Data v bezpečí s 3Com
Koncepce bezpečné síťové infrastruktury (Secure Network Fabric) zahrnuje integraci technologie 3Com TippingPoint pro zamezení neoprávněnému přístupu (IPS – Intrusion Prevention System) a bezpečnostních řešení H3C pro podnikové sítě. Výsledkem je jednotná produktová řada, v níž je kombinace bezpečnosti, síťové infrastruktury a správy pravidel. Tato bezpečná síťová infrastruktura bude řízena centralizovaným systémem pro správu pravidel, který nabízí společný přehled o bezpečnostních zařízeních a síťových operacích a umožňuje v rámci distribuovaných systémů pro posílení bezpečnosti velmi rychle definovat a použít i složité bezpečnostní zásady.
Před několika měsíci společnost 3Com oznámila, že má v úmyslu nabídnout svým zákazníkům sítě, u nichž již nebude třeba přistupovat na kompromisy mezi požadavky na výkonnost, spolehlivost a bezpečnost. Dnešní oznámení potvrzuje odhodlání společnosti 3Com naplnit svůj slib síťového řešení „bez kompromisů“. V rámci dnes nastíněné bezpečnostní strategie bude 3Com dodávat následující:
• Variabilní bezpečnostní zařízení a vestavné bezpečnostní moduly pro síťová šasi H3C – vyšší výkonnost, nižší cena zařízení, integrované zabezpečení ve více bodech napříč celou síťovou infrastrukturou. To se vztahuje i na nová řešení pro VPN a firewally, konkrétně VPN firewally H3C SecPath řady F a H3C SecBlade představené právě v těchto dnech.
• IPS moduly TippingPoint, stejně jako bezpečnostní moduly H3C, budou zabudovány do zařízení H3C pro budování síťové infrastruktury. Vznikne tak komplexnější nabídka produktů s lepšími výkonnostními parametry.
• Jednotnou platformu pro správu sítě a zabezpečení založenou na systému pro správu zabezpečení (SMS – Security Management System, který patří pod TippingPoint) a inteligentním centru pro správu (IMC – Intelligent Management Center) od H3C, která zahrnuje veškeré bezpečnostní subsystémy, čímž pomáhá snižovat náklady potřebné pro zavedení a správu složitých bezpečnostních pravidel a zpřehlednit síťové operace.
Tradiční přístupy k bezpečnosti ustupují potřebám bezpečné
síťové infrastruktury
Dříve se podniky musely zaměřit jen na ochranu hranic své sítě před
nepřátelským vnějším světem, aniž by riskovaly pokles výkonnosti
u svých „důvěryhodných“ interních systémů a aplikací. Potřeba
otevřít své sítě obchodním partnerům, konzultantům a dalším
„nedůvěryhodným“ entitám – spolu s množícími se hrozbami ze
strany botnetů a červů – však nastolila požadavek zavést do síťové
infrastruktury společnou zabezpečovací vrstvu, která by však neměla vliv
na výkonnost sítě.
Společnost 3Com na tyto rostoucí potřeby zákazníků reaguje širokou paletou řešení zahrnujících vysokorychlostní specializovaná zabezpečovací zařízení, jakož i vysoce výkonné moduly pro šasi H3C. Výsledkem je všestranná nabídka, která bere v úvahu možnosti síťových přepínačů a datové toky, aby vyhověla potřebám každé síťové topologie či aplikačního prostředí. Žádný jiný prodejce síťových či bezpečnostních řešení není schopen nabídnout srovnatelný poměr ceny a výkonu, přizpůsobivost při instalaci, zabudované bezpečnostní mechanismy a vysokou míru dostupnosti. Proto mohou naši firemní zákazníci očekávat maximální výkonnost sítě a účinné bezpečnostní prvky zakomponované přímo do její infrastruktury.
Řešení založená na pravidlech, aneb jak spojit správu
zabezpečení se správou sítě
Pro úspěch bezpečné síťové infrastruktury je klíčovým prvkem
centralizovaný systém pro správu pravidel s jednotným zobrazením, jehož
kontrolní body jsou rozmístěny v celé síti. Součástí strategie 3Com pro
vytváření integrovaných bezpečnostních řešení je také sjednocení
správy všech dílčích bezpečnostních prvků spolu se správou pravidel
sítě do společné platformy pro správu zabezpečení – řešení od
jediného dodavatele, které v podstatě nemá konkurenci.
3Com začne s integrací SMS TippingPoint a platforem pro správu H3C IMC, až postupně vytvoří jednotnou platformu pro správu s využitím pravidel, která umožní snadné přizpůsobení sítě cílům podnikání, přičemž odstraní nutnost ručního přiřazování událostí i opožděné reakce – neduhy, které zatěžují dnešní podnikové sítě. Nabídne lepší komunikaci mezi síťovými a bezpečnostními operačními centry, aby bylo možno lépe „vidět a řídit“, avšak zachová striktní rozdělení funkcí mezi síťové a bezpečnostní služby, tak jak to podniková prostředí typicky vyžadují.