bietet eine einzige Echtzeit-Prüfungsebene zur Erkennung und Beseitigung von Bedrohungen.
Alle Clearswift ist ein Cybersicherheitstool mit Funktionen zum Schutz von Daten und Übertragungen. Die Lösung bietet eine einzige Echtzeit-Prüfungsebene zur Erkennung und Beseitigung von Bedrohungen.
Lernen Sie die Vorteile von Clearswift kennen
Umfassender Schutz
sensibler Daten
Clearswift bietet leistungsstarke Data-Loss-Prevention-Technologien, die sensible Informationen erkennen, schützen und sicher übertragen. Mit Funktionen wie OCR und Metadatenbereinigung gewährleistet es höchste Datensicherheit.
Flexible Integration in
bestehende Systeme
Dank der Unterstützung des ICAP-Protokolls lässt sich Clearswift nahtlos in Web-Proxy- und MFT-Lösungen integrieren. Es ist vielseitig einsetzbar und bietet Schutz sowohl für eingehende als auch ausgehende Datenströme.
Echtzeit-Überwachung und
Bereinigung
Clearswift identifiziert Bedrohungen wie Malware oder Phishing und entfernt potenziell gefährliche Inhalte direkt. Aktiver Code und verdächtige Dateistrukturen werden in Echtzeit analysiert und bereinigt, um eine sichere Datenverarbeitung zu gewährleisten.
Kontaktieren Sie uns gerne unverbindlich und fordern eine Demo an. Unsere erfahrenen MItarbeiter beantworten alle Ihre Fragen.
Sicherheitsebenen zu MFT hinzufügen!
- NVerhindern, dass Daten mit Malware, Virusen oder verbotenen Dateitypen geteilt werden
- NSensible Daten richtlinienkonform teilen und Fehlalarme reduzieren
- NSensible Informationen aus Dateiübertragungen entfernen
Wir unterstützen Sie bei der Implementierung!
Technische Highlights von Clearswift
ICAP-Integration
Das Secure ICAP Gateway wurde gemäß Branchenstandard mithilfe der ICAP-Protokollschnittstelle entwickelt und bietet erweiterte Funktionen zum Schutz vor Datenverlust (Data Loss Prevention – DLP) sowie Bedrohungen für bestehende Web-Proxy-Gateways mit ICAP-Unterstützung, wie beispielsweise F5, BlueCoat, Cisco und Squid. Dieses Produkt lässt sich mühelos und ohne störende Auswirkungen in die bestehende Infrastruktur integrieren.
MFT-Integration
Die Integration des Secure ICAP Gateways mit GoAnywhere MFT von Fortra mnimiert das Datensicherheits-Risiko für Inhalte, die mithilfe Managed-File-Transfer-Lösungen übermittelt werden. Die kombinierte Lösung bietet eine sichere Plattform für den Austausch von Dokumenten, die Inhalte entsprechend der Unternehmensrichtlinie überwacht, blockiert, zensiert oder bereinigt und somit sicherstellt, dass Cyber-Bedrohungen beseitigt werden und dementsprechend für den Empfänger keine Bedrohung darstellen.
Deep Content-Inspektion
Eine Engine zur tiefgehenden Inhaltsanalyse (Deep Content Inspection – DCI) extrahiert den gesamten Kommunikationsfluss in Echtzeit und wendet basierend auf Inhalt, Kontext und gesetzlichen Vorgaben die passenden Richtlinien an. Die kontextsensitive Scan-Funktion erkennt und verhindert gezielt Szenarien, in denen Benutzer versuchen, Dokumente mit geistigem Eigentum hochzuladen – etwa auf Schatten-IT-Websites oder über Cloud-Filesharing-Dienste wie Dropbox.
Advanced Threat Protection
Das Secure ICAP Gateway ist mit Anti-Malware-Lösungen von Avira, Kaspersky oder Sophos verfügbar, die sich automatisch aktualisieren, um stets optimalen Schutz zu gewährleisten. Ergänzend kommt die Structural Sanitization zum Einsatz, die aktive Inhalte aus Dokumenten und Websites in Echtzeit entfernt – ohne spürbare Verzögerung.
Benutzer werden daran gehindert, auf nicht zulässige Websites zuzugreifen, die in einer umfassenden URL-Datenbank mit Millionen von Websites und Milliarden von Unterseiten erfasst sind. Diese Datenbank, die kontinuierlich aktualisiert wird, enthält detaillierte Informationen zu Sicherheitsrisiken, einschließlich Malware- und Phishing Kategorieren. Jährlich werden über 50 Millionen neue Websites hinzugefügt, von denen einige zunächst nicht kategorisiert sind. In solchen Fällen analysiert eine Echtzeit-Kategorisierung die Merkmale potenziell gefährlicher Websites und blockiert den Zugriff automatisch.
Häufig gestellte Fragen zu Clearswift
Welche Sicherheitsfunktionen bietet Clearswift?
Clearswift verfügt über Funktionen wie Deep Content Inspection, adaptive Datenredaktion und Echtzeit-Bedrohungserkennung. Es schützt vor Malware, verhindert Datenverluste und bereinigt sensible Daten aus Dateien, um eine sichere und gesetzeskonforme Datenkommunikation zu gewährleisten.
Kann Clearswift in bestehende IT-Infrastrukturen integriert werden?
Clearswift lässt sich nahtlos in Web-Proxies und Cloud-Infrastrukturen integrieren. Es unterstützt ICAP-Standards und arbeitet mit führenden Proxy-Lösungen wie F5, Cisco und Squid zusammen, wodurch es flexibel in jede bestehende Umgebung eingebunden werden kann.
Wie schützt Clearswift sensible Daten in Dateien?
Clearswift nutzt adaptive Redaktionsfunktionen, um sensible Informationen wie Kreditkartennummern oder personenbezogene Daten aus Dokumenten und Bildern zu entfernen. Die Datenbereinigung erfolgt automatisch und stellt sicher, dass nur bereinigte Dateien weitergeleitet werden.
Für welche Branchen ist Clearswift besonders geeignet?
Clearswift ist ideal für Branchen mit hohen Sicherheitsanforderungen wie Finanz- und Gesundheitsorganisationen, Behörden sowie Unternehmen mit umfangreichem Datenverkehr. Es gewährleistet sichere Datenprozesse und unterstützt die Einhaltung strenger Compliance-Vorgaben.
Gibt es deutschsprachigen Support für Clearswift?
Die systematik GmbH bietet umfassenden deutschsprachigen Support für Clearswift. Von der Implementierung bis zur langfristigen Betreuung stehen Experten bereit, um schnelle Lösungen bei technischen Fragen oder Herausforderungen zu gewährleisten.
Was unterscheidet Clearswift Secure ICAP Gateway von anderen ICAP Lösungen?
Die Clearswift Secure ICAP Gateway ist nicht nur ein einfacher AV-Scanner.
Sie können in der Clearswift Secure ICAP Gateway bis zu 2 Scan-Engines (Sophos und Avira) zeitgleich aktivieren.
Darüber hinaus bekommen Sie von der Clearswift Secure ICAP Gateway nicht nur die einfache Rückmeldung „Sauber“ oder „Infiziert“, sondern wenn möglich eine „bereinigte Datei“ zurück.
„Bereinigte Datei“ ist hierbei das entscheidende Stichwort!
Die zu prüfende Datei wird nicht nur von schädlichen „Viren und Malware“ befreit, sondern kann auch sowohl strukturell und inhaltlich geprüft und bereinigt werden.
Im Detail bedeutet dies, dass dank der Deep Content Inspektion die gängigen Verschleierungsversuche, wie z.B. das Einbetten einer Exe-Datei in Office-Dokumenten, mehrfach zippen , umbenennen der Dateiendungen z.B. in TXT, oder auch alles zusammen, keine Chance haben, da die Dateien zur Prüfung strukturell analysiert, und komplett in Ihre Einzelteile zerlegt und einzeln geprüft wird.
Zusätzlich können die Dateien auch Pattern-gesteuert inhaltlich auf klassifizierte, sensible oder auch unangemessene Inhalte geprüft und entsprechend bereinigt werden.
Mittels der OCR-Engine werden diese Inhalte auch in Screenshots bzw. Bildern erkannt und „geschwärzt“.
Somit ist es nicht zwingend notwendig immer den Datenaustausch sofort komplett zu blocken, und dennoch haben sie sichergestellt, dass keine sensiblen Daten versehentlich weitergegeben werden.
Kann Clearswift Secure ICAP Gateway in meine bestehende MFT-Infrastruktur integriert werden?
Das Secure ICAP Gateway wurde unter Verwendung der branchenüblichen ICAP-Protokollschnittstelle entwickelt und bietet verbesserte Funktionen zur Verhinderung von Datenverlust (DLP) und zum Schutz vor Bedrohungen.
Das Produkt lässt sich sehr einfach und ohne Unterbrechung der bestehenden Infrastruktur integrieren.
Minimieren Sie das Datensicherheitsrisiko von Inhalten, die über Managed File Transfer-Lösungen übertragen werden, durch die Integration der Secure ICAP Gateway mit GoAnywhere MFT und Globalscape Enhanced File Transfer (EFT™) von Fortra.
Die kombinierte Lösung bietet eine sichere Plattform für den Dokumentenaustausch, die Inhalte je nach Unternehmensrichtlinie überwacht, blockiert, redigiert oder bereinigt und so sicherstellt, dass die Inhalte für den Empfänger geeignet und frei von Cyberbedrohungen sind.
Clearswift Secure ICAP Gateway integriert sich nahtlos in die Lösungen GoAnywhere MFT und Globalscape Enhanced File Transfer (EFT™) und bietet so eine leistungsstarke Lösung für Organisationen, die erhöhte Sicherheit bei Dateiübertragungen benötigen.
Was sind die min. Anforderungen an die (virt.) Hardware für die Clearswift Secure ICAP Gateway bzw. welche Plattformen werden unterstützt?
Die Clearswift Secure ICAP Gateway ist keine herkömmliche Applikation, die man zusätzlich auf einen bereits vorhanden Applikationsserver installiert.
Die Clearswift Secure ICAP Gateway ist eine speziell gehärtete Appliance auf RedHat-basis, die ausschließlich administrativ per HTTPS und von zuvor gewhitelisteten Servern via ICAP-Protokoll angesprochen werden kann.
Sie können die Clearswift Secure ICAP Gateway sowohl on Premise bzw. in einer Private Cloud (z.B. VMware, Hyper-V, physische Hardware etc.) oder auch in einer Public Cloud (z.B. AWS, Azure etc.) installieren.
Für die Installation in einer Privat Cloud wird ein ISO-Image, welches ein RHEL 9.7 und die weiteren Installationskomponenten beinhaltet, bereitgestellt.
Für die Installation in einer Public Cloud müssen Sie ein Instanz mit RHEL 9.7 bereitstellen, auf der das Installationspaket dann ausgeführt wird.
Die empfohlenen Mindestanforderungen für die (virt.) Hardware sind für Testinstanzen 4 CPU Cores/ vCPU, 8-16 GB RAM, 120 – 200+ GB Disk.
Die empfohlenen Mindestanforderungen für die (virt.) Hardware sind für Produktivinstanzen 4-8 CPU Cores/ vCPU,16-32 GB RAM, 200 – 300+ GB Disk.
Wie sieht es mit der Skalierbarkeit und Ausfallsicherheit der Clearswift Secure ICAP Gateway aus?
Bezüglich der Ausfallsicherheit, als auch im Rahmen eines Loadbalancings, empfiehlt es sich mind. 2 Clearswift Secure ICAP Gateway zu peeren.
Im Gegensatz zu klassischen Clusterbetrieb, setzt die gehärtete Clearswift Secure ICAP Gateway auf einen autarken Betrieb der einzelnen Instanzen, die gepeert werden.
Somit kann die Integrität und Lauffähigkeit der einzelnen Instanzen auch unabhängig voneinander, z.B. auch während einer Serverwartung oder Updates, jederzeit garantiert werden.
Um redundante und damit ggf. inkonsistente Daten- und Regelerfassungen zu vermeiden, werden Modifikationen an Regeln und Routen zentral aus dem Admin-UI an alle dem Peer zugehörigen Systeme übertragen.
Zur Vereinfachung des Loadbalancings als auch der Verfügbarkeitsprüfung im Rahmen der Ausfallsicherheit empfiehlt es sich einen Loadbalancer vor die Clearswift Secure ICAP Gateways zu schalten.
Und sollten die bereitgestellten Ressourcen (RAM/CPU/ vHDD) mal knapp werden, können diese, sofern es die Host-HW zulässt, in wenigen Handgriffen erhöht und eingebunden werden.
Und bei noch höherem Leistungsbedarf können Sie auch weitere Instanzen der Peer hinzugefügt werden.
Kann die Clearswift Secure ICAP Gateway mich bei Themen wie DSGVO, DLP, Compliance unterstützen?
Die Clearswift Secure ICAP Gateway bietet umfassenden Schutz für ein- und ausgehenden Datenverkehr.
Die Deep Content Inspection (DCI) analysiert die Daten in Echtzeit und wendet die passende Richtlinie an, abhängig von Inhalt, Kontext und geltenden Vorschriften.
Eine kontextsensitive Scanfunktion hilft, Szenarien zu erkennen und zu verhindern, in denen Benutzer versuchen, Dokumente mit geistigem Eigentum hochzuladen, beispielsweise auf Schatten-IT-Websites oder Cloud-Speicherdienste wie
Dropbox. Die DCI-Engine bietet außerdem eine zuverlässige Dateityperkennung und Dateistrukturprüfung, um ggf. das Herunterladen ausführbarer Dateien zu verhindern.
Flexible und detaillierte Richtlinien ermöglichen die Auslösung unterschiedlicher Arbeitsabläufe je nach Verstoß. Inhalte können dynamisch in Echtzeit angepasst werden, was eine kontinuierliche und regelkonforme Zusammenarbeit ermöglicht.
Integrierte Compliance-Wörterbücher und über 200 vordefinierte PCI- und PII-Token vereinfachen die Richtliniendefinition und gewährleisten die Einhaltung der geltenden Vorschriften.
Dank der Adaptive Schwärzung können sensible oder kritische Inhalte in Microsoft Office-, OpenOffice-, PDF- und Bilddateien, die über das Secure ICAP Gateway fließen, anstatt blockiert, in Echtzeit geschwärzt und somit geschützt werden.
Datenschwärzung bedeutet, dass sensible Daten oder kritische Informationen automatisch aus Dokumenten und Bildern entfernt werden. Text in Bildern wird mithilfe von optischer Zeichenerkennung (OCR) identifiziert.
Dokument- und Bildbereinigung bedeutet, dass: Metadaten, Änderungshistorie und Eigenschaften aus den Dateien entfernt werden.
Bei der strukturelle Bereinigung wird aktiver Code (Makros, Skripte und Active/X) aus gängigen Dokumentformaten, wie z.B. Microsoft Office-, OpenOffice-, PDF-Dateien , entfernt.
In welchen Branchen kommt die Clearswift Secure ICAP Gateway zum Einsatz?
Da Themen wie DSGVO, DLP, Compliance alle Unternehmen betreffen heißt die Antwort auf diese Frage kurz „Alle Branchen“.
Angefangen bei Bundes- und Verwaltungs-Behörden und Organisationen, über Sicherheit, Verteidigung, Forschung und Entwicklung, Banken, Versicherung, Handel und Dienstleistung.
Also kurz, überall da, wo sensible Daten von Mitarbeitern und Kunden, sowie geistiges Eigentum vor vorsätzlicher aber auch versehentlicher Weitergabe geschützt werden müssen.
Jetzt unverbindlich Kontakt aufnehmen