Od koncové stanice po datové centrum. Ochrana před kybernetickými útoky je součástí síťové infrastruktury

24. červen 2015 10:20 0 komentářů

Digitální ekonomika a fenomén internetu věcí mění bitevní pole s kyberzločinci. Bezpečnostní technologie proto musí být integrovány přímo do síťové infrastruktury. Kvůli tomu společnost Cisco představila rozšíření své nabídky bezpečnostních prvků integrovaných do sítě.

Díky nim lze ochránit celou síť od datových center po koncové body, od pobočky po cloud. Integrace bezpečnostních technologií do samotné infrastruktury umožní zajistit kontrolu a nepřetržitý přehled o rizicích a hrozbách ve všech částech sítě.

Pomocí nových senzorů, většího počtu kontrolních bodů a ochrany proti pokročilým hrozbám dokáží tyto technologie zkrátit dobu potřebnou k odhalení a eliminaci útoku a minimalizovat tak případné škody. Tím, že se samotná infrastruktura stává bezpečnostním senzorem, lze efektivněji zajistit ochranu před, během i po kybernetickém útoku. Nové bezpečnostní technologie Cisco dokáží ochránit jak samotnou síť, tak jednotlivá připojená zařízení či části sítě.

Zajistit bezpečnost sítě jen pomocí tradičních zařízení na vstupních bodech je dnes prakticky nemožné. Při rostoucím počtu připojených mobilních zařízení totiž nelze tyto body identifikovat,“ upozorňuje Pavel Křižanovský, technický ředitel společnosti Cisco. „Integrace bezpečnostních technologií přímo do síťové infrastruktury v podstatě promění síť v bezpečnostní senzor. Díky tomu je možné identifikovat i pokročilé hrozby v mnohem kratším čase a zabránit tak dalším škodám,“ uvádí Pavel Křižanovský.

Koncept sítě jako senzoru zahrnuje několik bezpečnostních technologií pro síťovou infrastrukturu, které zajišťují neustálou viditelnost a schopnost rychlé identifikace uživatelů a zařízení spojených s anomáliemi, hrozbami a zneužíváním sítě a aplikací. Sítě Cisco jsou nyní schopné automatizovaně a dynamicky vynucovat dodržování bezpečnostních politik, a to odstupňovaně podle nastavené segmentace aplikací, uživatelů a typů zátěže.

Bezpečnost přímo v infrastruktuře

Pro koncová zařízení připojená prostřednictvím VPN klienta Cisco AnyConnect nabízí pokročilou ochranu Cisco AMP for Endpoints, která průběžně i retrospektivně chrání před škodlivým softwarem. Na pobočkách nebo v menších sítích lze nasadit směrovače s integrovanými službami FirePOWER, které umožňují centrálně řídit novou generaci systémů pro prevenci průniku (NGIPS) a obsahují i pokročilou ochranu proti škodlivému softwaru (AMP) integrovanou do struktury sítě tam, kde samostatné bezpečnostní zařízení není použitelné.

Pro ochranu fyzických i virtuálních serverů je k dispozici NetFlow pro Cisco UCS přinášející koncept sítě jako senzoru i do této integrované architektury. Uživatelé tak získají nejen mnohem lepší přehled o síťovém provozu, ale i pokročilé bezpečnostní řešení pro datová centra.

Vedle podnikových sítí představilo Cisco i nové produkty pro poskytovatele služeb a zabezpečení provozu ve fyzických, virtuálních i cloudových prostředích. Integrovaná bezpečnostní platforma Cisco FirePower 9300 umožní poskytovatelům služeb zabezpečit síťový provoz i při rostoucím objemu přenášených dat. Cisco EPN představuje základ otevřené síťové architektury, jejímž smyslem je podpořit rozvoj softwarově definovaných sítí (SDN) a virtualizace síťových funkcí (NFV), zrychlovat návratnost investic a snižovat náklady a zjednodušovat zavádění nových služeb.


Komentáře

RSS 

Komentujeme

Microsoft a GitHub

Pavel Houser , 13. červen 2018 13:30
Pavel Houser

Transakce v hodnotě 7,5 miliardy dolarů je dost velká i na poměry Microsoftu, takže se prodejem GitH...

Více







RSS 

Zprávičky

Útočníci se snaží zneužít fotbalovou horečku

Pavel Houser , 23. červen 2018 11:59

Nová phishingová kampaň se snaží lákat oběti ke stažení infikovaného rozpisu a výsledků fotbalového ...

Více 0 komentářů

Systém pro STK by měl za 120 mil. Kč nadále provozovat AutoCont

ČTK , 22. červen 2018 10:00

V novém smluvním období by firma měla zajistit také propojení s obdobnými systémy jednotlivých člens...

Více 0 komentářů

Divize firmy Deutsche Telekom T-Systems ruší 10 000 míst

ČTK , 22. červen 2018 09:00

Na 6000 míst z celkového počtu má být zrušeno v Německu v průběhu příštích tří let....

Více 0 komentářů

Kalendář

23. 06.

24. 06.
Maker Faire Prague 2018
04. 08.

09. 08.
Black Hat USA 2018
09. 08.

12. 08.
DEF CON 26

Starší zprávičky

Šéfovi Intelu srazil vaz vztah na pracovišti

ČTK , 22. červen 2018 08:00

Ve funkci předsedy představenstva a člena správní rady Krzaniche přechodně nahradí dosavadní finančn...

Více 0 komentářů

Musk: Favoritem pro evropskou továrnu na baterie Tesly je Německo

ČTK , 21. červen 2018 10:00

Revoluce elektrických aut zvýší do roku 2025 hodnotu evropského trhu s bateriemi na zhruba 250 milia...

Více 1 komentářů

Česko testuje komunikaci mezi auty, vlaky a MHD

ČTK , 21. červen 2018 09:00

Vozidla si budou vyměňovat informace například o tom, jak je vlak daleko od závor, nebo že tramvaj v...

Více 0 komentářů

Xiaomi chce při vstupu na burzu získat až 6,1 miliardy dolarů

ČTK , 21. červen 2018 08:00

Půjde o jednu z největších primárních nabídek akcií v technologickém sektoru za posledních několik l...

Více 0 komentářů