Vše v jednom aneb cesta k bezpečnému IT

Andrew Fourie, 22. leden 2009 06:10 0 komentářů
Rubriky: Bezpečnost, Byznys

Notebook
Bezpečnostní experti se již delší čas dohadují, jaká strategie je pro organizace výhodnější: zda koncept Unified Threat Management, nebo sestava samostatných bezpečnostních produktů, jež správci firemního IT v dané chvíli považují za nejlepší. Někteří IT profesionálové upřednostňují jednotnou platformu, která pokrývá několik ochranných technologií, jiní preferují spíše sady známých produktů od různých výrobců.

Asg_standard
Ukázka Astaro Security Gateway 220

Rizika vyvolávají reakci

Ochrana dat a bezpečnost informační infrastruktury tradičně představují jednu z hlavních starostí podnikových správců IT. Počet i důmyslnost hrozeb setrvale narůstá, což nutí organizace pořizovat ta nejefektivnější dostupná bezpečnostní řešení.

Firewally a antiviry představovaly první ochranné a preventivní produkty, které většina podniků uvedla do provozu. Rozvoj IP komunikace v dané době umožnil organizacím jednoduše vyměňovat a sdílet data mezi pobočkami. Jinými slovy: došlo k rozmachu virtuálních privátních sítí VPN. V reakci na nové možnosti komunikace a s nimi související druhy ohrožení začali správci IT doplňovat infrastrukturu o samostatné firewally, VPN, zařízení pro filtraci webových adres, antiviry či antispamy.

Pro menší společnosti s omezenými zdroji nepředstavovala implementace mnoha samostatných bezpečnostních řešení nikdy reálnou možnost řešení jejich situace. I díky tomu analytici předpověděli trend integrovaných zařízení, v nichž se na jediné platformě spojí rozličné bezpečnostní prvky. Konsolidovaná řešení měla být navíc spravována jednotným ovládacím rozhraním.

Společnost IDC definovala bezpečnostní zařízení typu UTM – Unified Threat Management jako produkty, které disponují schopnostmi síťového firewallu, detekcí a prevencí síťových průniků (IDP) a funkcionalitou antiviru. Původní vymezení UTM přestalo poměrně záhy vyhovovat. Vlivem rostoucích bezpečnostních rizik byli producenti nuceni integrovat do zařízení další typy ochran. Dnes v UTM standardně nechybí antivir, antispam, antispyware, antiphishing anebo blokování přístupu k neautorizovanému webovému obsahu. Běžně je k dispozici i šifrování e-mailů, VPN chráněné protokolem SSL, případně bezpečnostní a řídicí nástroje pro instant messaging a sítě P2P.

V mnoha podnicích časem vzrostlo poznání možných hrozeb a s nimi souvisejících potřeb ochrany. Společnosti si začaly uvědomovat, že mezi koncepty samostatných bezpečnostních řešení a integrovaných zařízení není – z pohledu bezpečnosti – zásadní rozdíl. UTM v sobě integrují stejné technologie jako samostatné produkty. Rozdíl je v úrovni přizpůsobení dostupných správních a ovládacích prvků.

Projeví se náklady v posílení bezpečnosti?

Ačkoli samostatné, resp. specializované bezpečnostní produkty nabízejí širší možnosti konfigurace, mnoho podniků je vlastně nepotřebuje anebo nemá personální kapacitu na jejich využití. Správa diskrétních vyspělých řešení může ve finále přinést nemalé navýšení nákladů na administraci IT, ale nemusí se projevit měřitelným posílením bezpečnosti firemní infrastruktury.

Společnosti, které provozují rozličné produkty několika výrobců, čelí specifickým komplikacím a nákladovým položkám, jež v případě integrovaných zařízení odpadají. Mimo jiné musí individuálně řešit licenční ujednání, školit personál, zajistit integraci a součinnost bezpečnostních prvků a jejich správu. U konsolidovaných a na jedné platformě sjednocených zařízení UTM je vliv faktorů technické složitosti a dodatečných nákladů do značné míry redukován.

IT oddělení všech společností vyžadují efektivní způsob zprovoznění spolehlivých bezpečnostních řešení. Analytická společnost IDC předvídá pro nejbližší léta trvalý růst trhu integrovaných bezpečnostních zařízení. Vychází přitom z rostoucího zájmu správců firemních IT o ochranu síťové infrastruktury a o zjednodušení kritických podnikových procesů.


Autor článku pracuje na pozici Country manager společnosti Astaro ve Velké Británii.


Komentáře

RSS 

Komentujeme

Další ťafka svobodnému Internetu: zakladatelům The Pirate Bay definitivně zamítnuto odvolání

Karel Wolf , 02. únor 2012 16:11

V kontextu posledních událostí (soudní proces s Megaupload, připojení se celé řady vyspělých západní...

Více

Kurzy

EUR  EUR 25,065 0,3 %  -
USD  USD 19,045 0,8 %  -
JPY  JPY 24,982 1 %  -
Zdroj: Kurzy.cz
RSS 

Zprávičky

Blíží se IBM fórum 2012

ITbiz.cz, 04. únor 2012 02:34

Ať již jste technik, který potřebuje být v obraze, nebo ředitel IT oddělení, manažer, IT architekt, ...

Více 0 komentářů

AVG má za sebou první emisi akcií, první den ztratily skoro 19 %

Karel Michal , 04. únor 2012 01:16

Společnost AVG má za sebou druhý den na newyorkské burze. Po čtvrtečním uzavření obchodování se ukáz...

Více 0 komentářů

Patentová válka se obrací proti Apple: v Německu částečně stažen iPad a iPhone 4

Karel Michal , 03. únor 2012 13:55

Patentová válka, kterou svoji silovou ofenzívou na evropském trhu v loňském roce rozpoutal Apple, se...

Více 1 komentářů

Komiks: nevydařené rande

Webový grafik to nemá jednoduché, když mluví o barvách v hexadecimálním kódu, tak mu většina lidí ne

Komiks: nevydařené rande

Anketa

Brání stav evropského a amerického patentového práva technologickým inovacím?




Starší zprávičky

Na ministerstvu práce a sociálních věcí padají hlavy kvůli novému informačnímu systému a vyplácení dávek

Pavlína Šimčáková , 02. únor 2012 15:47

Kvůli problémům při výplatě sociálních dávek končí šéf odboru informatiky na Ministerstvu práce a so...

Více 3 komentářů

Anonymous se zapojili do české politiky a na webu ODS vyvěsili své oznámení

Pavlína Šimčáková , 02. únor 2012 15:23

Zveřejněním dohody ACTA se celosvětově šíří různé aktivity. Jednou z nich byl i noční útok hackeři h...

Více 0 komentářů

Novell ohlásil dostupnost GroupWise 2012

Karel Michal , 01. únor 2012 19:31

Společnost Novell oznámila dostupnost nové verze řešení Novell GroupWise 2012, sady nástrojů pro tým...

Více 0 komentářů

Cracker demonstroval rizika bezkontaktních platebních karet

Luboš Doležel , 01. únor 2012 13:49

Kristin Paget minulý víkend předvedla, jakým způsobem je možné okrádat vlastníky bezkontaktních plat...

Více 5 komentářů