A Cisco továbbfejlesztette az "önvédő hálózatot"
„A biztonsági fenyegetések – azok nyereség iránti indítéka és az üzletmenetre gyakorolt káros hatása miatt – egyre nagyobb veszélyt jelentenek, amely miatt az együttműködésen alapuló védekezés és a bizalmas tartalmú kommunikáció védelme már nem pusztán informatikai, hanem szigorú üzleti követelmény” – hangsúlyozta Hirsch Gábor, a Cisco Magyarország hálózatbiztonságért felelős üzletfejlesztési vezetője
Együttműködésen alapuló fenyegetés-ellenőrzés: az egész hálózat biztonságossá tétele
A Cisco továbbfejlesztett biztonsági termékportfoliója a Cisco IPS 6.0, a CSA 5.2, a CS-MARS 4.3 és a CSM 3.1 termékeket tartalmazza – négy olyan terméket, amelyek együttesen a láthatóságot, hálózatszintű védelmet, egyszerűsített biztonsági házirend-kezelést és dinamikus veszélyelhárítást koordinálva segítik az üzletmenet-folytonosság fenntartását. Az új változatok megjelentetésével a Cisco a koordinált védelem mellé tette le a voksát, hiszen megoldásai túllépnek az e termékkategóriára jellemző különálló (standalone) jellegen, és élő kapcsolatot teremtenek a hálózat és annak végpontjai között. Ez minden potenciális belépési pont koordinált védelmét biztosítja.
Például az IPS 6.0 és a CSA 5.2 közötti információmegosztás minimalizálja a téves azonosításokat, és segít a fenyegetéseket még azok elterjedése előtt blokkolni. Az IPS 6.0 adaptív „day zero” anomáliaészleléssel és viselkedésvizsgálattal is rendelkezik, amely gyanús hálózati forgalomminták után kutatva azonosítja a férgeket és az egyéb káros hálózati tevékenységeket. A más gyártóktól származó szkenerekkel együttműködve tökéletesíti a védelmi lépések megtételéhez használt fenyegetettségelemzést. A további adaptív funkciók közé tartozik a kockázatminősítés dinamikus beállítása és az adott operációs rendszernek megfelelő automatizált esemény- és műveletszűrő alkalmazása.
A továbbfejlesztett biztonsági együttműködés a szolgáltatásminőség (QoS) és a vezeték nélküli vezérlők magasabb szintjét kínálja a CSA 5.2 megoldásban. A CSA 5.2 például biztonsági házirend működtetését teszi lehetővé az olyan mobil végpontokon, mint például a laptopok, hogy azok biztonságos csatlakozásokat követeljenek meg az irodán kívüli helyszíneken is. Ezek az új biztonsági házirendek együttesen segítik a vállalatoknak az egyre mobilabbá váló munkaerejük és az általuk használt tartalmak védelmét.
Az IPS 6.0 és a CSA 5.2 közötti szoros együttműködés révén a hálózati szintű fenyegetések a CS-MARS rendszerhez kerülnek, amely egyetlen alkalmazásban gyűjti az információkat. Kifinomult hálózati viselkedésvizsgálatot tart, és – a fenyegetés jellegének megismerése után – a CSM 3.1 megoldással együttműködve a teljes vállalaton belül végrehajtja a biztonsági házirendek szükséges módosításait.
Az egymással kommunikáló és a védelmet koordináló rendszereknek és eszközöknek köszönhetően ügyfeleink hálózatszintű fenyegetettségvizsgálatot kapnak. A rendszer lehetővé teszi számukra, hogy azonosítsák a különböző fenyegetéseket – a házirend megszegését, sebezhetőségeket, exploitokat és szabálytalan viselkedéseket –, és egyszerűsítsék a fenyegetésellenőrző rendszerük kezelését. Az együttműködéses információszerzés egyszerűsített és költséghatékony ellenőrzést biztosít, amely adaptív választ ad a valós idejű fenyegetésekre.
SSL VPN fejlesztések a Cisco ASA termékcsaládonban a távoli hozzáférés-biztonság erősítése érdekében
A Cisco az együttműködésen alapuló fenyegetésellenőrzés tökéletesítésén túlmenően az SSL VPN fejlesztések új hullámát jelentette be az Adaptive Security Appliance (ASA) termékcsaládot működtető szoftverekhez, amelyek integrált tűzfalat, IPS-t, kártékony programok elleni védelmet és VPN funkcionalitást kínálnak. A legfrissebb ASA 8.0 magasra helyezi a mércét az SSL VPN megoldások előtt, hiszen olyan funkciókkal teszi teljessé a Cisco bizonyított IPsec megoldásait, amelyek még akkor is csökkentik az informatikai termékek teljes élettartamköltségeit (TCO), ha a vállalatok egyre jobban terjeszkednek, felhasználóik pedig egyre mobilabbá és távolibbá válnak. Az ASA SSL VPN frissítései a következőket tartalmazzák:
- Kliens nélküli VPN, továbbfejlesztett kezelőfelülettel, személyre szabott könyvjelzőkkel, RSS folyammal és lokalizációs támogatással.
- A Cisco következő generációs „AnyConnect” VPN kliense, szélesebb körű operációs rendszer támogatással a Microsoft Vista és Windows, MAC OS X és Linux rendszerekhez.
- A Cisco AnyConnect Mobile VPN kliens támogatja a Windows Mobile 5.0 Pocket PC Edition operációs rendszert.
- Optimalizált hálózati hozzáférés az IP-hangátvitel (VoIP) és egyéb sebességre érzékeny forgalmakhoz.
- „Intelligens alagutak” (smart tunnel) létrehozása, amelyek a házirendvezérelt alkalmazásoknak rendszergazdai jogosultságok nélkül biztosítanak különleges hozzáférést.
- A beágyazott tanúsítvány szerver (Certificate Authority - CA) és a további felhasználói azonosítási lehetőségek egyszerűbbé teszik a hitelesítést.
- A megfelelő VPN jogosultságok automatikus kiosztásával a Windows Active Directory címtárban szereplő felhasználó lista VPN hozzáféréshez való közvetlen leképezése leegyszerűsíti az informatikai biztonságkezelést.
- Az állapotértékelési bővítmények hatékonyabban módosítják a felhasználók VPN jogosultságait.
- Intuitív kezelés az ASA Adaptive Security Device Manager és CSM 3.1 megoldásain keresztül.
A Lifecycle Security Services fejlesztései teljesebbé teszik a fenyegetés-ellenőrzési műveleteket
A Cisco Lifecycle Services, azaz a teljes életciklust átfogó szolgáltatások a lehető legtöbbet hozzák ki ezekből az együttműködéses fejlesztésekből azáltal, hogy segítenek az ügyfeleknek hatékonyabban használni a megoldásokat. A Cisco bővítette a Security Services portfolióját, amely új Security Center portált, a Cisco Security IntelliShield Alert Manager Service és a Cisco IPS Signature Management Service megoldásokat is tartalmazza.
A Security Center portál központi információforrást nyújt az aktuális biztonsági tevékenységről, és irányítja a Cisco termékeket és szolgáltatásokat a fenyegetettség csökkentésében. A Cisco IPS Signature előfizetések hozzáférést biztosítanak a Cisco Security IntelliShield Alert Manager adatbázisához, amely széles körű információt kínálnak az IPS eseményekről. Ez a fejlesztés a rövidesen megjelenő azon funkcióval együttesen, amely lehetővé teszi az ügyfeleknek, hogy az IPS leírásokat az IntelliShield riasztási információkkal összevessék, segít meggyorsítani a potenciális támadásokkal szembeni ellenlépéseket. A Cisco IPS Signature Management Service megoldás ezen túlmenően a signiture frissítések azonnali alkalmazásával és hangolásával egyszerűbbé teszi az IPS eszközök mindennapi műveleteit.
Kapcsolódó cikkek
- Cisco: drasztikus mértékben csökkent a spamek száma
- Cisco: Catalyst 6500 újdonságok
- Tömeges spamelés helyett célzott támadások
- 11 rést javít az Office-on és hálózati szoftverén a Microsoft
- Változtatniuk kell a cégeknek az informatikai biztonságról alkotott szemléletükön
- Vezető hálózati megoldások egy kézből: Cisco-partner lett a NET'54
- Négy év alatt ötszörösére nőhet az IP-forgalom Közép- és Kelet Európában
- A közösségi hálók rendszere az internetes bűnözők új játszótere
- A Check Point szerint nő a nem megfelelően védett hálózati végpontok száma
- Cisco virtuális konferenciatermek az ENSZ koppenhágai konferenciáján
IT ROVAT TOVÁBBI HÍREI
Prémium gaming élmény a felhasználóknak
A 48,9" hüvelykes (124,3 cm) Philips Evnia 49M2C8900L gaming monitor tele van erőteljes funkciókkal: QD-OLED panel, 32:9 SuperWide kijelző, 5120x1440 felbontás, 144 Hz, Ambiglow és DTS hangzás teszik a kiváló minőségű Evnia 8000 sorozat új tagját igazán figyelemfelkeltővé.
A pénzügyi bűnözés jövője: miért kulcsfontosságú az információ-vezérelt kockázatkezelés?
Az utóbbi időben a pénzügyi bűnözés elleni küzdelem jövőbeli keretrendszerének alapjaként, az információ-vezérelt kockázatkezelés kiemelten fontossá vált. A hagyományos kockázatkezelési módszerek elavultak, nem megfelelő eredményt hoznak és így komoly kockázatokat jelentenek a szervezeteknek – állapítja meg a Deloitte friss tanulmánya.
Érkeznek az Arctis Nova termékcsalád legújabb tagjai
A SteelSeries, az úttörő Arctis Nova headsetsorozat megalkotója, az eredeti esport márka, amely egyesíti a gaminget a kultúrával, és a gaming- és esport-perifériák világelső gyártója kibővítette az Arctis Nova termékcsaládot az Arctis Nova 5 sorozatú headsetek és a Nova 5 Companion App bevezetésével.
Az AGON by AOC bővíti az új G4 gaming termékcsaládot
Az AGON by AOC – a világ egyik vezető gaming monitor* és IT-kiegészítő márkája – bemutatja a G4 sorozat legújabb tagjait az elismert AOC GAMING portfólióból, a 23,8 hüvelykes (60,5 cm) 24G4XE és a 27 hüvelykes (68,6 cm) 27G4XE modelleket. Az idén bemutatott, formabontó, lopakodó repülőgépek által inspirált dizájnnal rendelkező új G4 sorozat, a 24G4X és 27G4X állítható magasságú Full HD modellekkel, valamint a QHD Q27G4X modellel, már elérhető a piacon.
NIS2 visszaszámlálás: Másfél hónapjuk van a vállalatoknak a NIS2 nyilvántartásba vételre
A NIS2 direktíva számos követelményt fogalmaz meg az EU-tagállamok kiber- és információbiztonságára vonatkozóan. Magyarországon a „2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről”, azaz a „Kibertan-törvény” implementálja a direktíva rendelkezéseit, melynek értelmében az érintett vállalatoknak 2024. június 30-ig regisztrálniuk kell magukat a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) által kijelölt online felületen.