Cisco posiluje ochranu od koncových stanic až po cloud.

05. listopad 2015 14:00 0 komentářů

Ochrana sítě v éře Internet of Everything staví firmy před nové výzvy. Rozšiřování dat do dalších oblastí znamená i nárůst šíře hrozeb, na něž mají firmy problém adekvátně reagovat. Nárůst popularity cloudových služeb často přináší obcházení firemních pravidel uživateli. V síti se pak objevuje komunikace s různými veřejnými cloudovými službami, kterou nemá IT oddělení pod kontrolou. Fenomén stínového IT (shadow IT) se rychle rozrůstá. Společnost Cisco proto rozšiřuje koncept Security Everywhere, tedy bezpečnostních funkcí integrovaných do celé sítě včetně směrovačů, přepínačů a datových center. Omezují se tím možnosti útoku a podstatně snižuje čas potřebný k detekci, protiopatřením a nápravě.

Společnost Cisco rozšiřuje svůj koncept Security Everywhere o nové nástroje Cisco Cloud Access Security (CAS), které zajišťují transparentnost a zabezpečení dat u cloudových aplikací. Společně s tím představila také vylepšení platformy Identity Services Engine (ISE), která dává správcům sítě přesnější přehled o zařízeních připojených do sítě a poskytuje jim kontrolu nad sítí a koncovými body, včetně nového hyperlokálního řízení přístupu. Doplněním nabídky je pak služba Threat Awareness Service poskytující přehled o bezpečnostních hrozbách v síti.

Podle studie využívání cloudových služeb Cisco Cloud Consumption Services je počet neschválených cloudových aplikací používaných zaměstnanci na pracovišti v rámci tzv. „stínového IT“ 15-20násobně vyšší, než ředitelé IT očekávali. Nové nástroje Cisco Cloud Access Security (CAS) umožňuje tento problém řešit a zlepšovat možnost dohledu a kontroly přístupu k datům v cloudových aplikacích.

Ve spolupráci s řešeními společností Skyhigh Networks a Elastica umožňuje CAS odhalovat „skryté“ aplikace, které mohou zaměstnanci vnášet do sítě, detekovat škodlivé aktivity a nastavovat bezpečnostní zásady pro využití aplikací a chování uživatelů tak, aby vyhovovalo podnikové bezpečnostní politice. Na ochranu cloudových aplikací jako Dropbox nebo Salesforce.com před zneužitím dat brání CAS uploadu citlivých informací a nežádoucímu sdílení.

Bezpečnostní služba Cisco Cloud Web Security se stala součástí CAS a poskytuje pobočkám firem přímý přístup k internetu prostřednictvím routeru s integrovanými službami řady 4K, čímž šetří náklady na připojení.

Zabezpečení připojení koncových bodů a přístupu k datům Otevírání podnikových sítí internetu věcí, mobilním zařízením i aplikacím třetích stran nutí firmy hledat rovnováhu mezi řízením přístupu a ochranou na jedné straně a možností pružně přizpůsobovat bezpečnostní politiky v reakci na změny obchodních potřeb na straně druhé. Přes 68 procent firem zjišťuje, že používání mobilních zařízení zaměstnanci v podnikové síti výrazně zvyšuje bezpečnostní rizika související se zabezpečením koncových bodů.

Platforma pro řízení bezpečnostní politiky Cisco Identity Services Engine (ISE) rozšiřuje softwarově definované podnikové zásady řízení přístupu o podrobnější segmentaci koncových zařízení, uživatelů a lokalit. ISE lze nyní integrovat s platformou Cisco Mobility Services Engine, díky čemuž může IT vytvářet a vynucovat pravidla přístupu k datům až na úroveň jednotlivých místností. Omezuje se tím celkový prostor pro útoky, potlačují síťové bezpečnostní hrozby a zabezpečuje přístup do sítě prostřednictvím metalického, bezdrátového i vzdáleného připojení.

Platforma ISE zároveň rozšiřuje svůj dosah díky zařazení devíti nových partnerů do ekosystému pxGrid. Mezi nové partnery patří mimo jiné společností Check Point, Infoblox a Invincea, čímž celkový počet partnerů dosáhl 30. Partneři mohou mezi sebou sdílet telemetrické údaje obousměrně. Novou funkcí pxGrid je adaptivní řízení sítě, které partnerům umožňuje využít ISE k rychlé odezvě na útoky pomocí sítě jako vynucovacího prostředku.

Upozorňování na hrozby v síťovém provozu Organizacím často chybí přehled o potenciálních zranitelnostech jejich sítí. A co nevidí, to nemohou chránit. S pomocí vzdáleně poskytovaných bezpečnostních informací zlepšuje služba Threat Awareness Service viditelnost hrozeb v příchozím i odchozím síťovém provozu a upozorňuje na potenciální rizika, která mohou vyžadovat zvýšenou pozornost. Základní nabídka je součástí služby Cisco SMARTnet Total Care Service, prémiová nabídka s rozšířenými funkcemi je k dispozici na základě ročního předplatného.

Zdokonalování ochrany pro AnyConnect, AMP Everywhere Nabídku nových bezpečnostních prvků uzavírá začlenění nového dohledového modulu Network Visibility Module do AnyConnect VPN, který poskytuje informace o datových tocích a kontextu u uživatelů, aplikací, zařízení, lokalit a destinací. Systém informací o bezpečnostních hrozbách AMP Threat Grid nyní nabízí širší kontextuální informace v celém portfoliu řešení pro pokročilou ochranu proti škodlivému softwaru včetně firewallů ASA se službami FirePOWER a AMP pro sítě. Obě podnikům poskytují lepší přehled a možnosti kontroly pro rychlou odezvu na kybernetické hrozby.

Cloudová ochrana s pomocí OpenDNS Řešení nabízené nově převzatou společností OpenDNS využívá jedinečný přehled o globální internetové aktivitě k poskytování cloudového bezpečnostní řešení pro sítě, které zajišťuje pokročilou ochranu proti hrozbám pro libovolné zařízení, neustále a bez ohledu na aktuální umístění.


Komentáře

RSS 

Komentujeme

V datových centrech už nejde o Windows?

Pavel Houser , 22. březen 2017 12:47
Pavel Houser

Trevor Pott si na The Register pokládá otázku o budoucnosti serverových Windows na platformě ARM. ...

Více






Kalendář

20. 03.

24. 03.
CeBIT 2017
21. 03.

24. 03.
Amper
23. 03. Cloud computing v praxi
RSS 

Zprávičky

Workplace Hub pro optimalizaci systémů i procesů

Pavel Houser , 23. březen 2017 16:09

Konica Minolta v partnerství se společnostmi Microsoft, HPE, Sophos, Canonical a BrainTribe přichází...

Více 0 komentářů

Jen necelá polovina firem pravidelně zkoumá data o zákaznících

ITBiz.cz , 23. březen 2017 14:30

Podle studie společnosti Oracle pouze 44 % firem pravidelně zkoumá data o svých zákaznících s cílem ...

Více 0 komentářů

Google umožní sdílení polohy přes aplikaci Google Maps

ČTK , 23. březen 2017 13:30

Uživatelé populární mapové aplikace Google Maps budou moci od příštího týdne sdílet s ostatními svou...

Více 0 komentářů

Starší zprávičky

V affiliate marketingu se u nás letos protočí 3 miliardy

ITBiz.cz , 23. březen 2017 10:00

Celkový objem trhu online affiliate marketingu e-shopů v ČR a SR činil v roce 2016 dle odhadů VIVnet...

Více 0 komentářů

Amazon koupí předního arabského e-prodejce Souq.com

ČTK , 23. březen 2017 08:45

Americký internetový prodejce Amazon se dohodl na koupi sta procent akcií dubajského on-line prodejc...

Více 0 komentářů

Nejméně aktualizované aplikace na PC: Java a Flash

Pavel Houser , 23. březen 2017 08:30

Dále z průzkumu: Windows XP jsou stále nainstalovány na 6 % zkoumaných počítačů. SSD má jen málo lid...

Více 0 komentářů

Výdaje kybernetického úřadu budou letos 214 milionů Kč

ČTK , 23. březen 2017 07:00

Výdaje nového Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) by letos měly být zh...

Více 0 komentářů