image

Cisco verbetert zelfverdedigende netwerken

dinsdag 14 februari 2006, 10:31 door Redactie, 6 reacties

Cisco heeft gisteren nieuwe oplossingen gepresenteerd op het gebied van security management, Anti-X netwerkbeveiliging en SSL-VPN. De produkten maken onderdeel uit van de Self Defending Network-strategie. De strategie moet bedrijven helpen bij het identificeren en voorkomen van interne en externe dreigingen.

De Content Security module bestaat uit een uitgebreide set aan Anti-X diensten voor de Cisco Adaptive Security Appliance (ASA) 5500 Series. De module is ontwikkeld in samenwerking met Trend Micro en bundelt antivirus, anti-spyware, anti-spam, anti-phishing, URL-blocking en -filtering en content filtering.

De Cisco Security Management Suite is een geïntegreerde set van security management applicaties voor het uitvoeren en beheren van systeembrede security policies. De suite bestaat uit de nieuwe Cisco Security Manager (CSM) en versie 4.2 van het Cisco Security Monitoring, Analysis and Response System (Cisco Security MARS).

De ASA 5500 Series wordt daarnaast uitgebreid met SSL-VPN-diensten. Ook de Cisco IOS-routers worden voorzien van SSL-VPN-mogelijkheden. Beide producten leveren clientless en client-based SSL-VPN-functionaliteit. Met behulp van de gratis meegeleverde Cisco Secure Desktop is het nu ook mogelijk om vanuit een openbare gelegenheid veilig via SSL-VPN in te loggen op een bedrijfsnetwerk, doordat alle sporen op de openbare pc worden uitgewist.

Reacties (6)
14-02-2006, 12:32 door Anoniem
SSL netwerken... Kwil niet veel zeggen maar daar hoeft het niet persé
veiliger door te worden. Laatst nog een test gedaan met een verkoper van
een security appliance. Hij beweerde bij hoog en laag dat zijn meuk 100%
veilig was. Toen ik vervolgens via HTTPS het EICAR bestand downloadde,
bleek dat er dus (vanzelfsprekend) dwars door zijn appliance heen te
komen. Dat maakt het probleem alleen maar lastiger. IPV dat je kunt ZIEN
wat er (mis) gaat over het lijntje, zie je nu helemaal niets meer. Alsof je bij
de douane op het vliegveld je nagelschaartje moet inleveren maar je 20kg
coke ehm, waspoeder mag meenemen...
14-02-2006, 12:33 door Anoniem
Ehh... Netasq firewalls bezitten deze functionaliteiten allemaal al, dus echt
niet is het niet, misschien nieuwe voor cisco produkten...
14-02-2006, 16:34 door Anoniem
Door Anoniem
SSL netwerken... Kwil niet veel zeggen maar daar hoeft het niet persé
veiliger door te worden. Laatst nog een test gedaan met een verkoper van
een security appliance. Hij beweerde bij hoog en laag dat zijn meuk 100%
veilig was. Toen ik vervolgens via HTTPS het EICAR bestand downloadde,
bleek dat er dus (vanzelfsprekend) dwars door zijn appliance heen te
komen. Dat maakt het probleem alleen maar lastiger. IPV dat je kunt ZIEN
wat er (mis) gaat over het lijntje, zie je nu helemaal niets meer. Alsof je bij
de douane op het vliegveld je nagelschaartje moet inleveren maar je 20kg
coke ehm, waspoeder mag meenemen...

Door verkeer veilig te tunnelen (SSL) betekent niet dat je verkeer veilig is...
Volgens mij snap je de technieken niet echt... Als je een tunnel van
beginpunt naar eindpunt opbouwt kun je niet in de tunnel kijken om te
controleren op virussen. Daarvoor dient de tunnel eerst getermineerd te
worden...
14-02-2006, 16:36 door Anoniem
Door Anoniem
Ehh... Netasq firewalls bezitten deze functionaliteiten allemaal al, dus echt
niet is het niet, misschien nieuwe voor cisco produkten...

Ja en ook die waren niet de eerste en zijn dus niet uniek, maar als firewall
producten het niet hebben worden ze daar wel op aangekeken.
Noodzakelijke stap dus.
14-02-2006, 20:24 door rob
Ja het lijkt erop dat er hiermee eerder nieuwe buzzwoorden (Self
Defending Network, Anti-X, MARS, ASA, CSM, Secure Desktop) zijn
uitgevonden dan nieuwe technieken.

Maargoed, zoals altijd met dit soort dingen moet even bekeken
worden of dit product het beter doet dan de bestaande
alternatieven.
14-02-2006, 22:34 door Anoniem
Iemand die zegt dat een security appliance 100% veilig is,
kletst natuurlijk sowieso uit zijn nek.

100% veilig bestaat niet, je wilt toch iets DOEN met je
infrastructuur neem ik aan.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.