Cisco posiluje ochranu od koncových stanic až po cloud.

05. listopad 2015 14:00 0 komentářů

Ochrana sítě v éře Internet of Everything staví firmy před nové výzvy. Rozšiřování dat do dalších oblastí znamená i nárůst šíře hrozeb, na něž mají firmy problém adekvátně reagovat. Nárůst popularity cloudových služeb často přináší obcházení firemních pravidel uživateli. V síti se pak objevuje komunikace s různými veřejnými cloudovými službami, kterou nemá IT oddělení pod kontrolou. Fenomén stínového IT (shadow IT) se rychle rozrůstá. Společnost Cisco proto rozšiřuje koncept Security Everywhere, tedy bezpečnostních funkcí integrovaných do celé sítě včetně směrovačů, přepínačů a datových center. Omezují se tím možnosti útoku a podstatně snižuje čas potřebný k detekci, protiopatřením a nápravě.

Společnost Cisco rozšiřuje svůj koncept Security Everywhere o nové nástroje Cisco Cloud Access Security (CAS), které zajišťují transparentnost a zabezpečení dat u cloudových aplikací. Společně s tím představila také vylepšení platformy Identity Services Engine (ISE), která dává správcům sítě přesnější přehled o zařízeních připojených do sítě a poskytuje jim kontrolu nad sítí a koncovými body, včetně nového hyperlokálního řízení přístupu. Doplněním nabídky je pak služba Threat Awareness Service poskytující přehled o bezpečnostních hrozbách v síti.

Podle studie využívání cloudových služeb Cisco Cloud Consumption Services je počet neschválených cloudových aplikací používaných zaměstnanci na pracovišti v rámci tzv. „stínového IT“ 15-20násobně vyšší, než ředitelé IT očekávali. Nové nástroje Cisco Cloud Access Security (CAS) umožňuje tento problém řešit a zlepšovat možnost dohledu a kontroly přístupu k datům v cloudových aplikacích.

Ve spolupráci s řešeními společností Skyhigh Networks a Elastica umožňuje CAS odhalovat „skryté“ aplikace, které mohou zaměstnanci vnášet do sítě, detekovat škodlivé aktivity a nastavovat bezpečnostní zásady pro využití aplikací a chování uživatelů tak, aby vyhovovalo podnikové bezpečnostní politice. Na ochranu cloudových aplikací jako Dropbox nebo Salesforce.com před zneužitím dat brání CAS uploadu citlivých informací a nežádoucímu sdílení.

Bezpečnostní služba Cisco Cloud Web Security se stala součástí CAS a poskytuje pobočkám firem přímý přístup k internetu prostřednictvím routeru s integrovanými službami řady 4K, čímž šetří náklady na připojení.

Zabezpečení připojení koncových bodů a přístupu k datům Otevírání podnikových sítí internetu věcí, mobilním zařízením i aplikacím třetích stran nutí firmy hledat rovnováhu mezi řízením přístupu a ochranou na jedné straně a možností pružně přizpůsobovat bezpečnostní politiky v reakci na změny obchodních potřeb na straně druhé. Přes 68 procent firem zjišťuje, že používání mobilních zařízení zaměstnanci v podnikové síti výrazně zvyšuje bezpečnostní rizika související se zabezpečením koncových bodů.

Platforma pro řízení bezpečnostní politiky Cisco Identity Services Engine (ISE) rozšiřuje softwarově definované podnikové zásady řízení přístupu o podrobnější segmentaci koncových zařízení, uživatelů a lokalit. ISE lze nyní integrovat s platformou Cisco Mobility Services Engine, díky čemuž může IT vytvářet a vynucovat pravidla přístupu k datům až na úroveň jednotlivých místností. Omezuje se tím celkový prostor pro útoky, potlačují síťové bezpečnostní hrozby a zabezpečuje přístup do sítě prostřednictvím metalického, bezdrátového i vzdáleného připojení.

Platforma ISE zároveň rozšiřuje svůj dosah díky zařazení devíti nových partnerů do ekosystému pxGrid. Mezi nové partnery patří mimo jiné společností Check Point, Infoblox a Invincea, čímž celkový počet partnerů dosáhl 30. Partneři mohou mezi sebou sdílet telemetrické údaje obousměrně. Novou funkcí pxGrid je adaptivní řízení sítě, které partnerům umožňuje využít ISE k rychlé odezvě na útoky pomocí sítě jako vynucovacího prostředku.

Upozorňování na hrozby v síťovém provozu Organizacím často chybí přehled o potenciálních zranitelnostech jejich sítí. A co nevidí, to nemohou chránit. S pomocí vzdáleně poskytovaných bezpečnostních informací zlepšuje služba Threat Awareness Service viditelnost hrozeb v příchozím i odchozím síťovém provozu a upozorňuje na potenciální rizika, která mohou vyžadovat zvýšenou pozornost. Základní nabídka je součástí služby Cisco SMARTnet Total Care Service, prémiová nabídka s rozšířenými funkcemi je k dispozici na základě ročního předplatného.

Zdokonalování ochrany pro AnyConnect, AMP Everywhere Nabídku nových bezpečnostních prvků uzavírá začlenění nového dohledového modulu Network Visibility Module do AnyConnect VPN, který poskytuje informace o datových tocích a kontextu u uživatelů, aplikací, zařízení, lokalit a destinací. Systém informací o bezpečnostních hrozbách AMP Threat Grid nyní nabízí širší kontextuální informace v celém portfoliu řešení pro pokročilou ochranu proti škodlivému softwaru včetně firewallů ASA se službami FirePOWER a AMP pro sítě. Obě podnikům poskytují lepší přehled a možnosti kontroly pro rychlou odezvu na kybernetické hrozby.

Cloudová ochrana s pomocí OpenDNS Řešení nabízené nově převzatou společností OpenDNS využívá jedinečný přehled o globální internetové aktivitě k poskytování cloudového bezpečnostní řešení pro sítě, které zajišťuje pokročilou ochranu proti hrozbám pro libovolné zařízení, neustále a bez ohledu na aktuální umístění.


Komentáře

RSS 

Komentujeme

Bezpečnost IT a tygří logika

Pavel Houser , 14. únor 2017 11:00
Pavel Houser

Jak praví známý vtip, běží-li za vámi tygr, netřeba se pohybovat rychleji než šelma – stačí předběhn...

Více






Kalendář

22. 02. IT mezi paragrafy
20. 03.

24. 03.
CeBIT 2017
25. 03. INSPO 2017
RSS 

Zprávičky

Blokování nelegálního hazardu na internetu není protiústavní

Pavel Houser , 22. únor 2017 13:22

Plénum Ústavního soudu zamítlo návrh skupiny 21 senátorů Senátu Parlamentu České republiky na zruš...

Více 0 komentářů

Amazon otevře v Polsku své páté logistické centrum

ČTK , 22. únor 2017 13:03

Česká pobočka firmy uvedla, že letos nabere v Dobrovízi u Prahy a ve své pražské kanceláři 1000 stál...

Více 0 komentářů

SpaceX a Boeing se možná zpozdí s dopravou lidí na ISS

ČTK , 22. únor 2017 09:30

Společnosti SpaceX a Boeing se možná zpozdí s nasazením svých lodí pro dopravu posádek na Mezinárodn...

Více 0 komentářů

Starší zprávičky

Verizon koupí aktivity Yahoo za sníženou cenu 4,48 miliardy USD

ČTK , 21. únor 2017 16:05

Americký telekomunikační operátor Verizon Communications se dohodl na nových podmínkách převzetí zák...

Více 0 komentářů

Jen desetina SMB firem těží z digitální transformace

ITBiz.cz , 21. únor 2017 09:00

Studie IDC a SAP ukázala, že čtyři z pěti SMB firem vidí v digitální transformaci značné výhody včet...

Více 0 komentářů

Trump si nechal registrovat tisíce internetových domén

ČTK , 21. únor 2017 08:30

Málokterá veřejná osoba je tak aktivní ve skupování internetových domén jako americký prezident Dona...

Více 4 komentářů

Mall Group ovládla internetový obchod s elektrem CZC.cz

ČTK , 20. únor 2017 16:39

Skupina Mall Group se stala jediným vlastníkem e-shopu CZC.cz. Od zakladatele obchodu Josefa Matějky...

Více 2 komentářů

AbcPráce