Irány az útvesztőben

Az it-biztonsági igények kielégítésére nem feltétlenül a vevőkábító funkciókkal telezsúfolt céleszközök a legalkalmasabbak. A NETI, a CERT Hungary és a SZTAKI inkább egy letisztult elemekből álló integrált megoldás alkalmazását javasolja.

35041 Untitled 2

Egy modern vállalatban keveredik a számítógépek céges és magáncélú használata. Ha a dolgozók az otthonról hozott pendrive-ot vagy mobiltelefont rádughatják a vállalati számítógépre, máris óriási biztonsági rést nyitottunk. De ugyanekkora veszélyt jelent az is, ha a vállalati laptopról az első ingyenes, nyitott kávéházi wifi-hálózaton keresztül kezdünk internetezni.

Mindez nem csak informatikai problémát jelent. Az internetes kereskedelem korában alig van olyan vállalat, amely ne kezelne ügyféladatokat. Ha ezek az információk sérülnek vagy illetéktelen kezekbe kerülnek, az nem csupán kiesett bevételt okoz, hanem jogi következményei is lehetnek.

 

Sokoldalú követelmények

A biztonsági megoldásnak az informatikai rendszer egészét keresztül-kasul át kell szőnie: ahol bármilyen informatikai eszköz működik, ott a biztonsági rendszernek nemcsak jelen kell lennie, hanem számos kívánalomnak is meg kell felelnie.

35007 20 NETI abra

Egy cégvezető olyan védelmi rendszerről álmodik, amely érdemi segítséget nyújt a kockázatok átfogó kezelésében – tájékoztatást ad a fenyegetettségek szintjéről; az információt nem torzítja az emberi értelmezésből származó hibákkal; azt is megsúgja, hogy környezetünkben milyen támadásokkal számolhatunk; sőt, szükség esetén elhárító intézkedéseket is tehet.

Eközben az it-biztonsági szakemberek olyan rendszert szeretnének, amelynek egyes elemei könnyen együttműködésre bírhatók, ahol a kockázatot csökkentő funkciók egytől egyig rendelkezésre állnak, és a méretgazdaságosság sem okoz problémát.

 

Informatikai sportkocsi

A NETI Kft., a PTA CERT Hungary és a SZTAKI Hálózatbiztonsági osztályának szakemberei felismerték, hogy e területen a piacon lévő termékek nem fednek le minden igényt. Elhatározták, hogy létrehoznak egy „áramvonalas” it-biztonsági megoldást, amelyben az innovációt elsősorban az adott részterület legjobb termékeinek kiválasztása és rendszerbe integrálása jelenti – támogatást is szereztek a KMOP 1-es prioritásából.

A termékfejlesztés során felismerték, hogy hiába tudják specifikálni azokat az alkotóelemeket, melyekre a megoldásnak épülni kell, a piacon – az adott minőségben és a koncepcióhoz illeszkedően – nem minden részterületre található késztermék. A hiányzó komponenseket a NETI Kft. fejlesztői hozták létre, így a koncepció sem sérült, és a követelményekből sem kellett engedni.

A végeredmény – a Szenzor hálózatbiztonsági rendszer – olyan lett, mint egy kisszériás sportautó, mondja Szebellédy Balázs, a NETI kereskedelmi igazgatója. Ferrari motort és Brembo fékrendszert bárki tud venni, de a tervek elkészítése, a részegységek összehangolása, a hiányzó alkatrészek megtervezése és legyártása már különleges képességeket igényel.

 

Gyűjteni és feldolgozni

A Szenzor képes a különféle méretű ip-hálózatok hálózatbiztonsági eseményeinek valós idejű érzékelésére, korai figyelmeztetések kiadására és visszacsatolásra az automatikus védelmi rendszerek részére – mondja Gidó Csaba, a NETI projektmenedzsere.

A Szenzor két fő logikai részegységét a szenzorok és a központok jelentik. A szenzorok valósítják meg az érzékelési funkciót, míg az adatfeldolgozás a központokban történik. Ezek fogadják a szenzorok (és más védelmi eszközök: IDS-rendszerek) jelzéseit, az adatokat elemzik, korrelálják, megjelenítik az összesített információkat, és ha szükséges, azonnali elhárító intézkedéseket is kezdeményeznek, esetleg végrehajtanak.

A rendszer hierarchikus felépítésű, a szenzorok és elemző szenzorok több rétegben alkalmazhatók (lásd az ábrát). Előnye a kialakításnak, hogy a helyben gyűjtött adatok regionális kiértékelő elemző szenzorokhoz továbbíthatók, ahol a meghozott döntések visszahathatnak a helyi működésre is. A teljes rendszer hibatűrő: akkor is képes lehet helyi beavatkozásra, ha a lokális központ éppen nem csatlakozik egy magasabb szintű központhoz, illetve a túlterhelésekre nem összeomlással, hanem az elemzőképesség fokozatos leépítésével reagál.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top