2010.01.13.

A titkosított pendrive-ok sebezhetőségének felbukkanása után az IronKey hangsúlyozta, hogy az általa gyártott, titkosított pendrive-okat nem érinti a rendellenesség. A kijelentés azután történt, miután egyre több titkosított pendriveról derül ki, hogy egyes támadástípusokkal szemben sebezhetők. A Kingston után a SanDisk és a Verbatim ismerte el, hogy problémák merültek fel az adattárolóik titkosításával kapcsolatban.



Korábbi híreink


Telefon: (+361) 310-7152
Fax: (+361) 319-6094
E-mail: office@itsun.hu

itsun-security






AEP Networks - Komplex, biztonságos távmunka

Netilla Security Platform
Active Directory (LDAP) , Komplex távmunka megoldás , SSL VPN, Token alapú azonosítás , Kliens oldali ellenőrzés , Magas rendelkezésre-állás (HA)

 A Netilla egy komplex megoldás, hardver és szoftver együttese. Maga a hardver egy Intel alapú szerver, amely többféle kivitelben rendelhető a teljesítmény függvényében. Az operációs rendszer egy megerősített, egyedi fejlesztésű szoftver (DynaTrust), melyen egy szintén átalakított Apache webszerver biztosítja a management felületet. Két hálózati csatolóval rendelkezik, így a meglévő hálózati topológiába könnyen beilleszthető.

Működési elvét tekintve ez egy valós Application Layer Proxy, mely kiépíti a 128 bites SSL 3.0 titkosított kapcsolatot a felhasználó böngészőjével, majd azonosítja a felhasználót. Támogatja a lokális csoportok, Microsoft Windows 2000 Global csoportok, Microsoft Active Directory használatát, RADIUS (RFC 2865), Microsoft Windows NT/2000, Microsoft SMB, Kerberos, RSA SecurID / RSA Ace 5 Szerver, VASCO, Aladdin eTokenTM, X.509 Netilladigitális tanúsítványok alkalmazását is, így egy, a napjainkban használt legerősebb felhasználói azonosítás is alkalmazható. Azonosítás után a megfelelő tartományokhoz tartozó jogosultsági szabályrendszernek megfelelően felkínálja az adott távoli felhasználónak az elérhető rendszereket, szolgáltatásokat, alkalmazásokat.

A Netilla megoldása tehát biztosítja a teljes szabadságot és mobilitást, hiszen olyan komplex megoldásról van szó, mely az összes kapcsolódási formát és igényt kiszolgálja, bárhonnan, bármikor, bármilyen erőforrás elérhető, és nincs szükség külön fejlesztésekre, komoly beüzemelésre, kliens programok telepítésére, vagy a felhasználók hosszas betanítására.

A Netilla alkalmazási lehetőségei

Három SSL hozzáférési technológia ötvözetét kínálja a megoldás, így teljesen igényekre szabható a rendszer kiépítése, a későbbiekben pedig rugalmasan módosítható:

  • Napjaink vállalati rendszeriben számos webes felület található, ez a leggyakoribb és legegyszerűbb módja a távoli elérésnek. Ezek az alkalmazások és portálok távolról történő hozzáférése több biztonsági problémát vethet fel - leggyakrabban a felhasználók megfelelő azonosíthatóságát, az összetett jogosultságok nélkülözését, vagy akár a biztonságos kapcsolat hiányát. A Netilla segítségével ezek a problémák kiküszöbölhetők, illetve mérsékelhetők: az intranetes webszerver és a hálózati topológia rejtve marad a külső vizsgálódásokkal szemben, miközben egyéni profilokkal külső hozzáférést teremthetünk meg a különböző intranetes szerverekhez, címekhez vagy konkrét oldalakhoz.
  • Amennyiben az alkalmazásokat távolról szeretnénk futtatni (kliens-szerver üzemmód) vagy akár komplett desktopot kívánunk elérni, a Netilla összekapcsolódik a belső szerverekkel a megfelelő protokollok segítségével (RDP, X.11, TELNET), majd feldolgozza az onnan érkező információkat és a képernyőtartamot SSL kapcsolaton keresztül megjeleníti a távoli felhasználó böngészőjén. Ennek segítségével bármilyen irodai alkalmazást (pl. MS Office, SAP, Tivoli, Remedy) használhatunk a távolból, vagy hozzáférhetünk Unix, Linux vagy Mainframe (3270/5250) szerverekhez, egyetlen böngésző segítségével.
  • Az említett két eset mellett sokszor van arra igény, hogy a hozzáférésre használt gépen található kliens programokat (pl. Outlook Express, egyedi fejlesztésű kliensszoftverek) közvetlenül összekapcsoljuk a belső hálózat erőforrásaival, talán csak egy szinkronizáció erejéig, majd esetleg kapcsolat nélkül folytatható a munkavégzés. Ehhez egy VPN kliensre volna szükség - amely jelen esetben a felhasználó böngészője lesz. Egy virtuális hálózati csatolóval felépített kapcsolaton keresztül a továbbiakban bármilyen TCP/UDP kommunikáció folytatható a felhasználó számítógépe és az NSP között, melyet a Netilla feldolgoz és továbbít a megfelelő belső szerver felé. Nem kell többé a felhasználói oldalon VPN klienseket telepíteni, nem kell ezek karbantartását, felügyeletét megoldani, így akár 20-40%-kal is csökkenthető az üzemeltetési költség a hagyományos VPN megoldásokkal szemben.

További szolgáltatásként a távoli felhasználók a böngészőjükön keresztül képesek a Netilla eszközéhez csatlakozva, megfelelő jogosultságok birtokában a hálózaton tallózni, fájlokat megnézni, letölteni, lokálisan nyomtatni vagy a hálózaton keresztül, a vállalatnál található nyomtatóra küldeni bármilyen anyagot.

A Netilla Security Platform biztonsági megoldásai

A Netilla védelmi funkciói biztonságos távoli használatot szavatolnak az üzleti élet kritikus alkalmazásaihoz. Ezt segíti elő a böngészőbe épített SSL titkosítás használata, az authentikációs eljárások és eszközök, a saját fejlesztésű DynaTrust operációs rendszer, valamint a biztonsági házirendek alkalmazásának széleskörű támogatása. Ezen túl a vállalati hálózat védettségét tovább fokozza az alkalmazásproxy architektúra és az integrált tűzfal is. A Netilla biztonsági megoldása számos szakmai tanúsítvánnyal rendelkezik (ICSA, VPNC, FIPS). Azokban az esetekben, amikor kiemelt fontosságú a biztonság (állami, katonai és hírszerzési, pénzügyi és más szervezeteknél), kritikus tényező a csatlakozó fél biztonsági megbízhatósága. Ilyen esetekre szintén felkészíthető a megoldás, a rendszerhasználat nyomainak teljes eltüntetése és folyamatos titkosítása mellett van lehetőség a szerver fizikális megerősítésére és a hozzáférések kijelölt munkaállomásokhoz kötésére is (pl. csak saját laptopról engedélyezett bejelentkezés a fontosabb alkalmazásokba).

 


itSun Security Kft. - Minden jog fenntartva!