
Majoritatea furnizorilor de securitate vizează gestionarea unui incident informatic înaintea și în timpul derulării acestuia și prea puțin, sau deloc, după ce acesta s-a întâmplat. Însă, compania Cisco a creat o soluție integrată capabilă să ofere o protecție sporită pe toate cele trei etape ale unui incident de securitate. Valorificarea optimă a unui astfel de sistem presupune însă asistenţa şi serviciile unui integrator de sistem cu experiență și competențe solide. Numărul amenințărilor informatice și nivelul de complexitate al acestora cresc exponențial, iar ponderea atacurilor care au ca țintă mediul enterprise sporește proporțional. În fiecare zi organizațiile se confruntă cu amenințări informatice persistente care se infiltrează și rezistă în mediul IT luni întregi până să fie depistate. Pentru a face față acestor provocări continue, majoritatea companiilor construiesc și operează arhitecturi alcătuite din diferite soluții de securitate (Firewall, Intrusion Prevention System, Web Gateway, VPN Gateway, Malware Analysis System etc.), de la producători consacrați. „Modulele” nu se îmbină însă întotdeauna în mod armonios și sunt greu de integrat și gestionat într-un sistem omogen de securitate. Gradul ridicat de eterogenitate face ca managementul, personalizarea și ajustarea constantă a soluțiilor componente să necesite un efort operațional considerabil și necesită specialiști în securitate cu experiență și competențe în mai multe tehnologii. Este un cumul de condiții dificil de acoperit cu costuri ridicate.
Soluţia optimă: abordarea integrată
Ca răspuns la toate aceste provocări care ne asaltează, principalii jucători din piața de securitate au început să dezvolte o nouă clasă de soluții integrate, care reunesc într-un singur sistem unitar mai multe aplicații strategice. Avantajele imediate ale abordării integrate sunt evidente: reducerea gradului de eterogenitate și, prin urmare, a efortului de integrare și de management. Tocmai o astfel de abordare holistică a securității IT a fost materializata rapid și de către Cisco. Aceasta integrează într-un sistem coerent un produs lider pe nișa sa de piață - firewall-urile de nouă generație ASA - cu una dintre cele mai bine cotate soluții unificate de Intrusion Prevention Systems şi Advanced Malware Protection de la SourceFire și cu capabilitățile avansate de analiza dinamică a fişierelor prin integrarea cu soluţia de sandbox Threat Grid.
Vizibilitate și acoperire extinse
Principalul diferențiator al soluției Cisco este furnizarea unei acoperiri și a unei vizibilităţi avansate – aceasta nu se limitează doar la aplicațiile care rulează în rețea, ci acoperă de la utilizatori finali și device-uri active, până la sisteme de operare și mașini virtuale. Acoperirea extinsă a soluției Cisco înseamnă însă și asigurarea securității mediului IT în toate cele trei faze ale unui incident informatic (înainte, în timpul și după comiterea acestuia). Este un aspect neglijat de numeroase soluții de securitate, care se concentrează pe furnizarea protecției la nivelul punctelor de intrare în rețeaua organizațiilor - mecanismul se bazează pe scanarea fișierelor „la intrare” pentru a stabili dacă acestea reprezintă o amenințare sau nu. Amenințările avansate persistente nu au însă o evoluție liniară în timp și dețin abilități avansate de disimulare (tehnici de „hibernare”, modalități de evitare a modulelor de analiză și a soluțiilor Sandbox, trafic criptat etc.). Ca urmare, un fișier-amenințare odată trecut de verificarea efectuată „la intrare” poate scăpa nedepistat de soluțiile care realizează verificarea în momente și puncte de control fixe.
Spre deosebire de acest tip de aplicații, soluția Cisco - Network şi EndPoint AMP înregistrează și analizează activitatea fișierelor și după faza inițială de inspecție, iar dacă un fișier manifestă un comportament care se încadrează în categoria „amenințare”, emite o alertă și poate realiza automat o analiză retrospectivă pentru a identifica sursa amenințării, riscurile generate și potențialele ținte. Funcționalitățile de tip File Trajectory depistează rapid când și ce utilizator și/sau echipament au accesat un fișier-amenințare. File Retrospection oferă posibilitatea analizei continue a fişierelor accesate protejând utilizatorul de fişierele considerate neutre în prima fază şi identificate ulterior ca ameninţare. Funcționalitățile „post eveniment” sunt susținute prin abordări proactive - de exemplu, înaintea oricărei descărcări și/sau accesări a unui fișier extern, sistemul face o evaluare a nivelului de risc al acestuia, atribuindu-i un status. Fișierele-amenințare sunt introduse automat în carantină, iar fișierele nerecunoscute de modulul de analiză sunt rulate într-un mediu controlat, soluția de sandbox ThreatGrid generând la final o evaluare a nivelului de amenințare. Abordarea proactivă este susținută și prin scanarea permanentă a elementelor din rețea și livrarea de liste a host-urilor pe care se află aplicații vulnerabile, a vulnerabilităților software la nivel de host și a host-urilor care prezintă cel mai mare risc de a fi compromise.
Soluția furnizează, astfel, informații acționabile, prin prioritizarea zonelor asupra cărora trebuie intervenit pentru eliminarea vulnerabilităților în funcție de nivelul de gravitate al amenințărilor. Viteza de reacție este îmbunătățită considerabil prin automatizare - în cazul în care soluția Cisco constată o infecție la nivelul unui host sau mesaj, sistemul poate să pună automat fișierul și/sau echipamentul respectiv în carantină și să demareze operațiunile de remediere. Totul se poate realiza fără intervenția administratorului, prin utilizarea politicilor de corelare predefinite și/sau care se pot adăuga în timp. Sistemul Cisco permite personalizarea avansată și gestiunea integrată și unitară a tuturor tipurilor de activități și amenințări dintr-o singură consolă centralizată de management.
O condiție necesară, dar nu și suficientă
Toate exemplele de mai sus ilustrează doar câteva dintre principalele funcționalități oferite de soluția integrată Cisco, cu beneficii evidente: creșterea nivelului de proactivitate, a gradului de securitate în întreaga organizație și a vitezei de reacție în cazul incidentelor, limitarea pagubelor produse de acestea. Pentru ca toate aceste avantaje să se materializeze în câștiguri concrete este nevoie însă de un partener de implementare care să asigure valorificarea optimă a capabilităților soluției Cisco în conformitate cu cerințele reale ale organizațiilor. Prin experiența solidă acumulată în cei 17 ani de activitate și de parteneriat la cel mai înalt nivel cu Cisco, compania Datanet Systems se califică în România şi regiune drept prima opțiune în acest sens. Competențele extinse ale companiei, confirmate pragmatic în numeroase implementări realizate la nivel local și regional, oferă garanția unui partener solid, serios, care este capabil să aplice în practică cerințele reale, personalizate, ale clienților săi și să asigure atingerea nivelului de securitate optim.





