Rudometov.COM               

usEnglish       ruRussian       deGerman      

Enschuldigung, nur Computerübersetzung

Die informative Sicherung von Cisco

Jewgenij Rudometov

Auf der in Moskau durchgeführten Präsentation hat die Gesellschaft Cisco Systems die neuen Lösungen, die das Niveau der informativen Sicherheit erhöhen vorgestellt

Heute ist eines der Hauptprobleme, auf die die Benutzer der Rechner zusammengestoßen sind, das Problem der informativen Sicherheit. Die fortlaufend sich ändernden Drohungen die Sicherheit, wie mit äusserlich als auch c der inneren Seite des geschäftsausgerichteten Netzes das Chaos zu den geschäftlichen Operationen beitragen können, auf die Einträglichkeit negativ einwirken. Die am Netz angeschlossenen Rechner können sich dem Angriff der Programmviren, der Würmer, der Programme-Spione unterziehen. Sie dringen in die Systeme durch die E-Mail oder die Internetstandorte im Ergebnis des Ladens verschiedener Dateien durch. Die kniffeligsten Angriffe können durch die drahtlosen Netze oder die Mittel der mobilen Verbindung unternommen werden. Dabei stehen vor den privaten Benutzern und den Leitern der Kleinunternehmen, die selben Probleme der Sicherheit, dass auch vor der Führung der großen Gesellschaften. Der Unterschied nur darin, dass ihre Finanz- und menschlichen Ressourcen oft unvergleichbar sind. Nichtsdestoweniger, im Herangehen an das Problem der Sicherheit ist und viel gemeinsam. Wirklich, viele benutzen den genannten Kategorien die ungleichartigen Lösungen, die im Ergebnis des vieljährigen systemlosen Erwerbs und der Installation der sogenannten Punktlösungen erschienen sind. Zu ihm verhalten sich sowohl die Internetzbildschirme, als auch des Systems der Verhinderung der Einfälle (IDS), sowohl die Anti-Virus-Programme, als auch verschiedene Managementsysteme und des Monitorings. Das Problem der Mannigfaltigkeit der Mittel, die von den Endbenutzern verwendet werden, erschwert und die Tatsache, dass sie von verschiedenen Gesellschaften erzeugt sind und werden von verschiedenen Firmen realisiert.

Die Abwesenheit des Systemherangehens in der Auswahl und der Anwendung der Sicherungsmittel verringert das Niveau der Sicherung der Informationen unvermeidlich. Ist es mit der Unmöglichkeit der Prognose und der Reflexion der informativen Angriffe in den Umgebungen, die aufgrund der ungleichartigen Tools der Warnmeldung und die Sicherungen aufgebaut sind verbunden. Daraufhin bringt es oder zu den überhöhten Erwartungen der Benutzer, die der Mannigfaltigkeit der verwendeten Mittel blind anvertrauen, oder im Gegenteil - zu ihrer Unterschätzung. Sowohl jenen, als auch anderes ist von den Unannehmlichkeiten drohend.

Das Problem der ungleichartigen Ausrüstung besteht und darin, dass verschiedene Einrichtungen von verschiedenen Systemen zurechtkommen. Und wie bekannt von den ungleichartigen Einrichtungen äußerst schwierig wirksam, zu verwalten, wenn es überhaupt möglich ist. Ist es damit verbunden, dass man die Daten von jedem System sammeln muss, diese Daten, sowie manuell vergleichen, die Arbeit jedes der Hardwareeinrichtungen oder der Programmkomponenten prüfen. Das alles sehr schwierig und teuer, besonders unter den Bedingungen der begrenzten Finanz- und menschlichen Ressourcen, was und für die privaten Benutzer charakteristisch ist, und für die Gesellschaften des Kleinbusiness.

Dem Problem der Sicherung der Informationen war die in Moskau durchgeführte Präsentation der neuesten Lebensmittel (das Foto 1) der Gesellschaft Cisco Systems (Cisco), der die wirksame Reflexion gewährleistenden Versuche des unberechtigten Zugriffes zu den vertraulichen Informationen gewidmet. Die Präsentation haben Aleksej Lukatsky, die führende Fachkraft für die informative Sicherheit, und Alexander Palladin, der Direktor des Presseamtes der Gesellschaft Cisco Systems durchgeführt.

Den Foto 1. Die Präsentation der Lebensmittel Cisco

Die Gesellschaft Cisco ist einer der Führer in der Entwicklung der Technologien der informativen Sicherheit. Nur verbraucht sie auf NIOKR auf dem vorliegenden Gebiet $300 Mio. Im Ergebnis der durchgeführten Forschungen und der erfüllten Entwicklungen die Gesellschaft Cisco Systems jährlich bietet die neue Konzeption der informativen Sicherheit an.

Eine Grundlage des Systems der Sicherung ist "das sich selbstverteidigende Netz Cisco" (Cisco Self-Defending Network). Sie integriert ins Einheitssystem alle Mittel der Sicherheit, einschließlich die Internetzbildschirme, die Systeme der Verhinderung der Einfälle und die Anti-Virus-Programme. Sie erstellt die neuen Möglichkeiten für die sichere Wechselwirkung zwischen den Lebensmitteln und den Dienstleistungen, den Organisationen mehr biegsam und, wirksam ermöglichend die Risiken zu verringern, und die Drohungen zu liquidieren. Außerdem die neuen Möglichkeiten vereinfachen die Netzverwaltung und besser schützen den Austausch mit den vertraulichen Informationen mit den entfernten Benutzern.

Im Rahmen der Konzeption Self Defending Network hat die Gesellschaft Cisco die Lebensmittel, die für die Versorgung der Sicherheit der Netze entwickelt sind erneuert. Es waren die folgenden Komponenten insbesondere vorgestellt: das System der Verhinderung der Einfälle Cisco IPS 6.0 (Intrusion Prevention System); der Programmagent der Sicherheit CSA 5.2 (Cisco Security Agent); das System des Monitorings und des Reagierens auf die Drohungen CS-MARS 4.3 (Cisco Security Mitigation Analysis and Response System); das System der zentralisierten Verwaltung der Sicherheit CSM 3.1 (Cisco Security Manager) und die Funktionalität der virtuellen privaten Netze Cisco SSL VPN (Secure Sockets Layer Virtual Private Network).

Zum eigentümlichen "Gehirn" der zentralisierten Infrastruktur der Sicherheit dient das System des Monitorings und des Reagierens auf die Drohungen CS-MARS (Cisco Security Monitoring, Analysis, und Response System).

Die wichtige Komponente des sich selbstverteidigenden Netzes Cisco wird das Programm der Sicherheit Cisco Security Agent (CSA), die auf den mobilen Rechnern arbeitet, die Tischrechner und die Server angenommen. Im Unterschied zu den traditionellen Antivirusscannern, die die Programmcodas mit den Signaturen der bekannten Viren vergleichen, CSA analysiert das Verhalten der Benutzer und der Einrichtungen, entdeckt die Anomalien und sperrt die möglichen Angriffe, einschließlich, die "der standardmäßige Antivirusscanner"versäumt". Die Hauptbesonderheit und der Wert CSA besteht darin, dass diese Lösung die Drohungen im Keim sperrt. Die Drohungen werden im Moment gesperrt, wenn die Anti-Virus-Programme nur beginnen den Typ des unbekannten Virus zu unterscheiden und, die neue Signatur zu bauen.

Außerdem die Komponente CSA gewährt die Reihe der Möglichkeiten der Verwaltung der Hardware des Systems. Unter anderem wird die Möglichkeit der Abschaltung der Reihe der Services gewährleistet, durch die man die vertraulichen Informationen wegnehmen kann.

Und noch ist es im komplexen System vorgeschlagen, die eingebauten Systeme der Chiffrierung und der Entzifferung, die Beschäftigten auf verschiedenen Niveaus zu verwenden.

Alle Komponenten gewährleisten die hohen Niveaus der Sicherung, wie von den äusserlichen Versuchen des unberechtigten Zugriffes, als auch äusserlich. Dabei behaupten die Hersteller des Systems, was alles Mögliche gemacht ist, um die Benutzer nicht zu beschränken und, das maximale Niveau der Funktionalität zu gewährleisten. Es wird von der wirksamen Nutzung, wie der Systemmöglichkeiten der verwendeten Wespen, als auch der speziell entwickelten Bausteine unter anderem erreicht.

Man muss bemerken, dass die Mehrheit der Sicherungsmittel im automatischen Regime arbeiten. Es ermöglicht wesentlich, die Belastung auf den Systemadministrator und die Benutzer zu verringern, sie nach jedem geschehenden und vorhergesagten Ereignis nicht ablenkend. Es bleibt übrig, zu ergänzen, dass viele Komponenten nach den anpassungsfähigen Algorithmen arbeiten. Solche Algorithmen lassen zu, die angesammelte Erfahrung, die mit der Reflexion der Angriffe verbunden ist (den unberechtigte Zugriff zu den vertraulichen Informationen) und der Überwindung der Hard-Und-Softwarestörungen, die die korrekte Arbeit des Systems verletzen zu berücksichtigen. Das alles erhöht den Wert der die Ingenieure gemachten Gesellschaft Cisco der Arbeit wesentlich.

Die Konzeption SDN ist eine langfristige Strategie der Gesellschaft Cisco nach der Sicherung der Geschäftsprozesse mittels der Aufspürung, der Verhinderung und der Anpassung zu den äusserlichen und inneren Drohungen. Das sich selbstverteidigende Netz Cisco lässt zu, das heutige Business zu sichern und, sich den künftigen Forderungen anzupassen. Sie entwickelt sich fortlaufend und findet die neue Funktionalität je nach der Vervollkommnung existierend und der Ergänzungen der neuen Hard-Und-Softwarekomponenten.

Bis ins Einzelne kann man die Informationen über SDN auf dem Standort Cisco System bekommen.



   About Us | Site Map | Privacy Policy | Contact Us | © 2009 By Rudometov.COM