- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Rozhovor: Roman Jokl, Kerio Technologies
Kerio Technologies aktuálně stojí před vydáním nové verze svého vlajkového produktu pro unifikované zabezpečení sítě Kerio Control. Řeení zajiující mením a středním podnikům ochranu jejich IT prostředí před vnějími útoky posílilo předevím o funkce podpory mobilních zařízení. O této i dalích novinkách v Kerio Control jsme hovořili s produktovým manaerem Romanem Joklem.

kála bezpečnostních IT hrozeb, které dnes mohou podniky ohroovat, je poměrně iroká. Které z nich povaujete v reáliích českých malých a středních podniků za nejpalčivějí?
Největím problémem je stále narůstající rozdíl mezi rafinovaností útoků a informovaností nejen uivatelů, ale v malých firmách dokonce i správců IT. Posledním trendem v oblasti útoků je bezpochyby zneuívání mobilních zařízení. Jestlie firma přistoupí ke koupi bezpečnostního produktu, pak od něj očekává ochranu před vekerými bezpečnostními hrozbami. Zároveň je důleité, aby pouívaná řeení měla jasné, jednoduché a srozumitelné uivatelské rozhraní. Mnoho chyb v nastavení bezpečnostních voleb můe vznikat z nepozornosti nebo nepřehlednosti uivatelského rozhraní.
Eliminovat hrozby spojené s uíváním mobilních zařízení ve firemní síti je dnes pro mnoho podniků priorita. Jakou ochranu v oblasti mobility nabídne nová verze Kerio Control?
Hlavní novinkou verze 8.0 je implementace protokolu IPsec pro VPN. Zatímco pouití IPsec pro VPN tunely míří předevím na interoperabilitu s ostatními produkty na trhu, pouití IPsecu pro připojení klientů má i bezpečnostní hledisko. Internetová komunikace mobilního zařízení je v takovém případě chráněna systémem prevence průniku (IPS), antivirem, webfilterem a dalími politikami produktu. Zároveň se vekerá komunikace mobilního uivatele můe také zaznamenávat do statistik. Dalí inovací je přepracovaná správa SSL certifikátů, která významnou měrou mění a sjednocuje správu SSL certifikátů pouívaných pro webová rozhraní a VPN.
S otázkou mobility souvisí také autentizace uivatele při přihlaování na vzdálené servery. Jaké monosti zde uivatelům nabídnete?
Právě podpora mobilních zařízení je hlavním tématem nové verze. Mimo ji zmíněné IPsec VPN bylo upraveno administrační rozhraní produktu tak, aby bylo moné produkt konfigurovat a monitorovat z libovolného tabletu s operačním systémem iOS nebo Android.
Obr. 1: Úvodní stránka administračního rozhraní. Rozvrení informačních komponent je volitelné, menu je optimalizováno pro ovládání prstem na tabletu.
Ve firmách se dnes také prosazují moderní způsoby komunikace jako voice over IP (VoIP) a videokonference. Jaké monosti dává v této souvislosti nový Kerio Control v oblasti zajitění kvality slueb (QOS)?
Pomocí Kerio Control lze určitou ířku pásma rezervovat pro definovaný druh provozu, například VoIP. Linku lze samozřejmě plně vyuít pro ostatní provoz v případě, e VoIP zrovna neprobíhá. Definovaný provoz je moné také omezit na nominální rychlost nebo na procenta kapacity linky. Moností, jak provoz definovat, je celá řada, například podle typu komunikace, sluby, uivatele, přenosu velkých objemů dat, nebo lze vyuít hodnotu DSCP přímo z paketů.
Ve verzi 8.0 přicházíte také s jednou zásadní změnou, a to absencí podpory OS Windows. Proč jste se rozhodli tuto platformu opustit?
Instalace na Windows je u UTM produktu spíe raritou a statistiky ukazují, e s kadou dalí verzí se podíl instalací na Windows zmenuje. Multiplatformní produkt je náročnějí nejen na vývoj, ale také na testování, technickou podporu zákazníků apod. To je na úkor nových funkcí a doby potřebné na vývoj nové verze. Například v případě protokolu IPsec by tak byla doba potřebná na vývoj výrazně delí. Proto jsme se rozhodli dodat produkt pouze na jedné platformě, kterou je Kerio OS, tedy ná vlastní systém zaloený na linuxovém jádře. VPN klient stále podporuje instalaci na různých operačních systémech včetně Windows, Linux a Mac OS X.
Obr. 2: Pravidla pro řízení ířky pásma.
Jaké důsledky s sebou nese tato změna v oblasti licencování?
Licencování software appliance je shodné s verzí pro Windows. Přenesení licence jsme se snaili udělat co nejjednoduí. Uivatel aktuální Windows verze můe přejít na software appliance tak, e produkt odinstaluje a aktivuje software appliance s původním licenčním číslem. Pokud by si zákazník přál při tomto přechodu přejít rovnou na Kerio Control Box, máme připraveny nabídky pro podobné migrace. Při jakémkoliv přechodu je mono přenést takté konfiguraci pomocí průvodů pro export a import konfigurace. Zákazník tak má na výběr, zda bude produkt provozovat jako software appliance na svém hardwaru, jako virtualizované řeení, nebo se rozhodne pro hardware od společnosti Kerio. Výhodou je, e správa vech variant je v 99 procentech totoná, co opět sniuje riziko chyby i náklady na správu.
Obr. 3: Konfigurace VPN serveru pro připojení mobilních zařízení protokolem IPsec.
Předchozí verze Controlu jste nabízeli také formou hardwarových UTM zařízení, Kerio Control Boxů. Budete s touto strategií pokračovat i u nové verze?
Ano, prodej Kerio Control Boxů pokračuje. Uivatelé starích verzí mohou svůj box upgradovat na verzi 8, pokud mají aktivní software maintenance. V blízké budoucnosti připravujeme změnu hardwaru u meního modelu. Mimo jiné bude nový model ji pasivně chlazený. Pro stávající zákazníky, kteří pouívají softwarovou verzi produktu Kerio Control, nabízíme výhodný přechod na hardwarové řeení.
Obr. 4: Souhrnný report statistik je přístupný na webovém rozhraní a je moné ho pravidelně zasílat na zadaný e-mail.
Unifikovaná řeení zabezpečení sítě (UTM), kam spadá i Kerio Control, jsou dnes u malých a středních firem velmi populární. To, co byly dříve oddělené aplikace, dnes zákazník dostane v rámci jednoho softwaru. Jaké jsou podle vás výhody tohoto přístupu a jakou přidanou hodnotu má v segmentu těchto produktů Kerio Control?
Jednoznačným benefitem jsou sníené náklady na instalaci a správu takového řeení. Výhodou Kerio Control je to, e se orientuje výhradně na segment malých a středních firem a poskytuje tudí kombinaci funkcí a vlastností uitou malým firmám na míru. Snaíme se produkt navrhovat tak, aby byl jednoduchý na pouití a zároveň poskytoval ve, co malá firma potřebuje. Jednotlivé součásti systému jsou pak vzájemně provázány a optimalizovány, čím předcházíme různým kolizím, které jinak v prostředí s více různými bezpečnostními produkty zákonitě mohou nastávat.
Luká Dolníček


















