facebook LinkedIN LinkedIN - follow
Aktuality -> Podnikové aplikace a služby - 2. 7. 2021 - Ing. Lukáš Grásgruber

Brána pro bezpečný přístup k aplikacím

Společnost Kemp uvedla na trh řešení Zero Trust Access Gateway (ZTAG) zjednodušující zavedení modelu Zero Trust pro bezpečný přístup k aplikacím. Řešení Kemp ZTAG se skládá ze sady funkcí proxy serveru, autentizace, přístupové logiky a automatizace, která zákazníkům pomáhá aplikovat Zero Trust logiku na webové aplikace s load balancingem.



Rostoucí využívání práce z domova, hybridního cloudu, BYOD a internetu věcí stírá hranice mezi tím, co se děje uvnitř a co na perimetru. To přináší nové výzvy týkající se dodržování bezpečnostních politik při zachování snadného přístupu uživatelů ke službám.

Optimální pozici pro zabezpečení přístupu k aplikacím mají load balancery. Architektura Kemp Zero Trust Access Gateway proto umožňuje využít Kemp LoadMaster k ochraně kritických aplikací pomocí aktivního řízení provozu na základě lokace zákazníka a úrovně bezpečnosti backendových služeb. Přístup ke službám se uděluje například na základě zařazení do bezpečnostní skupiny, zdrojové sítě nebo dle informací z komunikace HTTP. Nástroj Policy Builder umožňuje díky plnohodnotnému API automaticky vytvářet a používat konfigurace ZTAG.

„Využíváme privilegované pozice load balanceru v kombinaci s naším rozšířitelným automatizačním frameworkem, abychom zákazníkům pomohli zjednodušit zavedení modelu zero-trust do jejich aplikačního ekosystému,“ vysvětluje Jason Dover, viceprezident pro produktovou strategii společnosti Kemp.

Kemp Zero Trust Architecture

Zabezpečení přístupu k aplikacím ale není jednorázovým krokem. Ačkoliv se klient po připojení jeví jako bezpečný, je potřeba průběžně ověřovat, zda se jeho stav nezměnil. Nejlépe v kombinaci ověření počátečního přístupu a průběžné verifikace ve vyšších vrstvách. Kemp WAF (webový aplikační firewall) a IPS kontrolují ověřený klientský provoz s ohledem na možné zneužití. Zároveň ve spolupráci se zdroji reputace IP brání útočníkům získat přístup k chráněným aplikacím.

Navíc Kemp ZTAG nabízí i funkci Network Telemetry, která umožňuje síťovým a bezpečnostním operátorům v kombinaci s dalšími nástroji z řady NPMD a NDR předejít problémům s výkonem a hrozbami, které by jinak mohly negativně ovlivnit provoz aplikací.


 
  

- PR -

iQsub Technologies díky Odoo zefektivnilo výrobu a řízení firmy

Česká společnost iQsub Technologies se specializuje na vývoj a výrobu špičkového potápěčského vybavení, včetně dýchacích přístrojů a odolných pouzder pro kamery GoPro do extrémních podmínek. Se zákazníky po celém světě a nejvyššími požadavky na kvalitu a spolehlivost potřebovala moderní a efektivní řízení svých firemních procesů.

  

- PR -

Modernizace IS je příležitost přehodnotit způsob práce

IT Systems 4/2025V aktuálním vydání IT Systems bych chtěl upozornit především na přílohu věnovanou kybernetické bezpečnosti. Jde o problematiku, které se věnujeme prakticky v každém vydání. Neustále se totiž vyvíjí a rozšiřuje. Tematická příloha Cyber Security je příležitostí podívat se podrobněji, jakým kybernetickým hrozbám dnes musíme čelit a jak se před nimi můžeme chránit. Kromě kybernetické bezpečnosti jsme se zaměřili také na digitalizaci průmyslu.