Magyar szoftver a Cisco hálózati beléptetési rendszerében

A Cisco Systems az EagleEyeOS magyar fejlesztésű, adatlopás elleni EagleEyeOS Professional biztonsági szoftverét alkalmazza Network Admission Control (NAC) hálózatbiztonsági programjában. A NAC a kliensoldali biztonsági megoldások hálózati szintű ellenőrzését biztosítja, és elsősorban a hálózati férgek és vírusfenyegetések által okozott károk eshetőségét korlátozza. A NAC automatikusan érvényesíti a vállalati biztonsági házirendet az összes NAC-kompatibilis eszközön, és csak az informatikai biztonságért felelős rendszergazdák által beállított biztonsági házirendeknek megfelelő – például a legfrissebb telepített vírusvédelmi szoftvert futtató – kliensgépek számára engedélyezett a hozzáférés a hálózathoz. A rendszer alkalmazásával megoldható, hogy kizárólag a megbízható végberendezések – PC-k, szerverek és PDA-k – férhessenek hozzá a hálózathoz.

Az EagleEyeOS Professional szoftver alkalmazása révén a NAC védelme újabb területre – a belső adatlopás elhárítása – terjed ki. A szoftverrel többek között nyomon követhető és szabályozható a dokumentumok vándorlása, módosítása, sőt maguknak a külső eszközöknek a mozgása is.

A két szoftver együttes hatékonyságának szemléletes példája a NAC rendszer védelmi és a EagleEyeOS Zone funkciójának együttműködése. Amennyiben a NAC-ot és EagleEyeOS-t használó hálózathoz olyan eszköz csatlakozik, amelyen egyik program sem fut, akkor alapesetben a NAC kizárja azt. Ezzel szemben ha a NAC-ot és EagleEyeOS-t egyaránt használó gépet más hálózatra csatlakoztatják, a gép védelmét a továbbiakban az EagleEyeOS látja el, azaz lezárja a gép védett zónáját az idegen hálózat egyéb elemei elől.

A NAC alapszabályainak megfelelően az integrált EagleEyeOS esetében is jelentős szerepet kap majd a céges biztonsági házirend: ha olyan gép csatlakozik a hálózathoz, amelyre telepítettek EagleEyeOS-t, de eltérő szabályrendszer fut rajta, akkor azt a NAC felismeri és kizárja a hálózatból.

Azóta történt

Előzmények