| Trend Micro - DirectAccess obchází tradiční obranný perimetr |
|
|
|
|
Rik Ferguson CISSP ISSAP, Solutions Architect, Trend Micro
Rozhodně jsou k dispozici bezpečnostní technologie od několika dodavatelů, včetně společnosti Trend Micro, které jsou specificky určené pro mobilní prostředí, nejčastěji pro systémy Symbian a Windows Mobile, takže ano, technologie tu jsou. Plně vybavené řešení by mělo pokrývat ochranu proti nevyžádané poště, filtrování URL, bránu firewall, šifrování zařízení (včetně případných přenosných médií) a samozřejmě ochranu proti malwaru. 2) Jak nejlépe v oblasti mobilní bezpečnosti eliminovat tzv. lidský faktor? Nejlepší způsob, jak zvítězit nad lidským faktorem, představuje v libovolném scénáři školení a vzdělávání. Lidé si musí uvědomit povahu hrozeb a musí se je naučit svým chováním minimalizovat. V mobilním prostředí samozřejmě platí stejné pokyny po bezpečné použití výpočetní techniky jako v prostředí pevném - neotvírat zprávy od lidí, které neznáte, neotvírat přílohy, kterými si nejste jisti, být opatrný, na co klepnete myší, a tak dále. Ale zároveň by měla být technologie zabezpečená proti případům, kdy se tyto osvědčené postupy nepoužívají - technologie samotná by měla být co nejprůhlednější a jen běžet na pozadí, aby uživateli zajistila bezpečí. 4) Je důležité při současném stavu technologií rozlišovat mezimobilními a nemobilními řešeními? Ano, v mobilním prostředí existují hrozby, které dosud nejsou zdaleka tak rozšířené jako u stolních počítačů, dobrým příkladem jsou technologie jako Bluetooth a SMS. Důležité však je, že je možné pro správu a tvorbu sestav použít společnou platformu, která vám zajistí přehled o všech chráněných koncových bodech, ať už jsou pevné nebo mobilní, a jedině tak si můžete udělat pravdivý obrázek o stavu zabezpečení vašeho podniku. 5) Představuje příchod systému Windows 7 s novými možnostmi (jakonapř. DirectAccess) výrazné zvýšení bezpečnosti mobilních systémů? DirectAccess je nově vyvinutá funkce společnosti Microsoft a protože nabízí přístup do podnikové sítě pomocí kanálu, který obchází tradiční obranný perimetr, bude rozhodně důkladně zkoumán z hlediska slabin. Znamená to rozšířit plánování zabezpečení nejen na mobilní aktiva, ale i na novou mobilní bránu do podniku - DirectAccess Edge Server. |














1) Jsou dnešní technologie již plně připravené na zajištění bezpečnosti při zachování plné mobility?




