Strona główna / Bezpieczeństwo / Cisco wymusza bezpieczeństwo kontekstowe
sobota 19 luty 2011 | David Oro
Cisco wymusza bezpieczeństwo kontekstowe
Firma Cisco poinformowaÅ‚a o wprowadzeniu nowego, kontekstowego systemu wymuszania zgodnoÅ›ci z politykami bezpieczeÅ„stwa. Cisco wprowadza nowÄ…, rozproszonÄ… architekturÄ™ zabezpieczeÅ„, która zarzÄ…dza elementami wymuszania zgodnoÅ›ci z politykÄ… bezpieczeÅ„stwa, takimi jak Å›ciany ogniowe, rozwiÄ…zania Web Proxy i systemy ochrony przed wÅ‚amaniami, z wykorzystaniem kontekstowego jÄ™zyka reguÅ‚ wyższego poziomu – w celu speÅ‚nienia potrzeb biznesowych.
Tagi: badanie, raport, cisco,


Nowoczesne przedsiÄ™biorstwa bez granic radykalnie zmieniÅ‚y postrzeganie sposobu, czasu i miejsca wykonywania pracy. W rezultacie należy ponownie zdefiniować metody tworzenia i wdrażania zabezpieczeÅ„. Zmianie tej towarzyszy nowa fala technologii mobilnoÅ›ci, wirtualizacji i przetwarzania w chmurze, która zmusiÅ‚a administratorów zabezpieczeÅ„ infrastruktury sieciowej do zmierzenia siÄ™ z wielowymiarowym problemem oraz zmiany sposobu wdrażania systemów bezpieczeÅ„stwa i egzekwowania obowiÄ…zujÄ…cych w nich reguÅ‚.

Elementy skanujÄ…ce nowej generacji sÄ… niezależne od infrastruktury fizycznej i mogÄ… zostać wdrożone jako dedykowane urzÄ…dzenia, moduÅ‚y dla istniejÄ…cych urzÄ…dzeÅ„ lub usÅ‚ugi przetwarzania w chmurze. Nowe produkty lepiej rozwiÄ…zujÄ… obecne problemy dotyczÄ…ce bezpieczeÅ„stwa. ZostaÅ‚y zaprojektowane tak, aby wiedzieć dokÅ‚adnie, kim jest dany użytkownik, jaka jest jego rola w przedsiÄ™biorstwie i czy należy mu umożliwić dostÄ™p do okreÅ›lonych zasobów.

  • Architektura Cisco® SecureX: Architektura zabezpieczeÅ„ nowej generacji obejmuje miÄ™dzy innymi nastÄ™pujÄ…ce elementy:kontekstowe elementy wymuszania zabezpieczeÅ„, które sÄ… niezależne od infrastruktury fizycznej i mogÄ… zostać wdrożone w sposób rozproszony;
  • nowy, kontekstowy jÄ™zyk reguÅ‚, który pomaga w zarzÄ…dzaniu elementami wymuszania zgodnoÅ›ci z politykÄ… bezpieczeÅ„stwa zasad z uwzglÄ™dnieniem kontekstu;
  • oprogramowanie Cisco AnyConnect, które umożliwia dołączenie do infrastruktury realizacji zabezpieczeÅ„ dowolnego urzÄ…dzenia, w dowolnym czasie i miejscu;
  • platformy wirtualne i rozproszone, które mogÄ… być implementowane w połączeniu z infrastrukturÄ… przełączanÄ… wirtualnego centrum przetwarzania danych firmy Cisco;
  • Cisco Security Intelligence Operations — usÅ‚uga oparta na infrastrukturze umiejscowionej w chmurze, która zapewnia globalny kontekst i funkcje pozyskiwania danych o zagrożeniach;
  • kompleksowe interfejsy programistyczne (API) zapewniajÄ…ce szerokie możliwoÅ›ci rozbudowy programowania, które umożliwiajÄ… podłączenie rozwiÄ…zaÅ„ do zarzÄ…dzania firmy Cisco i partnerów oraz uzupeÅ‚nienie systemu zabezpieczeÅ„.


Nowe, kontekstowe funkcje Cisco Adaptive Security Appliance (ASA): RozwiÄ…zanie Cisco ASA jako pierwsze oferuje kompleksowy, oparty o kontekst system zÅ‚ożony ze Å›ciany ogniowej i elementów zapewniajÄ…cych wymuszanie zgodnoÅ›ci z reguÅ‚ami. DziÄ™ki połączeniu kontekstu lokalnego z architektury Cisco TrustSec, kontekstu globalnego z systemu Cisco Security Intelligence Operations i informacji dotyczÄ…cych urzÄ…dzeÅ„ mobilnych z oprogramowania Cisco AnyConnect, rozwiÄ…zanie Cisco ASA zapewnia przedsiÄ™biorstwom wglÄ…d w infrastrukturÄ™ sieciowÄ… i wyższy poziom zabezpieczeÅ„, a także umożliwia utworzenie efektywnych zasad, które sÄ… zgodnie z reguÅ‚ami biznesowymi. Użytkownicy, aplikacje, dane, reputacja, urzÄ…dzenia, poziom bezpieczeÅ„stwa, zagrożenia, miejsca docelowe, źródÅ‚a i lokalizacje to tylko niektóre
z komponentów zÅ‚ożonego kontekstu dostarczanego przez rozwiÄ…zanie Cisco ASA. Elementy te umożliwiÄ… rozszerzenie funkcjonalnoÅ›ci istniejÄ…cej zaufanej infrastruktury Å›cian ogniowych oraz speÅ‚nienie dynamicznie zmieniajÄ…cych siÄ™ potrzeb firm oraz pracowników.

Telemetryczne rozwiÄ…zania dla klientów Cisco AnyConnect wspóÅ‚dziaÅ‚ajÄ…ce z Cisco Security Intelligence Operations: Klient AnyConnect 3.0 zapewnia systemowi Cisco Security Intelligence Operations funkcjÄ™ przesyÅ‚ania w czasie rzeczywistym danych dotyczÄ…cych zagrożeÅ„, która wzbogaca możliwoÅ›ci istniejÄ…cego Å›rodowiska zÅ‚ożonego z ponad 700 000 urzÄ…dzeÅ„ do ochrony sieci i przesyÅ‚anej treÅ›ci. Dane telemetryczne pochodzÄ…ce z urzÄ…dzeÅ„ Cisco realizujÄ…cych mechanizmy bezpieczeÅ„stwa dla poczty elektronicznej i sieci Web oraz sensorów wykrywania wÅ‚amaÅ„, Å›cian ogniowych i rozwiÄ…zaÅ„ bezpieczeÅ„stwa w chmurze pozwalajÄ… na uzyskanie szerokiego, globalnego kontekstu i szczegóÅ‚owych informacji o zagrożeniach.

W ten sposób uzyskano szybkÄ… i precyzyjnÄ… ochronÄ™ przed wieloma szkodliwymi dziaÅ‚aniami. Baza zainstalowanych klientów AnyConnect i starszych klientów VPN liczy ponad 150 milionów stacji koÅ„cowych. DziÄ™ki temu system Cisco Security Intelligence Operations oferuje znacznie lepszÄ… widoczność i wiÄ™ksze możliwoÅ›ci zdobywania konkretnych informacji o zagrożeniach.

 

Podobne artykuły
zobacz więcej
Video
więcej
Video"
więcej
Facebook
więcej