Računalništvo, telefonija
13.11.2020 10:24
Posodobljeno 5 let nazaj.

Deli z drugimi:

Share

Varen dostop do omrežja s pomočjo rešitev Cisco ISE in DUO

Današnje digitalno okolje je bolj povezano kot kadar koli prej. Praktično na vsakem koraku najdemo neskončno število odjemalcev oz. končnih točk (angl. endpoints), kot jih tudi radi poimenujemo, ki nenehno komunicirajo med seboj in z zunanjim svetom prek zasebnih in javnih oblakov.
Rešitve za varno delovno okolje - tudi pri delu od doma.
Rešitve za varno delovno okolje - tudi pri delu od doma.

Predstavljajte si, da ste sistemski ali varnostni inženir v podjetju, ki ravno izvaja prenovo IT infrastrukture, da bi lažje shajali z vedno večjimi potrebami. Zazvoni vam telefon. Direktor informatike vam je zadal nalogo, da boste morali kot naslednji korak varno implementirati nepregledno množico IoT naprav z namenom izboljšanja produktivnosti. Hkrati pa ste ravno sredi migracije v oblak in zagotavljanja varnostne politike za vedno večje število ljudi, ki delajo od doma, nekateri celo s svojimi lastnimi napravami. Kako boste postorili vse to brez povečanja tveganja za varnostni incident? Verjetno si ne želite biti glavni krivec, ki je zaradi ohlapne varnostne politike v omrežje spustil zlonamerno programsko opremo. Ali obratno, da ste zaradi prestroge politike dostopa onemogočili ključno storitev v podjetju.

Avtentikacija, avtorizacija in beleženje uporabe

Tu nastopi Cisco Identity Services Engine, na kratko ISE. V osnovi gre za sistem AAA, torej omogoča enotno avtentikacijo, avtorizacijo in beleženje uporabe. V svojem drobovju pa je še veliko več. Je nepogrešljivo orodje pri zagotavljanju politike ničelnega zaupanja, saj omogoča vpogled v dogajanje v omrežju, profiliranje končnih naprav v različne skupine ter njihovo skladnost z nastavljeno varnostno politiko, s pomočjo integracije drugih varnostnih naprav pa omogoča celo hitro avtomatizirano omejevanje groženj. Vse to lahko nadzirate prek enostavnega in preglednega uporabniškega vmesnika.

Kako pa pravzaprav deluje?

Ko končna naprava zahteva dostop do nečesa, jo ISE prepozna in vzpostavi nivo zaupanja, hkrati pa preveri, ali je skladna z varnostno politiko, tj. da nima varnostnih lukenj, da ima nameščene vse zahtevane popravke ipd. Nato ISE končno napravo s pomočjo nastavljenih skupinskih varnostnih oznak (SGT) uvrsti v ustrezno skupino, s tem pa ji določi tudi varnostno politiko. Končna naprava ima zdaj dostop, vendar pa se delo za ISE tu še ne konča – nivo zaupanja, skladnost naprave in posledično njeno oceno tveganja preverja nenehno, hkrati pa samodejno prilagodi politiko dostopa, če se le-ta spremeni za njeno skupino.

Ok, super, naprave se torej stalno preverjajo. Kako pa lahko zagotovim, da ne pride do zlorabe naprav?

Torej kako naj vem, da napravo res uporablja nekdo izmed zaposlenih in ne tretja oseba? V tem primeru pa na prizorišče vstopi platforma za večstopenjsko avtentikacijo Cisco Duo. Duo zaščiti aplikacije tako, da zahteva dodatni vir potrditve, da se na drugi strani res nahaja prava oseba. To je lahko preprosto SMS geslo, potisno sporočilo ali pa drugačne vrste potrditev prek pametnega mobilnega telefona, žetona, biometrije …

Funkcionalnosti rešitve CISCO Duo pa se tu ne končajo. Lahko ga uporabljate tudi za enotno prijavo (SSO), preverjanje skladnosti in ranljivosti naprav, prepoznavanje naprav (ali je v lasti podjetja ali osebni lasti), dinamične varnostne politike glede na vsakokratno lokacijo naprave, varen dostop do internih in oblačnih storitev (z ali brez VPN), varen SSH dostop do internih strežnikov itd. Duo je zasnovan kot oblačna storitev tako, da omogoča preprosto in pregledno prijavno izkušnjo za slehernega uporabnika in aplikacijo, ponuja pa tudi brezhibno integracijo z obstoječimi rešitvami.

V čase, ko večina zaposlenih dela od doma (oziroma od koder koli), so nekatera podjetja vstopila že pripravljena, druga podjetja so temu hitro morala prilagoditi, tretja pa se bodo še morala. V katero kategorijo pa spada vaše podjetje?

V SRC d.o.o. rešitvam s področja računalništva, komunikacij in informacijske varnosti posvečamo posebno pozornost, saj lahko edino na takšen način zagotovimo kvalitetno in strokovno podporo pri zasnovi, razvoju, implementaciji ter kasneje tudi pri vzdrževanju sistemov.


Obiščite spletno stran https://src.si/cisco_ise_duo/ / www.src.si
Za novosti jim sledite tukaj: FACEBOOK / LINKEDIN


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

J-LAB d.o.o.

Šaleška cesta 20a, 3320 Velenje, Tel: 040 757 323
Vizija podjetja J-Lab je zadovoljiti stranke v skladu s sloganom - hitro, učinkovito in cenovno ugodno, ob tem pa so potrpežljivi in zanesljivi, na voljo ves dan, vse dni v tednu. Klik ... Več

ARCHUS.SI d.o.o.

Cankarjeva ulica 9c, 6000 Koper/capodistria, Tel: 070 890 096
O podjetju Archus.si  ARCHUS.SI d.o.o. je podjetje iz Kopra. Kot prvi v Sloveniji so leta 2008 oz. 2009 začeli ponujati nekaj aktualnih in zanimivih produktov nove tehnologije, kot ... Več

NJORKA d.o.o.

Tovarniška cesta 4c, 5270 Ajdovščina, Tel: 05 901 21 22
Podjetja se srečujejo z vse več podatki, za njihovo učinkovito obravnavo pa potrebujejo številne programe in aplikacije, kar sčasoma vodi v administracijsko zmešnjavo in posledično ... Več

OPTIPRINT d.o.o.

Kranjčeva ulica 20, 1000 Ljubljana, Tel: 05 902 58 12
Podjetje Optiprint je leta 2009 uspešno predstavilo poslovni model nudenja cenovno dostopnega in brezskrbnega najema barvnih tiskalnikov in multifunkcijskih naprav. Uspešno poslovanje ... Več