A hagyományos tűzfalakkal védett céges adatok a „beengedett” mobileszközök hálózatán keresztül védelem nélkül áramolnak kifelé.

Végük!
Valószínűleg már évekkel korábban megpecsételődött a tűzfalak sorsa, hagyományosan ugyanis a belső hálózat védelmére állították be azokat. Ma ellenben már nem létezik külön külső vagy belső hálózat…
Az aggodalmat tovább fokozhatja, hogy jelenleg olyan magas szinten tart az etikus hekkelés tudománya, ami alapján az ember könnyen átverheti a gépet, mivel egyszerűen el lehet készíteni DNS, http vagy akármilyen kérésbe ágyazott támadásokat. Ezt alátámasztja, hogy kollégáink olyan fajta tűzfaltöréseket végeznek, amelyek kivédéséhez mesterséges intelligencia (MI) szükségeltetik, viszont az MI-n alapuló védelmi megoldásokat még nem találták fel.
Valójában az okos mobileszközök elterjedése okozta a galibát. Ugyanis, ha valaki beviszi az okoseszközét a vállalati környezetbe, és mobilinternet-kapcsolatot létesít, akkor máris kinyitott egy kiskaput, amelyen keresztül védelem nélkül ki-be sétálhatnak a céges adatok. Tehát itt nem arról van szó, hogy átverték a tűzfalat, hanem arról, hogy a forgalom egyszerűen kikerüli a tűzfalat.
A veszély erősödik, mivel Nyugat-Európában egyre erőteljesebben terjed a „Hozd be a saját eszközödet” trend, ezzel szinte a vállalatok biztatják az alkalmazottakat arra, hogy nyitott kapukon áramoltassák a céges információkat. A mobileszközök szűrése lehetne megoldás, de erre még nem találták meg a megfelelő gyógymódot.

Nem egyértelmű
Sok igazság van abban, hogy nem kontrollálható teljesen az internetes adatforgalom a hagyományos tűzfalakon keresztül. Megnőtt a mobileszközökre telepített, kliensoldali védelem jelentősége.
Az egyik létező koncepció szerint a hagyományos tűzfalak nyújtotta védelem degradálódott a Bring your own device (BYOD) trend miatt: mindenki vigye saját mobileszközét, tabletjét vállalati környezetbe. Ezzel a végpontok korábban ismeretlen fenyegetést okoznak a vállalatok számára. A másik létező koncepció viszont erősíti a hálózati tűzfalak fontosságát, hiszen a hálózati támadások száma évről évre rohamosan növekszik.
A védelem tekintetében pedig mind a hálózatok, mind a végpontok egyformán fontosak.
Öt évvel ezelőtt az informatikai infrastruktúra jól determinálható elemekből állt, és elég volt egy jól védhető kapu az adatforgalom áramlására. Ma már nem tudjuk ennyire konkrétan meghatározni a hálózati komponenseinket, hiszen a virtualizációnak, a mobiltechnológiának és a vezeték nélküli hálózatoknak köszönhetően sokkal több olyan eszköz kerül be egy informatikai rendszerbe, amelyekkel korábban nem számoltunk. Az új mobileszközök elterjedése miatt nehéz biztosítani az egyetlen kijáratot. Ennek ismeretében valóban lecsökkent a hagyományos tűzfalak hatékonysága, viszont éppen ezért kell hatékonyabban koncentrálni a hosztoldali végpontok védelmére.
Sebők Viktória






