english version

MackIT vijesti

Multimedija

Početna » Članci

1,75 |
Zašto vam je ipak potreban proxy
02.12.2008. 12:59:17

Autor: Aleksandar Stančin

Ubrzavanje i sigurnost poslovnih aplikacija

U posljednjih deset godina svjedoci smo tihe revolucije u korištenju računala. U sve većem obimu, pogotovo u sferi razmjene informacija, klasične „front end“ aplikacije ustupaju mjesto novom univerzalnom sredstvu pristupa: pregledniku Weba.

Web je u početku bio tehnologija za prezentaciju statičnih informacija. Rastom potreba korisnika i konvergencijom usluga, preko Weba postaje dostupan sve veći broj poslovnih aplikacija, od elektroničke pošte, preko dijeljenih datoteka, do baza podataka, itd. Osim pregleda sadržaja i primanja podataka, Web je omogućio i slanje tj. prijenos podataka od korisnika prema pružatelju sadržaja.

Zbog toga danas s jednostavnim preglednikom Weba možemo čitati svoju elektroničku poštu, pregledati stanje tekućeg računa u banci, na siguran način se spojiti u internu računalnu mrežu tvrtke, ili koristiti niz poslovnih aplikacija, a sve kroz isto web sučelje.

Međutim, takav univerzalan pristup informacijama ima i svoju cijenu. Zbog rasta popularnosti Weba razvio se čitav niz specifičnih sigurnosnih prijetnji, a njegova tako široka primjena otvorila je pitanje kako osigurati njegovo korištenje upravo za poslovne potrebe, a ne za sve ostale raspoložive primjene.

Tipično rješenje ovih problema je korištenje posebnog mrežnog elementa na točki izlaza prema Internetu. Takav uređaj prepoznaje zahtjeve za Web prometom, analizira ih i na njih primjenjuje niz sigurnosnih i organizacijskih pravila. Osim toga, pomoću privremene pohrane podataka na vlastiti disk kao i tehnologijama optimizacije protokola, može bitno ubrzati isporuku sadržaja korisnicima. Time su definirane tri osnovne karakteristike dobrog proxy rješenja: kontrola, preglednost i ubrzanje.

Za početak, pogledajmo što pojam proxy predstavlja - osobu ovlaštenu da predstavlja nekog drugog ili sustav koji predstavlja poveznicu između druga dva sustava (koji mogu i ne moraju koristiti različite standarde u komunikaciji). Sa stajališta IT sigurnosti, proxy je rješenje koje predstavlja centralnu točku ulaza ali i izlaza prometa iz vaše mreže, prva točka kontakta za promet kojeg trebate propustiti kroz vaš vatrozid. Doslovce možemo reći, vratar vašeg sustava koji na sebe preuzima prvi smisleni kontakt sa posjetiteljima, upućuje ih kako doći do željene osobe, ali isto tako bilježi koga, radi čega i kada netko treba koristeći interni adresar/direktorij kontakata.

Zapitajte se slijedeće – biste li dopustili nenadgledani i nekontrolirani ulaz u prostorije vaše tvrtke?

Ista analogija vrijedi i u svijetu računalne sigurnosti, proxy su vaša vrata prema Internetu, vatrozid je samo zid sa nužno barem jednom sustavnom točkom slabosti –vratima. Izvjesnu vrstu prometa morate propustiti kroz vatrozid (poput http, https, smtp, itd) da bi vaš sustav bio funkcionalan za svakodnevno poslovanje – baš kao što morate napraviti i vrata u zidu da bi on bio smislen – taj promet su vrata ulaska u vašu organizaciju. Kako čuvate vrata? Vatrozid ne može blokirati nešto što ste već propustili u vašu mrežu.

U modernom poslovanju problem se može proširiti i korak dalje: postoji mnogo drugih mrežnih poslovnih aplikacija na koje bi željeli primijeniti iste sigurnosne i kontrolne mehanizme, a posebno ubrzati pristup informacijama koje te aplikacije nude. Kada je već sva tehnologija potrebna za ostvarivanje tih ciljeva tu u Web proxy uređaju, zašto ne proširiti njegovu funkcionalnost i dalje od Weba?

 

Tehnologija za sve poslovne aplikacije

Današnje uobičajene poslovne aplikacije projektirane su za rad u lokalnoj mreži, gdje je kašnjenje podataka zanemarivo, podatkovni medij krajnje pouzdan, a raspoložive brzine vrlo visoke. Međutim, stvarnost današnjih poslovnih okolina je nešto drugačija – vrlo često su izdvojene lokacije tvrtke povezane (relativno) sporim vezama, a da bi se osigurao kontinuitet poslovanja, na udaljenim lokacijama se prenaša i duplicira kompletna infrastruktura središnje lokacije. Iako ovo u jednu ruku rješava problem dostupnosti sadržaja zaposlenicima izdvojenih lokacija, javlja se novi problem – problem sinkronizacije sadržaja između središnje i izdvojenih lokacija. Sve i ako se ovaj problem riješi, sama sinkronizacija se opet (preko WAN veza) mahom izvodi klasičnim aplikacijskim protokolima, dizajniranima za LAN.

Već spomenutim proširenjem funkcionalnosti proxy uređaja, svi ovi problemi se jednostavno rješavaju. Postavljanjem modificiranog proxy uređaja na svaki kraj WAN veze, kreira se tzv. Application Delivery Infrastructure (ADI). Komunikacija između ADI uređaja se na poseban način optimizira za ostvarivanje visokih performansi na sporim WAN vezama, a klasična, suboptimalna komunikacija na LAN-u se odvija samo između pojedinih računala i ADI uređaja na svakoj lokaciji.

Kao dodatnu funkcionalnost, nepromijenjeni sadržaj se može isporučivati iz privremenog spremišta ADI uređaja na lokaciji, a korištenjem posebnih tehnika spremanja i prijenosa podataka, umjesto cijelog sadržaja mogu se prenositi samo promjene u podacima.

Idemo li korak dalje, moguće je implementirati i tzv. pre-populaciju uređaja na udaljenim lokacijama, tako da se izvan radnog vremena privremeni spremnici podataka na svim lokacijama unaprijed napune sadržajima sa poslužitelja na središnjoj lokaciji. Tako će zaposlenici automatski, pri prvom pristupu podacima, dobivati aktualnu informaciju iz središnje lokacije trenutno, kao da nema ograničenja spore WAN veze.

Sve spomenute tehnologije ubrzavanja i kontrole prometa mogu se implementirati na jednostavan način kroz jedan uređaj bez zadiranja u postojeću infrastrukturu, a rezultat je brže, pouzdanije i sigurnije poslovanje, te ugodnije korisničko iskustvo korištenja računalne infrastrukture.

 

Optimalno rješenje problema

Prema istraživanju IDC-a i Gartnera, vodeći svjetski proizvođač u segmentu ubrzavanja aplikacija kao i segmentu web sigurnosti je tvrtka Blue Coat. Uz više od deset godina iskustva na tržištu ubrzavanja Weba i poslovnih aplikacija, proizvodi ovog proizvođača našli su put do tisuća korisnika, s desecima tisuća instaliranih uređaja, u svim poslovnim segmentima širom svijeta.

Snaga Blue Coatovih proizvoda leži u univerzalnosti uređaja, odnosno dostupnosti svih spomenutih usluga ubrzavanja i kontrole na samo jednom uređaju. Uz četiri modela uređaja za kontrolu, sigurnost i ubrzavanje aplikacija (Blue Coat SG), ponudu zaokružuju tri modela uređaja za antivirusnu provjeru aplikacijskog mrežnog prometa (Blue Coat AV) te poseban uređaj za upravljanje kompleksnim ADI mrežama (Blue Coat Director).

Dodatna prednost ovih rješenja je da se u računalnu mrežu postavljaju transparentno, bez potrebe promjena na klijentima, a u potpunosti se integriraju u postojeću mrežnu i informacijsku infrastrukturu.

Ukoliko niste uvjereni u koristi Blue Coatove tehnologije, zainteresiranim tvrtkama na raspolaganju je usluga ocjene Web prometa, kao i demonstracijski uređaji čiju instalaciju i praćenje rada vrše školovani Blue Coat inženjeri.

 


Ocjena članka: | | | | | |



Ostali članci u ovoj sekciji:
Sigurnosni trendovi u 2012. (06.12.2011. 12:59:09)
Primjenjivost Software as a Service zaštite web prometa, 1. dio (05.07.2011. 09:34:24)
Pogledajte koliko je jednostavno iscrpiti i najveći bandwidth (08.04.2011. 16:42:42)
Sigurnost, sukladnost i performanse u virtualiziranom data centru (08.04.2011. 09:39:15)
Uložili ste mnogo u sigurnosni sustav, no kakvi su vam temelji? (29.03.2011. 15:18:15)
Iako u opadanju, spam može i dalje predstavljati problem: povremeni napadi to potvrđuju (23.03.2011. 17:45:31)
Sve češće korištenje SSL-a na online servisima: kakve su sigurnosne implikacije za organizacije? (19.03.2011. 20:21:54)
Smart telefoni i mobilni uređaji: sigurnosna noćna mora? (14.03.2011. 11:54:13)
Filtriranje URL-ova i web prometa: nekoliko pitanja prije kupnje rješenja (16.03.2011. 10:40:20)
Korištenje web-a na poslu opet dobilo pozornost medija: blokiranje nije potrebno, a tehnologija nam omogućava pametno upravljanje sadržajem (12.03.2011. 14:05:13)
Dijelite li ovlasti šakom i kapom? (29.11.2010. 14:42:31)
Otkrijte malware u mreži i ostvarite popust! (03.12.2010. 17:53:30)
Zašto će vam upravljanje web prometom biti još važnije u 2011. (08.02.2011. 13:48:18)
Uvedite vidljivost, sigurnost i kontrolu web komunikacija (23.07.2009. 13:33:09)
Tipičan primjer isporuke malware-a preko web-a (03.02.2011. 15:21:27)
Novi sigurnosni propust u Internet Exploreru omogućava širenje web prijetnji (25.01.2010. 08:07:37)
Trend Micro OfficeScan 10 (07.07.2009. 09:48:44)
Safenet ProtectDrive: transparentno kriptiranje diskova (13.10.2009. 11:14:41)
Filtriranje web stranica i zaštita od najnovijih web prijetnji (27.03.2009. 16:24:01)
Transparentno kriptiranje baza podataka pomoću Microsoft EKM i Oracle TDE tehnologija (13.10.2009. 10:07:21)
Antivirusni firewall na klijentima - zašto je bitan? Najnoviji primjer Downad/Conficker crva (30.03.2009. 09:26:19)
Web stranice i web opasnosti (02.03.2009. 17:21:38)
Web reputacija općenito (02.12.2008. 13:06:24)
Web Reputacija u Trend Micro Officescan-u (26.02.2009. 16:34:34)
Blue Coat Web Pulse: nova razina web sigurnosti (21.05.2009. 09:53:52)
Povratak file infector malware-a (11.05.2009. 15:34:59)
Zašto testirati IronPort messaging security rješenja? (02.12.2008. 13:57:04)
Autorun: popularan mehanizam širenja malware-a (26.02.2009. 23:18:31)
Proxy - transparentna ili eksplicitna intercepcija - kako, kada? (02.12.2008. 12:45:41)
Društvene mreže: novi kanal za širenje malware-a (01.06.2009. 12:00:25)
Email spam u opadanju, spammeri se okreću novim kanalima komunikacije. (23.11.2010. 09:03:14)
Napredne malware prijetnje: što treba znati (15.11.2010. 13:03:05)
Trend Micro Worry Free Business Security v7 (10.11.2010. 10:00:24)
Kako riješiti Downad / Conficker zarazu u mreži (21.09.2009. 13:56:30)
Spam opet popularan način širenja malware-a (13.09.2010. 14:11:15)
Safenet DataSecure: transparentno kriptiranje podataka (13.10.2009. 10:23:36)
Legitimne web stranice postaju izvor malware-a (13.10.2009. 08:29:14)
Kako portali šire malware (24.12.2010. 12:30:49)
Trend Micro problemi sa aktivacijom licenci: često postavljana pitanja (23.04.2010. 13:04:11)
Lažni antivirusni softver: česti malware (13.10.2009. 08:17:16)
Virtualna klijentska računala: sigurnost, vidljivost i kontrola aplikacijskog prometa - što to sve znači za moje poslovanje u 2010. i zašto je povezano? (07.10.2010. 16:15:42)
Kontrolirajte Facebook i ostale društvene mreže (09.11.2010. 17:13:44)
Safenet HSM tehnologija i kriptografski standardi (13.10.2009. 08:47:51)
Zaštita podataka u mirovanju (data-at-rest) koristeći kriptiranje podataka (16.07.2009. 15:57:59)
Procera Networks - novost u distribucijskoj ponudi (02.09.2010. 13:33:36)
Blokirati ili ne pristup web sadržaju? Postoji i dodatna mogućnost (13.09.2010. 14:48:42)
Zašto i kako prijeći na Trend Micro Virtual Appliance? (03.05.2010. 13:46:21)
Upravljanje propusnošću linka (bandwidth management) na razini sadržaja odnosno aplikacije (05.06.2009. 09:49:50)
Zašto aplikacije u udaljenim uredima rade tako sporo? (21.10.2009. 11:24:05)


Članci

sadržaj je zaštićen autorskim pravima Mack IT d.o.o. © 2011.
powered by IYcms2 by I.Y. tim d.o.o. © 2011