THG.RU | Поиск Поиск Поиск | Новости | Видеокарты | Процессоры | Материнские платы | Мониторы | Аудио/видео | HDD и CD/DVD | Собери сам | Игры | Софт | Домашний ПК

РЕКЛАМА
ПОИСК И ЦЕНЫ
Поиск по сайту THG.ru


Поиск по ценам в Price.ru




ИНФОРМАЦИЯ
ДРУЗЬЯ THG

Exler : авторский проект
iXBT.com : коллеги
BenchmarkHQ
G-Class.ru : Гелики
Avto.ru : автомобили
КомпьютерПресс
Radeon.ru : поддержка
PCNews : новости IT
NV World : Мир nVidia
iPhoneRoot : новости
Kraftway : серверы
SLY : компьютеры

Rambler's Top100 Рейтинг@Mail.ru
bigmir)net TOP 100

БИЗНЕС

RSS
Cisco Self Defending Network: новая концепция информационной безопасности
Краткое содержание статьи: 14 февраля компания Cisco провела пресс-конференцию, на которой рассказала о концепции Cisco Self-Defending Network (самозащищающаяся сеть). Это стратегический системный подход к вопросу безопасности систем, который использует сеть для обнаружения, предотвращения и адаптации к угрозам, исходящим от внутренних и внешних источников. Такая сеть упрощает операционную среду благодаря жёсткой интеграции, всеобъемлющей защите, повышенной сквозной прозрачности и оптимизации общей стоимости владения. Предлагаем вкратце ознакомиться с новой концепцией.

Cisco Self Defending Network: новая концепция информационной безопасности

Редакция THG,  19 февраля 2007
Страница: Назад  1 Далее


Введение

14 февраля компания Cisco Systems провела в Москве пресс-конференцию, посвящённую новым продуктам и подходам в области безопасности. Перед журналистами выступил Алексей Лукацкий, бизнес-консультант по безопасности. Алексей начал с рассмотрения тенденций современного рынка безопасности и подведения итогов деятельности Cisco в этом направлении.

Введение

Сегодня технологии безопасности консолидируются в руках ведущих игроков рынка, поэтому мелких компаний (Алексей назвал их стартапами) остаётся всё меньше, они скупаются более крупными компаниями. Как отметил Алексей, около 80% рынка занято "грандами", и самый крупный игрок рынка безопасности - Cisco. На этом рынке компания приобрела более 19 других фирм, начиная с компании, занимающейся брандмауэрами, и заканчивая IronPort 4 января 2007 года (сфера: защита сообщений). В России, кстати, процесс слияния только начинается.

В 2006 году Cisco Systems показала рекордный оборот в области информационной безопасности на территории России: $55 млн. (2005 - $40 млн., 2004 - $33 млн.). Компания является лидером средств информационной защиты в России за последние три года. В год Cisco System тратит на НИОКР в области информационной безопасности $300 млн. Понятно, что мелкие компании просто не в силах позволить себе такие затраты, отсюда и консолидация.

Разместить рекламу на THG.ru? Пишите: roman@thg.ru

Разместить рекламу на THG.ru? Пишите: roman@thg.ru

Self Defending Network

В 2007 году Cisco Systems предлагает новую концепцию информационной безопасности, которую она назвала Self Defending Network. Она создает новые возможности для безопасного взаимодействия между продуктами и услугами, позволяя организациям более гибко и эффективно снижать риски и ликвидировать угрозы. Кроме того, новые возможности упрощают сетевое управление и лучше защищают обмен конфиденциальной информацией с удалёнными пользователями.

В рамках концепции Self Defending Network компания Cisco обновила свои продукты для безопасности сетей: систему предотвращения вторжений Cisco IPS 6.0 (Intrusion Prevention System); программный агент безопасности CSA 5.2 (Cisco Security Agent); систему мониторинга и реагирования на угрозы CS-MARS 4.3 (Cisco Security Mitigation Analysis and Response System); систему централизованного управления безопасностью CSM 3.1 (Cisco Security Manager) и функциональность виртуальных частных сетей Cisco SSL VPN (Secure Sockets Layer Virtual Private Network). Тесное взаимодействие этих продуктов выводит концепцию "самозащищающейся сети" (Self-Defending Network) на качественно новый уровень. Cisco предлагает заказчикам всех типов и размеров полномасштабную систему, состоящую из множества интегрированных взаимодействующих продуктов, которые составляют единое гибкое и адаптивное решение для сетевой безопасности.

Self Defending Network

Четыре продукта Cisco IPS 6.0, CSA 5.2, CS-MARS 4.3 и CSM 3.1 дают полное представление о текущей ситуации, обеспечивают защиту всей сети, упрощают управление правилами, быстро и гибко реагируют на возникающие угрозы и поддерживают непрерывность бизнеса. Новые решения Cisco расширяют возможности скоординированной защиты за счёт взаимодействия продуктов разного типа и одновременного учета требований сети и оконечных периферийных устройств. Это значит, что решение Cisco закрывает все потенциальные лазейки для злоумышленников.

Например, обмен информацией между IPS 6.0 и CSA 5.2 минимизирует число ложных срабатываний и помогает устройствам IPS блокировать атаки до момента их массового распространения. Кроме того, в систему IPS 6.0 включены функции обнаружения аномального поведения, позволяющие надежно распознавать сетевых "червей" и другую вредную деятельность с помощью анализа сетевого трафика. Также появилась возможность интеграции со сканерами безопасности сторонних фирм, расширяющая возможности анализа угроз и принятия адекватных защитных мер. Среди других полезных функций решения Cisco можно отметить динамическое определение рейтинга каждой угрозы в зависимости от её опасности и внедрение автоматических фильтров событий и вариантов реагирования для конкретной операционной системы.

Скоординированная безопасность включает контроль качества обслуживания (QoS) и новые функции управления беспроводными сетями в системе CSA 5.2. Так, например, CSA 5.2 позволяет устанавливать правила для оконечных устройств (мобильных компьютеров), ограничивающие использование ненадежных идентификаторов беспроводных сетей (SSID) и методов шифрования, и требующие использования защищенных виртуальных частных сетей (VPN) при работе вне офиса. Все это позволяет корпоративному заказчику повысить уровень защищенности мобильных сотрудников.

В условиях тесного взаимодействия между IPS 6.0 и CSA 5.2 задача защиты всей сети решается на уровне системы CS-MARS, которая собирает всю необходимую информацию на одном устройстве, проводит сложный анализ сетевого поведения, распознает угрозы и координирует свои действия с системой CSM 3.1. Последняя в случае необходимости меняет правила безопасности в масштабе всего предприятия.

Лучше всего о новой концепции информационной безопасности Self Defending Network говорит отрывок из выступления вице-президента Cisco Мика Скалли (Mick Scully, отвечает за продукты для защиты сетей): "Компании становятся все более распределёнными, и традиционные подходы к безопасности перестают действовать. На смену традиционным подходам должны прийти новые, прогрессивные методы. Компании и организации больше не могут полагаться на отдельные точечные продукты, работающие на одном уровне. Им нужны унифицированные системы безопасности, работающие на всех уровнях - от сети в целом до конечных устройств - и выполняющие задачи централизованного анализа и управления. Другими словами, современное предприятие должно иметь комплексную интегрированную систему безопасности. Эта система должна постоянно следить за функционированием сети, распознавать угрозы, откуда бы они ни исходили, и координировать действия по ликвидации угроз. Такие системы действительно способны повысить доступность сетей, обеспечить безопасный обмен данными, повысить эффективность работы и помочь системным администраторам и руководителям компаний обрести душевный мир и спокойствие...

...В результате мы получаем интеллектуальную систему безопасности, действующую в масштабе всей сети. Эта система состоит из устройств и приложений, которые обмениваются данными и координируют все действия в области безопасности. Она распознаёт самые разные угрозы - нарушения правил безопасности, бреши в системах защиты, аномальное поведение - и упрощает управление средствами защиты. Скоординированная интеллектуальная система безопасности обеспечивает простоту и эффективность распознавания угроз и быстрое реагирование на угрозы в реальном времени".

Cisco вывела на рынок не только системы скоординированной защиты, но и ряд новых функций SSL VPN для адаптивных устройств безопасности ASA (Adaptive Security Appliance), включающих встроенный межсетевой экран, IPS, защиту от шпионского ПО, вирусов, спама и функциональность виртуальных частных сетей (VPN). Последняя версия программного обеспечения ASA 8.0 поднимает решения SSL VPN на новый качественный уровень, дополняя проверенные решения Cisco IPsec функциями, которые сокращают общую стоимость владения ИТ-системами даже в условиях развития и расширения распределённой организации и повышения мобильности сотрудников.

Более подробную информацию о Self Defending Network можно получить на сайте Cisco Systems.


СОДЕРЖАНИЕ

Обсуждение Cisco Self Defending Network в Клубе экспертов THG [ 0 отзывов] Обсуждение Cisco Self Defending Network в Клубе экспертов THG [ 0 отзывов]


Свежие статьи
RSS
Обновление методики тестирования видеокарт в 2012 году Asus Rampage IV Extreme против EVGA X79 FTW: разгон, надёжность и функциональность Видеокарты серии Radeon HD 7000: исследуем качество графики OCZ Vertex 4: обзор флагманского SSD на контроллере Indilinx Обзор 14 кулеров для процессора Core i7-3000
Обновление методики тестирования видеокарт в 2012 году Asus Rampage IV Extreme против EVGA X79 FTW Видеокарты серии Radeon HD 7000 OCZ Vertex 4 14 кулеров для процессора Core i7-3000

Копирование и распространение информации, упомянутой на страницах THG.ru возможно только при наличии у вас письменного разрешения руководства издания. По вопросам использования наших статей обращайтесь по электронной почте.

THG.ru ("Русский Tom's Hardware Guide") входит в международную сеть изданий Best of Media
РЕКЛАМА
РЕКОМЕНДУЕМ ПРОЧЕСТЬ!
Лучший SSD: апрель 2012
Лучший SSD: апрель 2012

Цены на SSD продолжают снижаться и чтобы показать изменения, мы обновили список наших рекомендаций. В этом месяце лучшие предложения находятся в ценовом диапазоне $200-350. Обратите особое внимание на накопители объёмом 240 Гбайт, цена которых уже составляет почти $1/Гбайт, такого мы ещё не видели.
Блоки питания: конструкция, форм-факторы и спецификации
Блоки питания: конструкция, форм-факторы и спецификации

THG.ru в сотрудничестве с Que Publishing публикует четыре главы из 20-го издания книги Скотта Мюллера 'Апгрейд и ремонт ПК' (Scott Mueller, Upgrading And Repairing PCs, 20th Edition), посвящённые блокам питания.
Почему Wi-Fi плохо работает и как это исправить. Часть 2
Почему Wi-Fi плохо работает и как это исправить. Часть 2

В первой части мы объяснили вам, что может происходить не так с сигналами Wi-Fi и как точки доступа могут работать для улучшения производительности ваших беспроводных устройств. Пора провести проверку в реальных условиях. Мы 'бросили' шестерых кандидатов 'на баррикады' против 65 клиентов и некоторого количества жутких помех. Кто же 'выжил' в этой 'битве'?
Обзор 24' мониторов: Acer S242HL, Dell U2412M и Samsung T24A550
Обзор 24' мониторов: Acer S242HL, Dell U2412M и Samsung T24A550

Мы вновь предлагаем нашим читателям тест мониторов. На этот раз в лабораторию THG попали три 24' модели и на это есть причины. Если 27 дюймов - слишком много (или слишком дорого), а 22 дюйма - слишком мало, то наш новый материал позволит выбрать подходящую модель. Мы пропустили три монитора через наш стандартный набор тестов, чтобы выявить победителя.

История мейнфреймов: от Harvard Mark I до System z10 EC
Верите вы или нет, но были времена, когда компьютеры занимали целые комнаты. Сегодня вы работаете за небольшим персональным компьютером, но когда-то о таком можно было только мечтать. Предлагаем окунуться в историю и познакомиться с самыми знаковыми мейнфреймами за последние десятилетия.

Пятнадцать процессоров Intel x86, вошедших в историю
Компания Intel выпустила за годы существования немало процессоров x86, начиная с эпохи расцвета ПК, но не все из них оставили незабываемый след в истории. В нашей первой статье цикла мы рассмотрим пятнадцать наиболее любопытных и памятных процессоров Intel, от 8086 до Core 2 Duo.

ОБРАТНАЯ СВЯЗЬ
Дизайн!
У вас есть что сказать по поводу нашего дизайна? Советы или рекомендации? Направляйте критику и комментарии по электронной почте.
ССЫЛКИ
продажа плетеной мебели