Vége a tűzfalaknak?

A hagyományos tűzfalakkal védett céges adatok a „beengedett” mobileszközök hálózatán keresztül védelem nélkül áramolnak kifelé.

37751 11 Foti Marcell

Végük!

Valószínűleg már évekkel korábban megpecsételődött a tűzfalak sorsa, hagyományosan ugyanis a belső hálózat védelmére állították be azokat. Ma ellenben már nem létezik külön külső vagy belső hálózat…

Az aggodalmat tovább fokozhatja, hogy jelenleg olyan magas szinten tart az etikus hekkelés tudománya, ami alapján az ember könnyen átverheti a gépet, mivel egyszerűen el lehet készíteni DNS, http vagy akármilyen kérésbe ágyazott támadásokat. Ezt alátámasztja, hogy kollégáink olyan fajta tűzfaltöréseket végeznek, amelyek kivédéséhez mesterséges intelligencia (MI) szükségeltetik, viszont az MI-n alapuló védelmi megoldásokat még nem találták fel.

Valójában az okos mobileszközök elterjedése okozta a galibát. Ugyanis, ha valaki beviszi az okoseszközét a vállalati környezetbe, és mobilinternet-kapcsolatot létesít, akkor máris kinyitott egy kiskaput, amelyen keresztül védelem nélkül ki-be sétálhatnak a céges adatok. Tehát itt nem arról van szó, hogy átverték a tűzfalat, hanem arról, hogy a forgalom egyszerűen kikerüli a tűzfalat.

A veszély erősödik, mivel Nyugat-Európában egyre erőteljesebben terjed a „Hozd be a saját eszközödet” trend, ezzel szinte a vállalatok biztatják az alkalmazottakat arra, hogy nyitott kapukon áramoltassák a céges információkat. A mobileszközök szűrése lehetne megoldás, de erre még nem találták meg a megfelelő gyógymódot.

 

 

37749 11 Harold Teasdale

Nem egyértelmű

Sok igazság van abban, hogy nem kontrollálható teljesen az internetes adatforgalom a hagyományos tűzfalakon keresztül. Megnőtt a mobileszközökre telepített, kliensoldali védelem jelentősége.

Az egyik létező koncepció szerint a hagyományos tűzfalak nyújtotta védelem degradálódott a Bring your own device (BYOD) trend miatt: mindenki vigye saját mobileszközét, tabletjét vállalati környezetbe. Ezzel a végpontok korábban ismeretlen fenyegetést okoznak a vállalatok számára. A másik létező koncepció viszont erősíti a hálózati tűzfalak fontosságát, hiszen a hálózati támadások száma évről évre rohamosan növekszik.

A védelem tekintetében pedig mind a hálózatok, mind a végpontok egyformán fontosak.

Öt évvel ezelőtt az informatikai infrastruktúra jól determinálható elemekből állt, és elég volt egy jól védhető kapu az adatforgalom áramlására. Ma már nem tudjuk ennyire konkrétan meghatározni a hálózati komponenseinket, hiszen a virtualizációnak, a mobiltechnológiának és a vezeték nélküli hálózatoknak köszönhetően sokkal több olyan eszköz kerül be egy informatikai rendszerbe, amelyekkel korábban nem számoltunk. Az új mobileszközök elterjedése miatt nehéz biztosítani az egyetlen kijáratot. Ennek ismeretében valóban lecsökkent a hagyományos tűzfalak hatékonysága, viszont éppen ezért kell hatékonyabban koncentrálni a hosztoldali végpontok védelmére.

 

Sebők Viktória

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top