aricoma logo avatar

#1 v podnikovém IT

Povyšte kybernetickou bezpečnost a zjednodušte si správu IT prostředí s inovativním přístupem Cisco

Aricoma specialisté vám pomohou s využitím technologií Cisco Secure Connect velmi snadno sjednotit síťovou a bezpečnostní infrastrukturu, efektivně posílit kybernetickou odolnost a spolehlivěji ochránit vaše podniková data.

Zveřejněno dne: 20. 10. 2024

aricoma avatar
https://audiostory.buzzsprout.com/1710535/episodes/15921795-inspirace-povyste-kybernetickou-bezpecnost-a-zjednoduste-si-spravu-it-prostredi-s-inovativnim-pristupem-cisco
Audiostory
00:00 00:00
Bez cloudových aplikací a SaaS služeb se dnes fakticky neobejdeme. Ať máte všechna data v cloudu, nebo privátní aplikace hostované ve vašich datových centrech doplňuje pár pečlivě vybraných služeb, nové typy hrozeb přináší nutnost přizpůsobit jim použitá bezpečnostní řešení. Zvýšit výkon, doplňovat nové bezpečnostní funkce, vše správně propojit, zautomatizovat, spravovat, aktualizovat, a tak dále.

Přidejme mobilní uživatele v hybridním režimu práce, kteří se připojují odkudkoliv a vždy očekávají maximální dostupnost a funkčnost aplikací. Včetně těch interních, provozovaných uvnitř datových center, či v privátním cloudu.

Bezpečnostní perimetr je v dnešní době obtížné jednoznačně vymezit. Nestačí opevnit interní síť a datová centra perimetrickou bezpečností a filtrací provozu. Ochranu proti hrozbám je nutné posunout co nejblíže k aplikacím. Propojit veškeré bezpečnostní prvky a funkce, zajistit odpovídající ochranu na správném místě a vše efektivně spravovat. Řešením je použití vhodné cloudové bezpečnostní platformy. Aricoma specialisté doporučují zvážit využítí Cisco Secure Connect.

Zvyšte vaši kybernetickou odolnost

 

Hlavní přínosy


  • Bezpečný přístup k firemním datům a aplikacím
  • Kontinuální ochrana pro plynulou práci zaměstnanců 
  • Silné zabezpečení provozu poboček
  • Správa bezpečnosti a konektivity z jednoho rozhraní 
  • Snadná škálovatelnost počtu uživatelů i výkonnosti 
  • Návrh řešení dokážeme připravit na míru vašim potřebám

Bezpečnostní řešení Cisco Secure Connect

Jedná se o unifikovanou SASE (Secure Access Service Edge) platformu, která poskytuje komplexní bezpečnostní funkce a chrání před hrozbami z Internetu jak cloudové a SaaS aplikace, tak aplikace v privátních datových centrech bez ohledu na místo a způsob připojení. Zajišťuje stejnou úroveň ochrany pro uživatele z jednotlivých lokalit jako pro uživatele mobilní. Zlepšuje dostupnost aplikací a zvyšuje uživatelskou spokojenost. Sjednocuje síťové a bezpečnostní funkce do jedné cloudové služby spravované prostřednictvím jednotného uživatelského rozhraní. Bez nutnosti budovat vlastní výkonnou IT infrastrukturu.

SASE je propojení bezpečnosti a WAN sítě do jedné škálovatelné platformy. Cílem je bezpečný přístup k veřejnému cloudu i místním firemním datům a aplikacím – kdykoliv a odkudkoliv. Propojení lokalit, optimalizaci aplikačního provozu, zajištění funkční a bezpečné WAN sítě má v rámci Secure Connect na starost Meraki SD-WAN. Bezpečnostní funkce jsou poskytovány z cloudu jako SSE (Secure Service Edge) řešení. Pro mobilní klienty je možné využít služby pro vzdálené připojení (VPN as a Service).

Bezpečnostní služby Secure Connect (SSE)

SSE nabízí v rámci Secure Connect sadu bezpečnostních funkcí, které jsou navzájem propojeny. Podle typu provozu, aplikace, identity uživatele, důvěryhodnosti koncové stanice, definovaných bezpečnostních pravidel apod. je provoz postupně zpracován, explicitně povolován při splnění předepsaných podmínek (ZTNA) a filtrovány související hrozby. Součástí řešení je detailní logování aktivit, které umožňuje snadnou optimalizaci bezpečnostních pravidel a troubleshooting. Protože jde o cloudovou službu, je po objednání k dispozici vždy aktuální, poskytuje soustavně dostatečný výkon a propustnost, a můžeme si tak dovolit nastavit bezpečnostní pravidla bez kompromisů. Nyní si o jednotlivých funkcích povíme více.

První vrstvou ochrany je zabezpečení na úrovni DNS. Blokuje domény spojené s malware, phishingem, command and control a jejich callbacky, kdykoliv se chráněná stanice pokusí navázat spojení a provádí převod doménového jména na IP adresu koncového systému. Lze tak například zastavit i hrozbu z v počátku komunikace, kdy předchozí infekce byla úspěšná – požadavek na řídící spojení bude automaticky zablokován. Díky detailnímu logování má správce možnost neprodleně přijmout další odpovídající opatření. Tímto způsobem je možné zabránit až 95% hrozeb ze známých a kategorizovaných domén. 

Filtraci odchozího a příchozího provozu na základě identity uživatelů zajišťuje next generation firewall poskytovaný v cloudu. Řídí přístup k privátním a veřejným aplikacím na základě jednotné bezpečnostní politiky, která je centrálně aplikována na provoz poboček i vzdáleně připojených uživatelů. Monitoruje provoz a blokuje rizikové newebové aplikace. Inspekce aplikačního provozu je prováděna IDS/IPS systémem včetně anti-malware ochrany. Poskytuje detailní přehled o provozovaných aplikací a umožňuje detekovat a blokovat i cloudové a SaaS aplikace, které nejsou v rámci IT schváleny. Dozvíte se tak například, které Generative AI služby vaši uživatelé využívají a máte prostor uplatnit související firemní politiku.

Povolený webový provoz je dále zpracováván v bezpečnostní webové bráně – proxy (Secure Web Gateway). Ta definuje, jaký webový obsah je v rámci organizace akceptovatelný a zajišťuje filtraci webového provozu podle kategorií, domén, URL, ale i například typu souborů. Rozšířená ochrana proti malware je i pro šifrovaný webový provoz, který je dekryptování a prochází kompletní inspekcí. Lze tak identifikovat a filtrovat i závadný obsah poskytovaný na jinak legitimním webu. Podezřelý obsah je analyzován v rámci sandboxing.

Cloud Access Security Broker (CASB) - zprostředkovatel zabezpečení přístupu ke cloudu vynucuje zásady zabezpečení v případě, kdy uživatelé využívají cloudové služby a SaaS aplikace. Zajistí, aby vaši uživatelé přistupovali jen povoleným způsobem ke schváleným službám. Neumožní například sdílet neschválená data do konkrétní služby nebo stáhnou přílohu z privátního web emailové účtu. Součástí je ochrana proti úniku dat – Data Loss Prevention (DLP). 

Propojení lokalit přes SD-WAN a Meraki MX brány

Připojení firemních lokalit prostřednictvím rychlé, levné a přímé „direct-access“ komunikace je realizováno pomocí NGFW bezpečnostních bran Meraki MX. Propojení Meraki MX bran pomocí SD-WAN řešení zajišťuje optimální směrování aplikací navzájem mezi lokalitami. Bezpečnostní brány lze díky šablonám a zero-touch-provisioning nasadit do provozu během několika minut a plošně synchronizovat nastavené provozní a bezpečnostní parametry mezi všemi lokalitami.

Veškerý aplikační provoz, který má být na základě bezpečnostní politiky v rámci Secure Connect řešení zpracován centrální bezpečnostní službou SSE, směruje pobočková brána automaticky zabezpečeným tunelem do cloudové služby.

Zdeněk Roubal

Manažer oblasti nabídky Cisco

Správa bezpečnosti a konektivity z jednoho rozhraní

Intuitivní a přehledný ovládací panel Meraki Dashboard je uživatelským rozhraním unifikovaného SASE řešení Cisco Secure Connect. Poskytuje detailní přehled o provozu bezpečnostní a síťové infrastruktury. Pomocí tohoto ovládacího panelu jsou nastavovány veškeré bezpečnostní funkce a politiky, definovány aplikace a řízen přístup k nim. Detailní reporty o prováděných aktivitách umožní snadno optimalizovat nastavení bezpečnostní politiky a analyzovat případné incidenty. Jeho součástí je také konfigurace a monitoring připojení poboček, správa SD-WAN a vzdáleného přístupu.

Připojení uživatelů a aplikací k bezpečnostní službě SSE

Zabezpečení provozu poboček
Internetový provoz, cloudové a SaaS aplikace jsou z jednotlivých lokalit branami Meraki MX směrovány zabezpečeným tunelem do SSE služby. Zde jsou podle nastavených pravidel a typu provozu uplatněny požadované bezpečnostní funkce. Nepovolený provoz je blokován, bezpečnostní hrozby filtrovány. Interní aplikace mohou být v rámci firemní SD-WAN infrastruktury přímo směrovány optimální cestou mezi jednotlivými lokalitami nebo filtrovány SSE službou, jako ostatní provoz. Firewall Meraki MX dále uplatňuje bezpečnostní pravidla lokální bezpečnostní politiky, jako je například segmentace provozu.

Připojení a ochrana interních aplikací
Interní aplikace hostované v lokálním datovém centru nebo privátním cloudu jsou uživatelům dostupné skrz SSE službu. Na základě principu nulové důvěry (ZTNA) je průběžně ověřována identita koncového uživatele a splnění minimálních technických podmínek (posture) na straně použité koncové stanice. Přístup k privátním aplikacím je povolován na dle definované bezpečnostní politiky. Propojení datového centra je možné přes Meraki MX brány v rámci SD-WAN, nebo obecně přes firewall či směrovač zabezpečeným šifrovaným tunelem.

Kontinuální ochrana pro koncové uživatele
Uživatelé očekávají, že připojení k firemní infrastruktuře a aplikacím bude vždy zabezpečené a, pokud to povaha jejich práce umožňuje, budou moci pracovat odkudkoliv, kdykoliv budou potřebovat. Pro svoji efektivní práci vyžadují vždy maximální rychlost a dostupnost aplikací. Secure Connect vám pomůže zajistit bezpečný přístup k aplikacím nejen ze spravovaných firemních počítačů, ale při splnění předepsaných podmínek i z nespravované stanice. Zabezpečení firemních počítačů je realizováno prostřednictvím klientské aplikace Cisco Secure Client. Tu je možné včetně potřebného nastavení instalovat pomocí nástrojů pro správu koncových bodů.

Nejběžnější způsob připojení mobilních uživatelů je pomocí VPN. VPN koncentrátor pro Secure Connect je služba hostovaná v cloudu. S SSE bezpečnostní službou je propojen bez omezení propustnosti a s minimální latencí. Splňuje-li stanice definované parametry (posture) a uživatel je úspěšně ověřen, je aplikační provoz zpracován SSE službou podle definovaných bezpečnostních pravidel. Jedná se o častý způsob, jak zajistit přístup k interním firemním aplikacím. Uživatel je proti kybernetickým hrozbám chráněn stejně efektivně, jako by byl připojen v rámci firemní sítě.

Ochrana proti malware a kybernetickým hrozbám je účinná i případě, kdy není navázáno VPN spojení. Koncová stanice je proti rizikům, které lze identifikovat a blokovat na úrovni DNS nebo webové proxy, chráněna neustále. Modul Secure Client aplikace kontroluje DNS a webový provoz, a ve spolupráci se Secure Connect SSE službou zajišťuje příslušnou ochranu internetového provozu.

Interní firemní aplikace je možné oprávněným uživatelům bezpečně zpřístupnit v rámci ZTNA i bez nutnosti navázání VPN spojení. Takové aplikace jsou v rámci Secure Connect publikované prostřednictvím ZTNA proxy. Modul aplikace Secure Client na spravovaném počítači zajišťuje samostatné bezpečné spojení pro každou publikovanou aplikaci, kterou si uživatel vyžádá a je oprávněn ji využít. Opět platí, že je průběžně kontrolován stav koncové stanice a identita uživatele.

Poslední možností je zpřístupnit oprávněným uživatelům vybrané webové aplikace. Každá aplikace je dostupná samostatně na vlastním FQDN. Pokud se uživatel k vybrané aplikaci připojí ze stanice, která splňuje dané parametry (posture) a je úspěšně ověřen, může aplikaci použít bez jakéhokoliv klienta jen v rámci webového prohlížeče.

Efektivní posílení kybernetické odolnosti vaší organizace

Zaujalo vás představené unified SASE řešení Secure Connect? Jsou vám popisovaná omezení standardní perimetrické bezpečnosti známá?  Bezpečnost vaší organizace lze významně posílit i v případě, že jsou pro vás platné jen některé z popsaných situací. Jde o moderní, provozně nenáročné řešení s vysokou úrovní poskytovaných bezpečnostních funkcí. Začít se dá jedním scénářem, který je pro vás nejvíce palčivý, s minimem investic. Řešení velmi dobře škáluje, co se týká počtu uživatelů, lokalit, výkonu, kapacity.

Potřebujete zabezpečit jednu lokalitu proti hrozbám souvisejícím s používáním Internetu, cloudových či SaaS služeb? Nahradit stávající dosluhující firewall? Chcete ochránit i jen část uživatelů, kteří pracují vzdáleně? Potřebujete zpřístupnit webovou aplikaci několika kontraktorům? Všechno jsou situace, kdy Secure Connect posune zabezpečení ve vaší organizaci na vyšší úroveň. Po zřízení služby propojit s vaším poskytovatelem identity uživatelů (IdP), nastavit připojení a bezpečnostní politiky. Vše z jednoho místa.

Máte podobné či jiné potřeby? Kontaktujte naše specialisty.

Rádi s vámi probereme vaši individuální situaci a navrhneme odpovídající řešení. Pokud máte zájem o bližší technickou konzultaci dané problematiky, neváhejte se obrátit na našeho specialistu Zdeňka Roubala, případně upřesněte vaše potřeby pomocí níže uvedeného formuláře.

S obchodní poptávkou se obraťte na svého obchodníka. Pokud ještě nepatříte k našim zákazníkům, vyhledejte kontaktní údaje našeho nejbližšího regionálního centra.  Naši obchodní a presales specialisté jsou nablízku v každém kraji a rádi vám pomůžeme s jakoukoliv IT potřebou vaší organizace.

Sdílejte

Chcete zvýšit kybernetickou odolnost?

Zajímá vás více detailů k využití technologií Cisco Secure Connect? Přibližte nám vaši situaci, neváhejte a kontaktujte nás!

Odesláním formuláře prohlašuji, že jsem se seznámil s informacemi o zpracování osobních údajů v ARICOMA.

BUĎTE U TOHO

Přihlaste se k odběru našich newsletterů, ať vám nic podstatného neuteče.

Vložením e-mailu souhlasíte s podmínkami ochrany osobních údajů.