A kommunikációs csatornák mára igencsak kibővültek, s a mögöttük lévő technológia is alapos változáson megy át. Akárhogy is, védelemre azért mindig szükség lesz.
Napjaink felgyorsult világában szükség van innovatív és költséghatékony megoldásokra az üzleti kommunikációban is. A Check Point Connectra révén például teljes biztonságban érhetjük el a vállalati erőforrásokat (levelezést, vállalatirányítási rendszereket, adatbázisokat, bármilyen alkalmazást vagy konzolt, akár a teljes hálózatot) bármely számítógépről, ahol rendelkezünk internetkapcsolattal és böngészővel – állítja Edelényi András, az itSun Security Kft. technikai igazgatója.

Fontos kérdés az is, hogyan építhetünk fel vpn-csatornát telepítés nélkül, beépített vékonykliensek segítségével hogyan érhetjük el a belső infrastruktúrát, hogyan küldhetünk akár sms-ben egyszer használatos jelszavakat, illetve hogyan lehet egy távoli számítógép biztonsági környezetét bevizsgálni és eszerint alkalmazás-hozzáféréseket kiosztani.
Lan-vezérlés
A helyi hálózatok hozzáférés-vezérlésének igénye ugyanakkor már túlmutat a vezetéknélküli hálózatok felhasználóinak hitelesítésén. Sőt, már nemcsak a vezetéknélküli, de a vezetékes hálózatot is védenünk kell bizonyos üzleti modellek és a social engineering-technikák előretörése miatt – mutat rá Segyik István, a Cisco rendszermérnöke.
A védelemre használható statikus módszereket azonban szembe lehet állítani a 802.1x/eap technológiákkal, ám több fontos részletkérdésre ezek a technológiák sem adnak választ. Ilyenek például a nem 802.1x- kompatibilis berendezések- és hosztok kezelése, a fizikai címek hamisítása vagy éppen az, hogy miként kerüljük el a bevezetés során az öngólt, nevezetesen ne zárjuk ki legális felhasználóinkat rövid időre sem.
Ekkor kerülhet szóba a Cisco identity based network services architektúra, amely komplex, kritikus rendelkezésre állású környezetben is megoldást kínál korszerû hozzáférés-vezérlésre. Az ibns fontosabb építőelemei: korszerû lan-kapcsolók, a Cisco access control system 5 és a nac profiler.
A vpn halála
Az új Windows verziókkal olyan új technológia érkezik, amely alapjaiban változtathatja meg a hálózattal kapcsolatos viszonyunkat. Nincs értelme vitatni azt a tényt, hogy a távoli elérés egyaránt alapszükséglet a felhasználók és az üzemeltetők számára. Az ismert – ám biztonsági, felügyeleti, illetve alkalmazási hiányosságokkal rendelkező – módszerek mellett most a Windows Server 2008 R2 / Windows 7 párossal egy merőben új felfogású megoldás lép a színre – vázolja fel a jövőt Gál Tamás, a Microsoft TechNet szakmai vezetője.

Mobilvédelem
A mobileszközök – s ezeken belül is leginkább az okostelefonok – ma már elengedhetetlen részei az üzletnek. Az intelligens telefonok azonban – lévén mobilak – ugyanakkora biztonsági kockázatot jelentenek a vállalatoknak, mint a noteszgépek: a munkatársak általában saját, it-felügyeletet nélkülöző telefonjukat használják üzleti célra is. Ennek ellenére a cégek eddig aránytalanul keveset költöttek a mobiltelefonok biztonságára. Ez a szemlélet manapság kezd változni. A Kaspersky Mobile Security minden vállalatméretre kínál megoldást – állítja Szergej Nyevsztrujev, a cég mobilüzletágának vezetője. Tûzfala megvédi az okostelefon adatforrásait, megakadályozza kémprogramok behatolását, levélszemétszûrője pedig kívül tartja a kéretlen sms-eket. Ha elveszik a készülék, a távoli védelem megakadályozza az illetéktelen hozzáférést.







