Aktuality -> Podnikové aplikace a služby - 2. 7. 2021 - Ing. Lukáš Grásgruber

Brána pro bezpečný přístup k aplikacím

Společnost Kemp uvedla na trh řešení Zero Trust Access Gateway (ZTAG) zjednodušující zavedení modelu Zero Trust pro bezpečný přístup k aplikacím. Řešení Kemp ZTAG se skládá ze sady funkcí proxy serveru, autentizace, přístupové logiky a automatizace, která zákazníkům pomáhá aplikovat Zero Trust logiku na webové aplikace s load balancingem.



Rostoucí využívání práce z domova, hybridního cloudu, BYOD a internetu věcí stírá hranice mezi tím, co se děje uvnitř a co na perimetru. To přináší nové výzvy týkající se dodržování bezpečnostních politik při zachování snadného přístupu uživatelů ke službám.

Optimální pozici pro zabezpečení přístupu k aplikacím mají load balancery. Architektura Kemp Zero Trust Access Gateway proto umožňuje využít Kemp LoadMaster k ochraně kritických aplikací pomocí aktivního řízení provozu na základě lokace zákazníka a úrovně bezpečnosti backendových služeb. Přístup ke službám se uděluje například na základě zařazení do bezpečnostní skupiny, zdrojové sítě nebo dle informací z komunikace HTTP. Nástroj Policy Builder umožňuje díky plnohodnotnému API automaticky vytvářet a používat konfigurace ZTAG.

„Využíváme privilegované pozice load balanceru v kombinaci s naším rozšířitelným automatizačním frameworkem, abychom zákazníkům pomohli zjednodušit zavedení modelu zero-trust do jejich aplikačního ekosystému,“ vysvětluje Jason Dover, viceprezident pro produktovou strategii společnosti Kemp.

Kemp Zero Trust Architecture

Zabezpečení přístupu k aplikacím ale není jednorázovým krokem. Ačkoliv se klient po připojení jeví jako bezpečný, je potřeba průběžně ověřovat, zda se jeho stav nezměnil. Nejlépe v kombinaci ověření počátečního přístupu a průběžné verifikace ve vyšších vrstvách. Kemp WAF (webový aplikační firewall) a IPS kontrolují ověřený klientský provoz s ohledem na možné zneužití. Zároveň ve spolupráci se zdroji reputace IP brání útočníkům získat přístup k chráněným aplikacím.

Navíc Kemp ZTAG nabízí i funkci Network Telemetry, která umožňuje síťovým a bezpečnostním operátorům v kombinaci s dalšími nástroji z řady NPMD a NDR předejít problémům s výkonem a hrozbami, které by jinak mohly negativně ovlivnit provoz aplikací.


 
  

- PR -

Od návrhu k výrobě

Jak propojit CAD data, odborné kapacity a firemní procesy


Digitální nástroje dnes provázejí výrobek od prvního návrhu přes konstrukci a ověření až po výrobu, kontrolu a servis. Samotný nákup softwaru však plynulý tok technických informací nezajistí. Rozhodující je, zda spolu jednotlivé nástroje komunikují, zda lidé pracují se správnými daty a zda má firma k dispozici potřebné znalosti i kapacity. TD-IS proto propojuje dodávku technologií s konstrukčními službami, výpočty, školením a správou životního cyklu výrobku.

  

- PR -

AI? Dobře si to rozmyslete!

Než zařadíte AI do firemních procesů, dobře si to rozmyslete! Současný tlak na její využití totiž často vede ke snaze nasadit ji bez ohledu na skutečný přínos. Na konci tohoto článku dojdeme k otázkám, které je dobré si položit.