Cover Story - PC Magazine
Romania, Aprilie 2002
Siguranța afacerilor online
Securitatea
ca mod de viață
Piața securității TI: prezent și perspective
Soluții de securitate
Sunteți în siguranță? Cum puteți afla?
Panaceum universal sau soluții de securitate personalizate?
Siguranța afacerilor online
Asigurarea confidențialității mesajelor
Symantec & Cypherix
Familia de produse BitDefender
Internetul a deschis căi
nelimitate de comunicare permițând organizațiilor să-și conducă afacerile și
să folosească în comun informațiile pe baze globale. În timp ce afacerile online
au reprezentat cheia în oferirea unor oportunități practic nelimitate, ele necesită
noi nivele de securitate. eBusiness-ul expune informațiile valoroase ale companiilor,
aplicațiile critice, datele private ale consumatorilor la un risc mult mai mare
decât înainte. Atacurile hackerilor pun în pericol integritatea acestora și
pot duce la importante pierderi financiare .
Mediul de business extrem
de rapid de azi trebuie să ofere servicii online personalizate și sigure pentru
clienți, parteneri de afaceri și angajați. Este necesar ca afacerile online
să permită accesul la resurse asigurând în același timp protecția datelor valoroase
și intimitatea clienților.
Organizațiile care vor să
concureze cu succes pe internet trebuie să folosescă instrumente potrivite și
strategii de securizare a mediului. Ele au nevoie de o soluție completă care
să asigure desfășurarea în siguranță a activităților și tranzacțiilor.
O SOLUȚIE COMPLETĂ DE
SECURITATE
Suita eTrust a companiei Computer Associates (CA) acoperă toate aspectele de
securitate oferind soluții industriale extrem de puternice. eTrust oferă facilități
complexe de securitate necesare asigurării proactive a protecției mediului de
lucru, incluzând controlul accesului la web, PKI, administrarea centralizată
a utilizatorilor, controlul accesului la server în întreaga rețea a organizației
indiferent de platformă, VPN, protecție antivirus și față de codul distructiv,
detecția intrușilor, directoare integrate și protecție completă de la browser
la mainframe, precum și administrarea infrastructurii de securitate existente.
O imagine a complexității
setului de soluții de securitate oferite de CA este prezentată în tabelul din
pagina alăturată.
Integrarea strânsă între
soluțiile eTrust oferă un scut de protecție pentru o organizație și o flexibilitate
la adoptarea incrementală a altor soluții eTrust, obținându-se nu numai compatibilitate
ci și schimbul de informații, permițând obținerea unor rezultate superioare.
Arhitectura folosită este standard, deschisă, permițând integrarea cu alte tehnologii
CA, inclusiv cu Jasmine Portal, precum și cu tehnologiile altor furnizori. De
exemplu, în domeniul autentificării utilizatorilor, eTrust Single Sign-On (SSO)
și eTrust Web Access Control suportă atât utilizarea produsului eTrust PKI (Public
Key Infrastructure) cât și a certificatelor provenite de la alți furnizori de
produse PKI standard. Motorul de autentificare eTrust permite folosirea cardurilor
inteligente, parolelor, dispozitivelor biometrice.
În zona tehnologiei directoarelor,
eTrust OCSPro suportă cerințele unui eBusiness global, precum sistemele financiare
online, care necesită verificări în timp real ale certificatelor utilizatorilor.
eTrust oferă produsul eTrust Directory , care asigură o soluție unică de directoare
de înaltă performanță, scalabile pentru eBusiness.
Multe produse eTrust sunt
distribuite cu interfețe LDAP pentru a oferi interoperabilitatea cu alte tehnologii
de directoare. eTrust Admin exploatează LDAP pentru administrarea utilizatorilor
și a resurselor în eTrust CA-ACF2 Security și eTrust CA-Top Secret Security.
În plus, atât eTrust CA-ACF2 cât și eTrust CA-TopSecret oferă un server eTrust
LDAP complet funcțional sub OS/390 și z/OS care permite aplicațiilor distribuite
să folosească politicile de securitate existente.
Construit cu standarde deschise
și proiectat cu vizualizarea centralizată între platforme a informațiilor de
securitate, eTrust asigură siguranța afacerii online în condiții de confidențialitate.
Familia de produse eTrust
acoperă trei segmente: Acces, Protecție și Administrare, fiecare fiind proiectat
astfel încât să se concentereze pe o zonă funcțională de securitate.
ACCES RAPID
Organizațiile moderne necesită acces sigur, personalizat, pentru toate tipurile
de utilizatori locali sau aflați la distanță, parteneri de afaceri și clienți
prin internet. Toți sunt vitali pentru succesul unei afaceri și toți necesită
acces rapid la resurse și informații, care în majoritatea cazurilor sunt bunurile
cele mai de preț ale unei companii.
Setul de soluții eTrust
Access oferă controlul politicilor de securitate care asigură accesul la informații
numai pentru persoanele care au primit permisiunea de a o face.
Acest set de soluții permit
atât tranzacțiile prin internet cât și accesul prin internet la datele organizației,
bazându-se pe autentificarea prin certificate digitale și semnătură digitală,
validarea în timp real a stării certificării, VPN și arhitectură PKI.
Serviciile de informare
din interiorul organizației și între aplicații trebuie să ofere autentificarea
și validarea utilizatorilor, necesare accesului personal. Directoarele servesc
ca punct de consolidare pentru stocarea și gestiunea datelor, fiind utilizate
de mai multe aplicații și de resursele sistemului - date de tipul profilurilor
utilizatorilor, politici de securitate și configurații ale resurselor.
PROTECȚIE ÎMPOIVA ATACURILOR
DIN INTERNET
Folosirea tehnologiilor internet pentru tranzacțiile de eBusiness și partajarea
informațiilor prin infrastructurile internet publice sau ale altor producători
expun întreaga rețea a unei companii la atacurile lumii exterioare, făcând-o
vulnerabilă la intruziunile externe. Într-un timp scurt, informațiile private
ale consumatorilor, cele privind prețurile și planurile strategice de marketing
pot fi furate sau distruse.
Sistemele de mesagerie oferă
un vehicul excelent pentru răspândirea virușilor ce pot să nu fie detectați
un interval suficient de mare de timp (zile sau chiar săptămâni). Rămași nedescoperiți,
virușii atacă nestingherit putând distruge informațiile critice, provocând pagube
imense organizației.
Setul de soluții eTrust
Defense detectează, analizează, atenționează, previne și oprește atacurile,
fie ele sub formă de cod distructiv, viermi, viruși sau hackeri ce intenționează
să distrugă și să falimenteze organizația.
Prin intermediul firewall-urilor
certificate ICSA (International Customer Service Association) se asigură protecția
internă și externă, intervenția proactivă în timp real a atacurilor, obținându-se
protecția completă a organizației. Aceste soluții securizează comunicațiile
prin internet și asigură protecția împotriva răspândirii și execuției atacurilor
de tip DDS (Distributed Denial of Service).
ADMINISTRAREA ÎNTREGII
INFRASTRUCTURI DE SECURIATE
Infrastructura de eBusiness foarte sofisticată pornește de la sistemele de operare
și aplicații, extinzându-se la internet, intraneturi și extraneturi, rețelele
locale și dispozitivele de comunicare handheld. Rețelele de calculatoare se
dezvoltă uluitor de rapid, incluzând din ce în ce mai multe mașini și aplicații,
iar numărul utilizatorilor crește exponențial. Introducerea tehnologiilor noi
crește complexitatea mediului informatic. Dar în timp ce există un număr mare
de instrumente de securitate individuale pentru fiecare zonă, există un deficit
în privința acoperirii complete a tuturor aspectelor, de cele mai multe ori
soluțiile de diferite proveniențe neputând fi integrate între ele. De exemplu,
în timp ce unele instrumente oferă o soluție pentru securitatea în internet,
ea nu rezolvă problemele legate de sistemele mainframe sau client/server. Tehnologiile
de securitate proliferează în interiorul majorității organizațiilor și fiecare
folosește propriile instrumente de administrare, baze de date ale utilizatorilor
și înregistrări.
Fără un management centralizat,
aceste soluții nu lucrează împreună nici nu comunică între platforme, rezultând
în consecință mai multe puncte de administrare, audit și expunere.
Elementele de securitate
neintegrate conduc la politici de securitate fragmentate permițând apariția
de breșe în infrastructură care pot fi remediate numai printr-o integrare costisitoare
și printr-o supraveghere continuă.
Setul de produse eTrust
Management oferă o soluție completă, independentă de platformă, ieftină, care
asigură securitatea sistemelor de la dispozitivele fără fir la mainframe-uri.
Infrastructura de securitate
eTrust este integrată, bazată pe politici, scalabilă, simplificând monitorizarea
evenimentelor de securitate prin automatizarea sarcinilor rutinei de management
și impunând automat politicile de securitate. Facilitățile de audit puternice
gestionează și contorizează cu ușurință informațiile distribuite în cadrul întregii
organizații.
Produsele eTrust pot fi
achiziționate atât separat, cât și întreaga suită. Informații suplimentare despre
aceste soluții pot fi obținute de pe situl producătorului, www.ca.com,
cât și ale firmelor Data Network Associates (www.dna.com),
CA Business Partner, și Datacom International (www.datacom.ro),
CA Certified Distributor.
|