Probando Barracuda Web Filter

BarracudasEn estos momentos estamos configurando en la oficina un equipo Barracuda Web Filter 310 para un cliente. Este appliance, del fabricante Barracuda Networks, permite monitorizar y filtrar el tráfico web de una organización y evitar que los sistemas se infecten con spyware o sean víctimas de phishing.

El hardware utilizado es similar al de los equipos Spam Firewall, totalmente enracable y ocupa una única “u” del rack. Se puede configurar como un sniffer “transparente” para el resto de la red o como un “proxy” y las principales ventajas son su sencillez de uso, la gestión de informes y las constantes actualizaciones a través del servicio Barracuda Central.

Podemos realizar una monitorización o filtrado en función de los contenidos ( juego, violencia, deportes, sexo, etc…), servicios de mensajería, intercambio de archivos p2p, etc… Cuando el sistema detecta que un usuario intenta navegar por una página fraudulenta bloquea el acceso a la misma y si encuentra en la red tráfico generado por spyware aísla al equipo infectado permitiéndole acceder únicamente a una página personalizada que cuenta con una utilidad de desinfección.

Hemos realizado una batería de pruebas intentando “saltarnos” el bloqueo usando proxies anónimos pero éstos están también catalogados por el sistema y bloquea el acceso a los mismos. Se pueden programar los informes de modo que el sistema los envíe a nuestro e-mail automáticamente cada día o una vez a la semana. La información de los mismos es lo suficientemente completa como para no ser necesario personalizar ninguno de ellos, no obstante lo bueno de Barracuda Networks es que suelen incorporar a sus sistemas las mejoras o sugerencias que los clientes solicitan. Estas mejoras se incorporan automáticamente a los equipos a modo de actualizaciones firmware o actualizaciones Energizer.

En definitiva el equipo Barracuda Web Filter se ha mostrado muy potente y flexible, tan solo echamos en falta el filtrado de algunas aplicaciones p2p de común uso en España como Emule o Azureus que esperamos el fabricante incorpore en breve.