Forcepoint

Forcepoint Web Security

Zabezpieczaj swoją sieć proaktywnie za pomocą zaawansowanych mechanizmów obrony przed zagrożeniami w czasie rzeczywistym.
Wycena indywidualna
Producent: Forcepoint
web-security-forcepoint_202201141440.pdf
Forcepoint Web Security | Net Complex
Forcepoint Web Security - kontrola ruchu webowego, DLP w ruchu, RBI i ochrona przed malware w czasie rzeczywistym

Forcepoint Web Security to brama SWG z distributed enforcement architecture obsługująca wdrożenie w chmurze, on-premises lub w modelu hybrydowym. Produkt monitoruje i kontroluje dostęp do dowolnej strony WWW, skanuje ruch HTTP/S w czasie rzeczywistym pod kątem malware i wrażliwych danych, klasyfikuje treści do ponad 130 kategorii i opcjonalnie izoluje sesje przez Remote Browser Isolation (RBI) z Content Disarm and Reconstruction (CDR).

Architektura opiera się na dwóch trybach wymuszania polityk: forward proxy (cloud, on-prem lub hybrid) dla lokalizacji, oddziałów i urządzeń niezarządzanych - z tunelami GRE/IPSEC lub automatycznym połączeniem przez FlexEdge Secure SD-WAN EasyConnect - oraz agencie on-device dla zarządzanych urządzeń Windows i macOS w trybie Direct Connect Endpoint, zachowującym ok. 95% dostępnej przepustowości łącza.

Dla kogo

Produkt dla administratorów IT i zespołów bezpieczeństwa w organizacjach wymagających kontroli ruchu webowego dla użytkowników stacjonarnych, zdalnych i w oddziałach - niezależnie od modelu wdrożenia. Forcepoint Web Security obsługuje środowiska cloud-only, on-premises, hybrydowe oraz integrację z FlexEdge SD-WAN w jednej konsoli zarządzania. Net Complex wspiera wdrożenie Forcepoint w środowisku klienta oraz pomaga dobrać optymalną konfigurację polityk i architektury.

Outsourcing bezpieczeństwa IT
Architektura
Cloud, on-prem, hybrid i agent on-device
Forward proxy w chmurze, on-premises lub hybrydowy dla lokalizacji i urządzeń niezarządzanych. Agent Direct Connect Endpoint dla urządzeń zarządzanych - wymuszanie polityk lokalnie bez detour przez proxy.
Skanowanie
Real-time scanning z ML dla zero-day
Wiele silników content inspection analizuje pełne strony WWW, aktywne skrypty, linki, profile kontekstowe, pliki i pliki wykonywalne. ML identyfikuje nowe zagrożenia przy pierwszym kontakcie.
Ochrona danych
DLP w ruchu - PII, PHI, PCI out of the box
Inspekcja zaszyfrowanego ruchu webowego. Ochrona PII, PHI, PCI, plików z hasłami i niestandardowo szyfrowanych plików. Własne wzorce, frazy, słowniki i wyrażenia regularne. Integracja z Forcepoint Data Security.
Izolacja
RBI essentials w wersji SaaS
Wersja SaaS zawiera RBI essentials dla stron "unknown" i nowo zarejestrowanych. Sesja renderowana w izolowanym środowisku chmurowym - żadna zawartość strony nie trafia na urządzenie użytkownika.
Widoczność
Dashboardy: produktywność, zagrożenia, cloud apps, DLP
Osobne dashboardy dla produktywności, zagrożeń, przepustowości, cloud apps z rankingiem ryzyka oraz zdarzeń DLP w czasie - z podziałem na kategorie, źródła i użytkowników.
99,999%uptime SLA platformyForcepoint Web Security Datasheet [FP-Datasheet-Forcepoint Web Security-EN] 31Mar2026
~95%dostępnej przepustowości łącza przy agencie Direct Connect EndpointForcepoint Web Security Datasheet [FP-Datasheet-Forcepoint Web Security-EN] 31Mar2026
130+kategorii treści webowych do granularnego filtrowania dostępuForcepoint Web Security Datasheet [FP-Datasheet-Forcepoint Web Security-EN] 31Mar2026
50%maks. utrata przepustowości u konkurencji przy routowaniu całego ruchu przez chmuręForcepoint Web Security Datasheet [FP-Datasheet-Forcepoint Web Security-EN] 31Mar2026

Funkcje i możliwości

Datasheet producenta dzieli funkcje na trzy obszary: Web Control, Data Protection i Threat Prevention.

Funkcja Opis
Web Control
Granular Web Access Controls Precyzyjna kontrola dostępu do stron WWW i aplikacji chmurowych dla całej organizacji.
Granular Social Media Controls Kontrola dopuszczalnego użycia mediów społecznościowych z rozróżnieniem na sekcje: poczta, gry, czat, posty, upload zdjęć.
Connection-based / Context Aware Policy Switching Automatyczne przełączanie polityki na podstawie sposobu i miejsca połączenia użytkownika.
Productivity Controls / Time Quotas Limity czasowe dla dowolnych kategorii webowych w godzinach pracy.
Single Sign On Integracja z dostawcami SSO (Okta, Ping Identity) dla kontroli dostępu opartej na tożsamości.
Data Protection
Cloud Application Visibility Dashboard Cloud Apps z widocznością wszystkich sankcjonowanych i nieсанkcjonowanych aplikacji chmurowych w organizacji.
Unsanctioned Cloud Application Blocking Blokowanie dostępu do nieसाnkcjonowanych aplikacji chmurowych i shadow AI przez kontrolę dostępu webowego.
Standard Compliance DLP Ochrona PII, PHI, PCI, plików z hasłami i niestandardowo szyfrowanych plików przed wysłaniem przez kanał webowy.
Forcepoint Data Security Integration Dziedziczenie zaawansowanych klasyfikatorów i polityk DLP z Forcepoint Data Security jednym kliknięciem.
Threat Prevention
Proxy (SSL) Inline inspekcja całego ruchu webowego z inspekcją SSL.
Real-time Security Classification Wiele typów analizy do wykrywania złośliwego kodu ukrytego za dynamiczną zawartością.
Real-time Content Classification Klasyfikacja treści webowych do ponad 130 kategorii dla granularnego filtrowania dostępu.
Anti-Virus, Anti-Malware Ochrona przed zagrożeniami binarnymi i opartymi na skryptach.
Heuristic Analysis Wykrywanie malware wcześniej nieoznaczonego - ML tuninguje i aktualizuje heurystyki.
Reputation Analysis Bazy reputacji zapobiegające przekierowaniu ruchu do niezaufanych serwisów.
URL Database Klasyfikacja znanych URL i ocena nowych na podstawie powiązanych stron i przekierowań.
Behavioral File Sandboxing (AMDP) Advanced Malware Detection and Prevention - behawioralna analiza plików w wirtualnym środowisku dla ochrony przed zagrożeniami zero-day ukrytymi w plikach.
Remote Browser Isolation Dla ryzykownych stron wymagających dostępu - sesja obsługiwana przez RBI bez narażania urządzenia użytkownika.
File Type Blocking (Inbound) Blokowanie przychodzących plików na podstawie typu pliku w ramach polityki.
Cloud Application Risk Database Identyfikacja poziomu ryzyka aplikacji chmurowych używanych w organizacji.
ThreatSeeker Global Threat Intelligence Agregacja threat intelligence z produktów Forcepoint na całym świecie z telemetrią zagrożeń zwracaną do wszystkich rozwiązań Forcepoint.

Szczegóły techniczne

Direct Connect Endpoint
Smart steering - ruch bezpośrednio do serwisu
Tryb agenta, w którym ruch webowy trafia bezpośrednio do docelowej strony bez detour przez proxy. Kontakt z backplane Forcepoint tylko przy nowej domenie lub przy skanowaniu pliku. Zachowuje ok. 95% przepustowości łącza.
Granular GenAI categories
Osobne kategorie dla różnych typów serwisów AI
Wiele kategorii GenAI umożliwia różne polityki dla różnych typów serwisów: np. blokada serwisów do generowania kodu przy zezwoleniu na serwisy do generowania obrazów lub konwersacji - z zachowaniem ochrony danych wrażliwych.
Bypass prevention
Agent nie do zatrzymania przez użytkownika
Użytkownik nie może zatrzymać procesów Web Security na Windows ani macOS, ani odinstalować agenta bez zgody administratora Forcepoint. Funkcja SWG nie może być pominięta przez użytkownika.
FlexEdge SD-WAN EasyConnect
Automatyczne połączenie oddziałów z platformą cloud
Lokalizacje używające Forcepoint FlexEdge Secure SD-WAN mogą automatycznie kierować ruch webowy do platformy Forcepoint Web Security w chmurze bez ręcznej konfiguracji tuneli GRE/IPSEC.
Analytics dashboards
Produktywność, zagrożenia, bandwidth, cloud apps, DLP
Dashboard produktywności: top kategorie, top blokowane grupy i użytkownicy, social web. Dashboard zagrożeń: typy zagrożeń, lokalizacje ryzyka, top ryzykowne serwisy. Dashboard Data Security: zdarzenia DLP w czasie, typ contentu, źródło, severity.
SCIM provisioning
Przyspieszone onboarding użytkowników
SCIM provisioning skraca czas wdrażania nowych użytkowników przez automatyczną synchronizację z katalogiem tożsamości organizacji.

Modele wdrożenia

Forward proxy (cloud / on-prem / hybrid)

Cloud. Ruch kierowany do platformy Forcepoint Web Security w chmurze przez tunele GRE lub IPSEC, lub automatycznie przez FlexEdge SD-WAN EasyConnect.
On-premises. Dla organizacji wymagających lokalnej inspekcji danych - proxy instalowany w infrastrukturze klienta.
Hybrid. Zarządzanie on-premises dla HQ z egzekucją w chmurze dla oddziałów i użytkowników zdalnych.
Zakres. Obsługuje wszystkich użytkowników w lokalizacji, w tym gości i urządzenia niezarządzane.

Agent on-device (Direct Connect Endpoint)

Systemy. Windows i macOS.
PAC file. Agent może używać pliku PAC do kierowania ruchu do cloud proxy lub wymuszać polityki lokalnie dla maksymalnej wydajności.
Ochrona niezależna od lokalizacji. Dane użytkownika i firmy chronione niezależnie od miejsca pracy: dom, teren, biuro.
Przepustowość. Direct Connect Endpoint routuje ruch bezpośrednio do serwisu - backplane kontaktowany tylko przy nowych URL lub skanowaniu pliku. Utrzymuje ok. 95% dostępnej przepustowości łącza.

Uzupełnij ochronę

Forcepoint Data Security Cloud. Rozszerza ochronę o inspekcję DLP i malware dla aplikacji SaaS i prywatnych, kontrolę dostępu dla urządzeń niezarządzanych przez agentless reverse proxy oraz skanowanie danych at rest w aplikacjach chmurowych.
Forcepoint DLP. Rozszerza wbudowany Standard Compliance DLP o zaawansowane klasyfikatory dziedziczone przez Forcepoint Web Security jednym kliknięciem: precise fingerprinting, OCR, Drip-DLP, Custom Encryption Detection oraz bibliotekę polityk compliance.
Forcepoint Data-First SASE. Platforma SASE integrująca Forcepoint Web Security z CASB, ZTNA i SD-WAN w jednym rozwiązaniu z centralnym zarządzaniem politykami DLP dla środowisk wymagających spójnej ochrony danych w ruchu webowym, chmurowym i sieciowym.
NGFW. Uzupełnia ochronę warstwy HTTP/S o inspekcję ruchu na portach i protokołach non-web. Forcepoint oferuje również własny NGFW z wbudowanym SD-WAN integrującym się z platformą Web Security.
Umów demonstrację Forcepoint Web Security

Indywidualna prezentacja dla zespołu IT lub działu bezpieczeństwa.

Umów demo
Forcepoint DSPM (Data Security Posture Management)

Forcepoint DSPM (Data Security Posture Management)

Wycena indywidualna
Zobacz więcej
Forcepoint DLP for Email

Forcepoint DLP for Email

Wycena indywidualna
Zobacz więcej
Barracuda Web Application Firewall Nowość

Barracuda Web Application Firewall

Barracuda WAF zabezpiecza aplikacje internetowe przed DDoS, botami i exploitami, zwiększając wydajność, dostępność i ochronę danych.

Wycena indywidualna
Zobacz więcej
ESET Mobile Threat Defense

ESET Mobile Threat Defense

Ochrona Android i iOS + MDM w ESET PROTECT. Anti‑phishing, kontrola aplikacji, zdalne zarządzanie i integracja z ABM, Intune, Workspace ONE

Wycena indywidualna
Zobacz więcej
CrowdStrike Falcon Enterprise VELOCITY

CrowdStrike Falcon Enterprise VELOCITY

Velocity Falcon Enterprise to gotowy pakiet bezpieczeństwa oparty na technologii Falcon Enterprise, rozszerzający ochronę endpointów o EDR/XDR i threat hunting.

Wycena indywidualna
Zobacz więcej
CrowdStrike Falcon Go VELOCITY

CrowdStrike Falcon Go VELOCITY

Velocity Falcon Go to gotowy pakiet ochrony endpointów oparty na NGAV, rozszerzony o kontrolę urządzeń i uproszczone zarządzanie w modelu cloud.

Wycena indywidualna
Zobacz więcej
CrowdStrike Falcon ENTERPRISE

CrowdStrike Falcon ENTERPRISE

Falcon Enterprise rozszerza ochronę endpointów o EDR/XDR oraz threat hunting, zapewniając widoczność zdarzeń i możliwość reakcji na zaawansowane ataki.

Wycena indywidualna
Zobacz więcej
CrowdStrike Falcon PRO

CrowdStrike Falcon PRO

Falcon Pro rozszerza ochronę NGAV o widoczność ataków, kontrolę urządzeń i funkcje reakcji, zapewniając większą kontrolę nad bezpieczeństwem endpointów.

Wycena indywidualna
Zobacz więcej
Crowdstrike Falcon GO

Crowdstrike Falcon GO

Falcon Go to podstawowy wariant platformy CrowdStrike Falcon, oferujący ochronę endpointów opartą o NGAV oraz zarządzanie urządzeniami i kontrolę nośników.

Wycena indywidualna
Zobacz więcej
Forcepoint Data Security Cloud

Forcepoint Data Security Cloud

Platforma Forcepoint umożliwia centralne zarządzanie politykami ochrony danych, integrując AI, DLP i DSPM. Widoczność danych, kontrola dostępu i compliance dla organizacji przetwarzających dane wrażliwe.

Wycena indywidualna
Zobacz więcej
Proofpoint Essential

Proofpoint Essential

Proofpoint oferuje zaawansowaną ochronę przed spamem i złośliwym oprogramowaniem dla małych i średnich przedsiębiorstw. Dzięki archiwizacji e-maili w chmurze i bezawaryjnej skrzynce odbiorczej zapewnia ciągłość działania 24/7. Intuicyjny interfejs i pojedyncze logowanie ułatwiają zarządzanie systemem.

Wycena indywidualna
Zobacz więcej
ESET PROTECT Mail Plus

ESET PROTECT Mail Plus

ESET PROTECT Mail Plus to kompleksowe rozwiązanie bezpieczeństwa dla firm każdej wielkości, zapewniające wielowarstwową ochronę poczty e-mail przed zagrożeniami, w tym atakami typu zero-day.

Wycena indywidualna
Zobacz więcej
WatchGuard Endpoint Security Elite (dawniej  WatchGuard Advanced EPDR)

Zaawansowana wersja WatchGuard EPDR zapewnia wszystkie możliwości, które znajdziesz w standardowym EPDR wraz dodatkowymi funkcjami do proaktywnego wyszukiwania zagrożonych punktów końcowych.

507.38 PLN
Zobacz więcej
Szkolenie WatchGuard Endpoint INTRO

Autorskie szkolenie wprowadzające - podstawowa konfiguracja, zarządzanie i monitorowanie usług WatchGuard Endpoint Security

2460.00 PLN
Zobacz więcej
Proget MDM

Proget MDM

Ochrona urządzeń mobilnych - kontrola urządzenia, geolokalizacja, zdalny pulpit, szyfrowanie danych, zdalne kasowanie.

Wycena indywidualna
Zobacz więcej
Barracuda SecureEdge

Barracuda SecureEdge

Barracuda SecureEdge zapewnia ochronę ruchu sieciowego i aplikacji SaaS w modelu cloud-native, integrując funkcje Secure Web Gateway i kontrolę dostępu. Platforma umożliwia egzekwowanie polityk bezpieczeństwa dla użytkowników, urządzeń i połączeń.

Wycena indywidualna
Zobacz więcej
Eset Cloud Office Security

Eset Cloud Office Security

Rozwiązanie gwarantuje pełną ochronę aplikacji Microsoft 365, poczty elektronicznej oraz danych w chmurze. Chroni przede wszystkim przed szkodliwym oprogramowaniem, spamem, atakami phishingowymi. Zarządzanie usługą jest bardzo intuicyjne, proste, odbywa się w chmurze przy pomocy konsoli.

Wycena indywidualna
Zobacz więcej
CYPHER.DOG Encryption

CYPHER.DOG Encryption

Jedno kliknięcie. Kompletna ochrona. CYPHER.DOG Encryption pozwala zaszyfrować i odszyfrować dowolny tekst lub plik i wysłać je za pomocą dowolnego medium, w tym pocztę elektroniczną wspieraną przez wtyczki do przeglądarek Firefox, Chrome i Edge dla Gmaila/Google Suite i AddIns w Outlook.

Wycena indywidualna
Zobacz więcej
Szkolenie stacjonarne WatchGuard Fireware Essentials

Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard

7380.00 PLN
Zobacz więcej
WatchGuard Endpoint Security Prime

Zaawansowane zabezpieczenie urządzeń końcowych z EDR, kontrolą procesów, analizą zagrożeń i centralnym zarządzaniem politykami.

299.54 PLN
Zobacz więcej