Aktuality -> Podnikové aplikace a služby - 8. 9. 2021 - Ing. Lukáš Grásgruber

Novinka od Whalebone pomůže se zabezpečením pracovníků na home office

Společnost Whalebone uvedla novou aplikaci Home Office Security pro firmy a organizace, které chtějí ochránit svá data při práci zaměstnanců na mimofiremních Wi-Fi sítích.  Whalebone tak následuje trend ochrany firem u hybridní práce, který výrazně urychlil nástup koronavirové epidemie. Většina firem se doposud soustředila pouze na ochranu sítě ve firemních prostorách a ochrana lidí na home office nebyla prioritou, což se s nástupem pandemických opatření radikálně změnilo.



„Organizace a firmy se vlivem pandemie musí vnitřně přenastavit na hybridní způsob práce a nový trend kolaborace odkudkoliv. Ruku v ruce s tím ale čelí výzvě zabezpečení svého firemního know how při práci na vzdáleném pracovišti, ať jde o pracovní hotspot, kavárnu nebo home office. Whalebone přináší odpověď na tento trend díky aplikaci Home Office Security, která zaručuje plnou ochranu klientů jak u nich ve firmě, tak mimo ni,“ uvedl Richard Malovič, generální ředitel Whalebone.

Richard Malovič
Richard Malovič, CEO Whalebone

Pro zajištění nejvyšší ochrany na otevřených nechráněných sítích bude stačit instalace aplikace Home Office Security do zařízení zaměstnanců. Aplikace potom zajistí kontrolu DNS provozu pomocí cloudového resolveru Whalebone, který zajistí ochranu a filtraci klientského provozu, nehledě na to, jakou člověk využívá síť.

„Poptávka po rozšíření ochrany na externí infrastrukturu vzešla od našich klientů, kteří přenastavují své procesy pro přizpůsobení se novému normálu, který představuje právě hybridní práce tzv. vzdálených pracovníků. Poslední měsíce ukázaly, že zaměstnanci, kteří se na firemní zařízení připojují v kavárně, fast foodu nebo doma, jsou i přes proškolení málo obezřetní. Přistupují na nebezpečné internetové zdroje, otevírají odkazy v nevyžádané poště a poněkud divoce surfují,“ popisuje situaci Martin Wožniak z brněnské firmy Whalebone.

Aplikace Home Office Security funguje tak, že zachytí odchozí DNS provoz a přeloží na Whalebone Cloud Resolverech, se kterými komunikuje pomocí protokolu DNS over HTTPS. Whalebone Cloud Resolvery zabraňují uživatelským zařízením v přístupu na nebezpečné domény a zároveň chrání DNS protokol proti odposlechu a změnám na lokální síti.

Home Office Security se automaticky vypne ve firemní síti uživatele, kde bezpečnostní kontrolu přebírají přímo lokální Whalebone Resolvery. Home Office Security agent nedělá v podstatě žádnou práci, kromě samotného monitoringu DNS provozu. Veškeré vyhodnocování politik a aktualizace hrozeb zůstávají stále na straně serveru, takže agent na zařízení využije cca 15 MB operační paměti a má prakticky neměřitelný dopad na využití procesoru.

„Ve srovnání s VPN připojením Home Office Security řeší pouze DNS provoz a ostatní provoz kompletně ignoruje. Uživatel tak plně využívá své připojení do internetu, ale zůstává ochráněn. VPN typicky přebírá celý uživatelský provoz, takže mají uživatelé tendenci ji vypínat, když zrovna nepracují se službami v interní síti. Pokud je VPN nastavena tak, aby přebírala pouze provoz do interní sítě, tak zase neumožňuje vynutit bezpečnostní ochranu na přímém provozu do internetu. Z pohledu zabezpečení je tedy Home Office Security ideálním nástrojem bez omezení uživatelské přívětivosti,“ vysvětlil Robert Šefr, CTO společnosti Whalebone.

Robert Šefr
Robert Šefr, CTO Whalebone


 
  

- PR -

AI reporting

Nová cesta pro rozhodování nad firemními daty


Manažer výroby samozřejmě vnímá problém, ale musí čekat na analytika, aktualizovaný report a jeho interpretaci. Každý den přináší potřebu odpovědí na nové nebo neočekávané situace. Dnes již lze s pomocí AI pokládat otázky přímo nad firemními daty - ovšem pouze tehdy, jsou-li data správně připravena a strukturována tak, aby jim reportovací agent přesně rozuměl. Stejně tak musí být agent vytrénovaný na specifika daného prostředí, aby jeho odpovědi byly relevantní a spolehlivé. Výsledkem je schopnost reagovat na provozní situace okamžitě, a efektivněji tak minimalizovat prostoje, eliminovat chybovost i snižovat výrobní náklady. 

  

- PR -

ZoKB vám neřekne, že jste pod útokem, Progress Flowmon ano

Nový zákon o kybernetické bezpečnosti (ZoKB), který vychází z evropské směrnice NIS2, přináší pro řadu organizací nové povinnosti v oblasti řízení kybernetických rizik. Aktualizují bezpečnostní politiky, nastavují procesy řízení rizik, posilují ochranu kritických systémů a připravují se na nové regulatorní povinnosti. Přesto existuje skutečnost, o které se v souvislosti s ZoKB mluví překvapivě málo. Firma může splňovat všechny požadavky nového zákona o kybernetické bezpečnosti, a přesto neodhalit laterální pohyb útočníka, zneužití privilegovaného účtu nebo probíhající exfiltraci dat.

Časopis IT Systems / Odborná příloha Kalendář akcí
   červen - 2026   
Po Út St Čt So Ne
1234567
891011121314
15161718192021
22232425262728
293012345
6789101112
RSS kanál