A Cisco továbbfejlesztette az "önvédő hálózatot"
„A biztonsági fenyegetések – azok nyereség iránti indítéka és az üzletmenetre gyakorolt káros hatása miatt – egyre nagyobb veszélyt jelentenek, amely miatt az együttműködésen alapuló védekezés és a bizalmas tartalmú kommunikáció védelme már nem pusztán informatikai, hanem szigorú üzleti követelmény” – hangsúlyozta Hirsch Gábor, a Cisco Magyarország hálózatbiztonságért felelős üzletfejlesztési vezetője
Együttműködésen alapuló fenyegetés-ellenőrzés: az egész hálózat biztonságossá tétele
A Cisco továbbfejlesztett biztonsági termékportfoliója a Cisco IPS 6.0, a CSA 5.2, a CS-MARS 4.3 és a CSM 3.1 termékeket tartalmazza – négy olyan terméket, amelyek együttesen a láthatóságot, hálózatszintű védelmet, egyszerűsített biztonsági házirend-kezelést és dinamikus veszélyelhárítást koordinálva segítik az üzletmenet-folytonosság fenntartását. Az új változatok megjelentetésével a Cisco a koordinált védelem mellé tette le a voksát, hiszen megoldásai túllépnek az e termékkategóriára jellemző különálló (standalone) jellegen, és élő kapcsolatot teremtenek a hálózat és annak végpontjai között. Ez minden potenciális belépési pont koordinált védelmét biztosítja.
Például az IPS 6.0 és a CSA 5.2 közötti információmegosztás minimalizálja a téves azonosításokat, és segít a fenyegetéseket még azok elterjedése előtt blokkolni. Az IPS 6.0 adaptív „day zero” anomáliaészleléssel és viselkedésvizsgálattal is rendelkezik, amely gyanús hálózati forgalomminták után kutatva azonosítja a férgeket és az egyéb káros hálózati tevékenységeket. A más gyártóktól származó szkenerekkel együttműködve tökéletesíti a védelmi lépések megtételéhez használt fenyegetettségelemzést. A további adaptív funkciók közé tartozik a kockázatminősítés dinamikus beállítása és az adott operációs rendszernek megfelelő automatizált esemény- és műveletszűrő alkalmazása.
A továbbfejlesztett biztonsági együttműködés a szolgáltatásminőség (QoS) és a vezeték nélküli vezérlők magasabb szintjét kínálja a CSA 5.2 megoldásban. A CSA 5.2 például biztonsági házirend működtetését teszi lehetővé az olyan mobil végpontokon, mint például a laptopok, hogy azok biztonságos csatlakozásokat követeljenek meg az irodán kívüli helyszíneken is. Ezek az új biztonsági házirendek együttesen segítik a vállalatoknak az egyre mobilabbá váló munkaerejük és az általuk használt tartalmak védelmét.
Az IPS 6.0 és a CSA 5.2 közötti szoros együttműködés révén a hálózati szintű fenyegetések a CS-MARS rendszerhez kerülnek, amely egyetlen alkalmazásban gyűjti az információkat. Kifinomult hálózati viselkedésvizsgálatot tart, és – a fenyegetés jellegének megismerése után – a CSM 3.1 megoldással együttműködve a teljes vállalaton belül végrehajtja a biztonsági házirendek szükséges módosításait.
Az egymással kommunikáló és a védelmet koordináló rendszereknek és eszközöknek köszönhetően ügyfeleink hálózatszintű fenyegetettségvizsgálatot kapnak. A rendszer lehetővé teszi számukra, hogy azonosítsák a különböző fenyegetéseket – a házirend megszegését, sebezhetőségeket, exploitokat és szabálytalan viselkedéseket –, és egyszerűsítsék a fenyegetésellenőrző rendszerük kezelését. Az együttműködéses információszerzés egyszerűsített és költséghatékony ellenőrzést biztosít, amely adaptív választ ad a valós idejű fenyegetésekre.
SSL VPN fejlesztések a Cisco ASA termékcsaládonban a távoli hozzáférés-biztonság erősítése érdekében
A Cisco az együttműködésen alapuló fenyegetésellenőrzés tökéletesítésén túlmenően az SSL VPN fejlesztések új hullámát jelentette be az Adaptive Security Appliance (ASA) termékcsaládot működtető szoftverekhez, amelyek integrált tűzfalat, IPS-t, kártékony programok elleni védelmet és VPN funkcionalitást kínálnak. A legfrissebb ASA 8.0 magasra helyezi a mércét az SSL VPN megoldások előtt, hiszen olyan funkciókkal teszi teljessé a Cisco bizonyított IPsec megoldásait, amelyek még akkor is csökkentik az informatikai termékek teljes élettartamköltségeit (TCO), ha a vállalatok egyre jobban terjeszkednek, felhasználóik pedig egyre mobilabbá és távolibbá válnak. Az ASA SSL VPN frissítései a következőket tartalmazzák:
- Kliens nélküli VPN, továbbfejlesztett kezelőfelülettel, személyre szabott könyvjelzőkkel, RSS folyammal és lokalizációs támogatással.
- A Cisco következő generációs „AnyConnect” VPN kliense, szélesebb körű operációs rendszer támogatással a Microsoft Vista és Windows, MAC OS X és Linux rendszerekhez.
- A Cisco AnyConnect Mobile VPN kliens támogatja a Windows Mobile 5.0 Pocket PC Edition operációs rendszert.
- Optimalizált hálózati hozzáférés az IP-hangátvitel (VoIP) és egyéb sebességre érzékeny forgalmakhoz.
- „Intelligens alagutak” (smart tunnel) létrehozása, amelyek a házirendvezérelt alkalmazásoknak rendszergazdai jogosultságok nélkül biztosítanak különleges hozzáférést.
- A beágyazott tanúsítvány szerver (Certificate Authority - CA) és a további felhasználói azonosítási lehetőségek egyszerűbbé teszik a hitelesítést.
- A megfelelő VPN jogosultságok automatikus kiosztásával a Windows Active Directory címtárban szereplő felhasználó lista VPN hozzáféréshez való közvetlen leképezése leegyszerűsíti az informatikai biztonságkezelést.
- Az állapotértékelési bővítmények hatékonyabban módosítják a felhasználók VPN jogosultságait.
- Intuitív kezelés az ASA Adaptive Security Device Manager és CSM 3.1 megoldásain keresztül.
A Lifecycle Security Services fejlesztései teljesebbé teszik a fenyegetés-ellenőrzési műveleteket
A Cisco Lifecycle Services, azaz a teljes életciklust átfogó szolgáltatások a lehető legtöbbet hozzák ki ezekből az együttműködéses fejlesztésekből azáltal, hogy segítenek az ügyfeleknek hatékonyabban használni a megoldásokat. A Cisco bővítette a Security Services portfolióját, amely új Security Center portált, a Cisco Security IntelliShield Alert Manager Service és a Cisco IPS Signature Management Service megoldásokat is tartalmazza.
A Security Center portál központi információforrást nyújt az aktuális biztonsági tevékenységről, és irányítja a Cisco termékeket és szolgáltatásokat a fenyegetettség csökkentésében. A Cisco IPS Signature előfizetések hozzáférést biztosítanak a Cisco Security IntelliShield Alert Manager adatbázisához, amely széles körű információt kínálnak az IPS eseményekről. Ez a fejlesztés a rövidesen megjelenő azon funkcióval együttesen, amely lehetővé teszi az ügyfeleknek, hogy az IPS leírásokat az IntelliShield riasztási információkkal összevessék, segít meggyorsítani a potenciális támadásokkal szembeni ellenlépéseket. A Cisco IPS Signature Management Service megoldás ezen túlmenően a signiture frissítések azonnali alkalmazásával és hangolásával egyszerűbbé teszi az IPS eszközök mindennapi műveleteit.
Kapcsolódó cikkek
- Cisco: drasztikus mértékben csökkent a spamek száma
- Cisco: Catalyst 6500 újdonságok
- Tömeges spamelés helyett célzott támadások
- 11 rést javít az Office-on és hálózati szoftverén a Microsoft
- Változtatniuk kell a cégeknek az informatikai biztonságról alkotott szemléletükön
- Vezető hálózati megoldások egy kézből: Cisco-partner lett a NET'54
- Négy év alatt ötszörösére nőhet az IP-forgalom Közép- és Kelet Európában
- A közösségi hálók rendszere az internetes bűnözők új játszótere
- A Check Point szerint nő a nem megfelelően védett hálózati végpontok száma
- Cisco virtuális konferenciatermek az ENSZ koppenhágai konferenciáján
IT ROVAT TOVÁBBI HÍREI
Új törvény szabályozza a kiberbiztonságot
A Parlament elfogadta a kiberbiztonsági szabályozás új keretrendszerét, a Magyarország kiberbiztonságáról szóló törvényt. A jogszabály új kötelezettségeket is ró az érintett vállalatokra – hívja fel a figyelmet a Baker McKenzie nemzetközi ügyvédi iroda. A jogszabálynak meg nem felelő cég akár 10 millió eurós bírsággal nézhet szembe.
Minden századik magyart érintett már idén pénzügyi csalás – mutatjuk, hogyan úszhatod meg!
Egyre kifinomultabb pénzügyi csalásokkal szemben kell felkészülni. Ez csak akkor lehet eredményes, ha a felhasználók is tudatosabbak, és nem engednek a csalók trükkjeinek.
Karácsony körül is fokozottan figyeljünk a biztonságra
Közelegnek az ünnepek, készülünk a pihenésre, de még egy utolsó hajrá vár valószínűleg mindenkire. Fontos, hogy ilyenkor vigyázzunk magunkra és telefonunkra is, a HONOR pedig pár egyszerű, de a biztonság szempontjából kifejezetten hasznos tippel próbálja segíteni a felhasználókat.
A K&H élen jár az IT hatékonyság mérésében
A banki szektorban egyedülálló módszerrel monitorozza fejlesztéseit és méri az IT fejlesztések hatékonyságát a K&H. Ezt a tevékenységét saját maga, házon belül látja el, amivel szintén egyedülállónak számít a piacon. Az ún. Fast Function Point módszertan segítségével a K&H folyamatosan feltárja a fejlesztési folyamatok és rendszerek optimális működésére épülő fejlesztési pontokat, a költséghatékonyságot és a projektek komplexitását, ezzel lehetőséget adva, hogy szakemberei innovatív fejlesztéseket valósítsanak meg a visszajelzések alapján.
Ki vigyáz az adataidra, ha te nem? – a magyarok 90 százalékánál már próbálkoztak online csalók, adathalászok
Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük? Az ESET biztonsági szoftverek hazai forgalmazója, a Sicontact Kft. 2024 októberében ezeket a kérdéseket tette fel generációs attitűdkutatása során. Jó hír, hogy az online veszélyek ismertsége egyre magasabb és egyre többen védekeznek a tudatosság mellett védelmi szoftverekkel is – de még bőven van tennivalónk.