- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Zvýení bezpečnosti pomocí cloudových slueb
Přehled cloudových slueb pro zabezpečení IT infrastruktury
Jetě zhruba před 15 lety by nikoho z pohledu bezpečnosti nenapadlo vyuití zdrojů mimo vlastní prostředí. Dnes je tento pohled obrácený a rostoucí vyuívání cloudových slueb má za následek přesun více a více on-premise řeení do cloudového prostředí. Mezi řeení, která se pomalu, ale jistě přesouvají do cloudu, je i oblast bezpečnosti a zvyování bezpečnosti IT infrastruktury a koncových stanic. Jejich přehled si dovolím uvést a zhodnotit níe.

Umbrella
V čem se Umbrella lií od ostatních web proxy řeení? Tajemství je v datech. Jak uvádí společnost Cisco, Umbrella analyzuje kadý den 140 miliard poadavků, které shromaďuje od více ne 90 milionů uivatelů pomocí své Anycast DNS sluby. Jde o čistě cloudovou slubu, kde k plné ochraně není třeba nic jiného ne nainstalovaný klient na koncové stanici. Největí část blokovaného obsahu je přitom na základě DNS reputací, co znamená, e obsah je blokován jetě dříve, ne uivatel začne stahovat obsah webu. Na Intelligent Proxy, jak ji Cisco nazývá, se směruje síový provoz pouze v případě, kdy se jedná o destinaci s rizikovou nebo neznámou reputací. K bezpečnému obsahu klient přistupuje napřímo bez pouití proxy, čím nevzniká latence způsobená analýzou obsahu.
Duo
Sluba vznikla akvizicí stejnojmenné společnosti Duo. Cisco Duo poskytuje monosti vícefaktorové autentizace, kterou známe předevím z internetového bankovnictví. Jde o metodu autentizace uivatele pomocí sekundárního zařízení, a u jde o mobilní telefon, hardwarové tokeny či jiné. Pomocí Duo se dá provádět dvoufaktorová autentizace jak do interních nebo cloudových aplikací, tak i třeba pro přístup do firemních počítačů, ke vzdálenému přístupu k serverům, sociálním sítím, redakčním systémům. Duo řeí i vícefaktorovou autentizaci pro aplikace, které jí nativně neumí. Vyuívá k tomu reverzní proxy, kterou poskytuje jako appliance a která se postaví před danou aplikaci nebo na perimetr. Vechny prvky jsou přitom připojeny ke cloudové slubě zajiující jak ádost o autorizaci ze strany aplikačních prvků směrem k uivateli, tak i potvrzení ze strany uivatele o autorizaci přístupu k aplikaci.
Advanced Malware Protection (AMP)
Produkt a sluba byla převzata akvizicí společnosti Sourcefire. AMP je určený pro instalaci na koncové stanici, kterou má chránit, nebo nasazením v perimetru sítě například na webové proxy, e-mail gateway, NextGen Firewallu a dalí. Nejedná se vak o ádný dalí antivirus, i kdy je jeho roli schopný nahradit. AMP poskytuje vícevrstvou ochranu a společně s ThreatGridem tvoří jeden ekosystém. Zatímco běný antivirus nebo IPS/IDS systém pracuje se signaturami, AMP pracuje s hashovým řetězcem, který popisuje daný soubor. AMP for Endpoints, který je instalovaný na koncových stanicích, je oproti AMPu nasazeným v perimetru také schopen sledovat a vyhodnocovat chování daného souboru. Výhodou AMPu je i to, e dokáe koexistovat s antivirovým systémem a navzájem si nevadí. Jak toho Cisco dosáhlo? AMP v sobě obsahuje antivirus, který je aktivovaný, pokud je AMP nasazen samostatně. V případě jeho nasazení spolu s dalím antivirovým SW je AV komponenta AMPu zakázána a tato role je zcela v reii samostatného antivirového softwaru.
ThreatGrid
Sluba i produkt vznikly akvizicí stejnojmenné společnosti ThreatGrid. Threat Grid kombinuje pokročilé sandbox funkce se znalostí hrozeb do jednoho unifikovaného řeení na ochranu organizací před kodlivým softwarem. Sandbox pomocí dynamické analýzy identifikuje, co malware dělá nebo se pokouí dělat, jakou hrozbu představuje a jak se proti němu bránit. Součástí této analýzy jsou také pozorování moné komunikace směrem do internetu. ThreatGrid je velice úzce propojen s AMP a doplňuje ho jak? Představme si, e se uivatel snaí stáhnout soubor. Po jeho staení AMP vygeneruje hash, provede základní scan souboru a pokusí se ho porovnat s cloudovou databází AMP. Pokud vak soubor není označen jako podezřelý a daný hash souboru nebyl doposud registrován v databázi AMPu, nelze takový soubor povaovat za čistý ani infikovaný. V tento moment je vhodné pouít sandbox, který soubor spustí v chráněném prostředí a provede jeho analýzu. Po vyhodnocení aktualizuje databázi AMP, kde danému souboru přidělí Score. Pokud by se jednalo o infikovaný soubor, pomocí centrální správy AMP je moné soubor vysledovat a smazat ze vech stanic, kde byl spatřen.
![]() |
Tomá Lakota Autor článku působí jako Infrastructure Security Consultant ve společnosti ANECT, a. s. |





















