english version

MackIT vijesti

Multimedija

Početna » Članci

3,57 |
Uvedite vidljivost, sigurnost i kontrolu web komunikacija
23.07.2009. 13:33:09

Mack IT donosi iskustvo i rješenja na području kontrole i sigurnosti web komunikacija.

 

  • zašto je internet toliko spor ako imamo toliko visoku propusnost veze prema internetu?
  • što se točno događa sa internet vezom ovog trenutka; tko surfa?
  • na koje aplikacije odnosno web stranice odlazi najviše bandwidtha?
  • ima li korisnika koji prekomjerno troše bandwidth, a dodatno uvode malware u mrežu?
  • mogu li kontrolom web pristupa smanjiti sigurnosne incidente odnosno virusne zaraze na računalima?
  • mogu li istovremeno kontrolirati dolazni i odlazni aplikativni promet (koji je k tome i kriptiran)?
  • mogu li štititi svoje web servise uz istovremeno poboljšanje dostupnosti?

Web promet je postao problem u organizacijama svih veličina, od malih tvrtki sa nekoliko korisnika do velikih sustava sa više stotina ili tisuća laptop i desktop računala.

Praktički ne postoji tvrtka ili organizacija koja nema pristup internetu te svoje poslovanje barem malim dijelom ne temelji na internetu (čitaj: e-mail).
Internet se konstantno mijenja, pa se danas radi o masovnom mediju koji svakome omogućava pristup gotovo neograničenoj količini informacija kao i jednostavno objavljivanje i stvaranje sadržaja.

Ipak, masovno korištenje ove tehnologije u organizacijama donosi i specifične probleme koji mogu kompletno poništiti prednosti. Ukoliko ste si postavili jedno od gore navedenih pitanja, sva je prilika da imate problem nekontroliranog i nazaštićenog internet linka.

Donedavno se smatralo da je bilo koji problem s internet pristupom u principu rješiv povećanjem propusnosti internet veze. U prvoj polovici ovog desetljeća, kada je broadband tek počeo biti široko dostupan, a megabitni pristup rijetkost, to doista i jest bila istina. No danas je količina dostupnih informacija i sadržaja na internetu tolika, da bez obzira koliko ulagali u bandwidth, isti neće moći zadovoljiti potrebe. Jednostavna ekonomska analiza kaže: želje ljudi za informacijama (neki bi rekli pornografijom) su neograničene, ali kapacitet internet veze (bandwidth) je ograničen.

Rješenje mora nuditi tri elementa:


VidljivostVidljivost svih web komunikacija: razumijevanje aplikacijskih protokola poput HTTP-a, SSL-a, Instant Messaginga, Streaminga, Peer-to-peer itd. te njihovo razvrstavanje po kategorijama sadržaja, korisnicima i grupama koji mu pristupaju, temelj je za uvođenje kvalitetne politike pristupa internetu. Npr. što ako jedno računalo u mreži troši 80% bandwidtha zbog Peer-to-peer aplikacije koja download-om potiskuje raspoloživu propusnost i degradira performanse ostalih korisnika tj. web prometa općenito? Kako ćemo utvrditi što je uzrok lošijih performansi ako nemamo vidljivost?

Kontrola i ubrzanjeKontrola i ubrzanje: jednom kada postoji vidljivost svih aplikacija koje troše internet link, moguće je detaljno kontrolirati i ubrzati aplikacijski promet prema internetu: od zabrane nepoželjnog sadržaja preko upravljanja bandwidth-om ovisno o sadržaju/aplikaciji, do određivanja tko, čemu, kada i kako može pristupati preko internet veze.

 

SigurnostSigurnost: zaboravite e-mail; web stranice (ponekad čak i one legitimne poput portala) su postale glavni mehanizam za distribuciju zlonamjernih programa (malware-a) odnosno glavni izvor zaraze računala. Sprečavanje pristupa takvim stranicama je imperativ. Od spyware-a, virusa, crva i ostalog zlonamjernog koda, preko sofisticiranih napada na legitimne stranice, do prekomjernog trošenja raspoloživog bandwidtha u neproduktivne svrhe, te zaobilaženja url filtera kroz najrazličitije aplikacije za proxy tunneling - web sigurnost postala je pravi izazov s kojim se tradicionalna rješenja sve teže nose.

Uvođenje rješenja za zašititu i kontrolu web komunikacija je zahtjevno upravo zbog prirode web komunikacija: one se odvijaju u realnom vremenu. Ukoliko e-mail promet stane na 5 minuta, malo tko će primjetiti ispad (mail će stići sa 5 minuta zakašnjenja), no ako se isto dogodi za web promet, mnogi će to smatrati katastrofom odnosno kritičnim utjecajem na poslovanje.

Dodatno, pojavom Web2.0, web komunikacije omogućavaju tuneliranje niza aplikacija kroz jedan te isti transportni mehanizam: HTTP protokol. Stoga je potrebno detaljno poznavanje HTTP protokola i svih ostalih aplikacija koje se mogu tunelirati kroz HTTP i eventualno zaobići postavljene kontrole.

Naravno, rješenje za kontrolu web komunikacija se mora integrirati sa različitim tehnologijama u postojećoj infrstrukturi, bilo da je riječ o MS Active Directory mreži sa ISA serverom (ili nekim drugim proxy/firewallom) ili možda o Lotus Domino LDAP imeniku sa korisnicima i grupama koje želimo pratiti.

Stoga je uvođenje rješenja za kontrolu web komunikacija osjetljiv i relativno složen zahvat.

Mack IT ima iskustvo i znanje u implementaciji rješenja za zaštitu web komunikacija, a zajedno sa našim partnerima osiguravamo instalaciju i nesmetan rad bez obzira na veličinu korisnika i/ili složenost infrastrukture. Poznajemo tehnologiju zaštite web prometa kroz rad sa Blue Coat, Websense, IronPort ili Trend Micro rješenjima. Također, pratimo najnovije trendove u sferi zaštite web prometa, te aktivno testiramo i inovativna rješenja za kontrolu web prometa koja isključuju posjedovanje bilo kakvog hardvera (Software As a Service).

Za detaljnije informacije, savjet ili probno testiranje nekog od rješenja, obratite nam se s povjerenjem.

 


Ocjena članka: | | | | | |



Ostali članci u ovoj sekciji:
Sigurnosni trendovi u 2012. (06.12.2011. 12:59:09)
Primjenjivost Software as a Service zaštite web prometa, 1. dio (05.07.2011. 09:34:24)
Pogledajte koliko je jednostavno iscrpiti i najveći bandwidth (08.04.2011. 16:42:42)
Sigurnost, sukladnost i performanse u virtualiziranom data centru (08.04.2011. 09:39:15)
Uložili ste mnogo u sigurnosni sustav, no kakvi su vam temelji? (29.03.2011. 15:18:15)
Iako u opadanju, spam može i dalje predstavljati problem: povremeni napadi to potvrđuju (23.03.2011. 17:45:31)
Sve češće korištenje SSL-a na online servisima: kakve su sigurnosne implikacije za organizacije? (19.03.2011. 20:21:54)
Smart telefoni i mobilni uređaji: sigurnosna noćna mora? (14.03.2011. 11:54:13)
Filtriranje URL-ova i web prometa: nekoliko pitanja prije kupnje rješenja (16.03.2011. 10:40:20)
Korištenje web-a na poslu opet dobilo pozornost medija: blokiranje nije potrebno, a tehnologija nam omogućava pametno upravljanje sadržajem (12.03.2011. 14:05:13)
Dijelite li ovlasti šakom i kapom? (29.11.2010. 14:42:31)
Otkrijte malware u mreži i ostvarite popust! (03.12.2010. 17:53:30)
Zašto će vam upravljanje web prometom biti još važnije u 2011. (08.02.2011. 13:48:18)
Tipičan primjer isporuke malware-a preko web-a (03.02.2011. 15:21:27)
Novi sigurnosni propust u Internet Exploreru omogućava širenje web prijetnji (25.01.2010. 08:07:37)
Trend Micro OfficeScan 10 (07.07.2009. 09:48:44)
Safenet ProtectDrive: transparentno kriptiranje diskova (13.10.2009. 11:14:41)
Filtriranje web stranica i zaštita od najnovijih web prijetnji (27.03.2009. 16:24:01)
Transparentno kriptiranje baza podataka pomoću Microsoft EKM i Oracle TDE tehnologija (13.10.2009. 10:07:21)
Antivirusni firewall na klijentima - zašto je bitan? Najnoviji primjer Downad/Conficker crva (30.03.2009. 09:26:19)
Web stranice i web opasnosti (02.03.2009. 17:21:38)
Web reputacija općenito (02.12.2008. 13:06:24)
Web Reputacija u Trend Micro Officescan-u (26.02.2009. 16:34:34)
Blue Coat Web Pulse: nova razina web sigurnosti (21.05.2009. 09:53:52)
Povratak file infector malware-a (11.05.2009. 15:34:59)
Zašto testirati IronPort messaging security rješenja? (02.12.2008. 13:57:04)
Autorun: popularan mehanizam širenja malware-a (26.02.2009. 23:18:31)
Proxy - transparentna ili eksplicitna intercepcija - kako, kada? (02.12.2008. 12:45:41)
Društvene mreže: novi kanal za širenje malware-a (01.06.2009. 12:00:25)
Email spam u opadanju, spammeri se okreću novim kanalima komunikacije. (23.11.2010. 09:03:14)
Napredne malware prijetnje: što treba znati (15.11.2010. 13:03:05)
Trend Micro Worry Free Business Security v7 (10.11.2010. 10:00:24)
Zašto vam je ipak potreban proxy (02.12.2008. 12:59:17)
Kako riješiti Downad / Conficker zarazu u mreži (21.09.2009. 13:56:30)
Spam opet popularan način širenja malware-a (13.09.2010. 14:11:15)
Safenet DataSecure: transparentno kriptiranje podataka (13.10.2009. 10:23:36)
Legitimne web stranice postaju izvor malware-a (13.10.2009. 08:29:14)
Kako portali šire malware (24.12.2010. 12:30:49)
Trend Micro problemi sa aktivacijom licenci: često postavljana pitanja (23.04.2010. 13:04:11)
Lažni antivirusni softver: česti malware (13.10.2009. 08:17:16)
Virtualna klijentska računala: sigurnost, vidljivost i kontrola aplikacijskog prometa - što to sve znači za moje poslovanje u 2010. i zašto je povezano? (07.10.2010. 16:15:42)
Kontrolirajte Facebook i ostale društvene mreže (09.11.2010. 17:13:44)
Safenet HSM tehnologija i kriptografski standardi (13.10.2009. 08:47:51)
Zaštita podataka u mirovanju (data-at-rest) koristeći kriptiranje podataka (16.07.2009. 15:57:59)
Procera Networks - novost u distribucijskoj ponudi (02.09.2010. 13:33:36)
Blokirati ili ne pristup web sadržaju? Postoji i dodatna mogućnost (13.09.2010. 14:48:42)
Zašto i kako prijeći na Trend Micro Virtual Appliance? (03.05.2010. 13:46:21)
Upravljanje propusnošću linka (bandwidth management) na razini sadržaja odnosno aplikacije (05.06.2009. 09:49:50)
Zašto aplikacije u udaljenim uredima rade tako sporo? (21.10.2009. 11:24:05)


Članci

sadržaj je zaštićen autorskim pravima Mack IT d.o.o. © 2011.
powered by IYcms2 by I.Y. tim d.o.o. © 2011