Przyspieszone sygnatury

Subskrybuj RSS A A A
16 grudnia 2002
Rafał Jakubowski

Cisco oferuje nowe wersje serwera Secure ACS oraz IDS Sensor dla urządzeń serii 4200.

Cisco oferuje nowe wersje serwera Secure ACS oraz IDS Sensor dla urządzeń serii 4200.

Serwer dostępowy Secure Access Control Server (ACS) 3.1 pracujący na komputerach z Windows NT lub Windows 2000 wspiera wiele typów połączeń - LAN (przewodowy i bezprzewodowy), dial-up, połączenia szerokopasmowe oraz VPN. Może także obejmować firewalle, VoIP oraz rozwiązania do zarządzania zawartością. W nowej wersji pojawiła się obsługa wspieranego przez IETF standardu uwierzytelniania w sieciach bezprzewodowych PEAP - Protected Enhanced Authentication Protocol. Oprócz wszystkich zalet swojego protoplasty Lightweight EAP (LEAP), PEAP daje możliwość uwierzytelniania za pomocą haseł jednorazowych. PEAP powstał w efekcie współpracy Cisco, Microsoftu oraz RSA Security. Jest to zmodyfikowana wersja protokołu uwierzytelniającego IEEE 802.1x Layer 2. PEAP może być wykorzystywany do wymuszenia na przewodowych i bezprzewodowych klientach autentykacji do portu sieciowego lub punktu dostępowego jeszcze przed osiągnięciem podstawowej łączności sieciowej lub otrzymania adresu IP. Poza PEAP, nowe Secure ACS wspiera 802.1x oraz LEAP.

Nowością są funkcje dotyczące zarządzania hasłami oraz poprawki w proxy EAP, które rozszerzają możliwości autentykacji w bezpiecznych środowiskach. Ponadto dostęp w trybie administracyjnym za pośrednictwem przeglądarki WWW teraz jest zabezpieczany przy wykorzystaniu SSL. Firma wprowadziła również poprawki w algorytmie odpowiadającym za alokowanie adresów IP oraz mechanizmie autentykacji PKI (Public Key Infrastructure). Secure ACS 3.1 został zintegrowany z aplikacjami do zarządzania bezpieczeństwem. Jego cena wynosi ok. 6 tys. USD.

Firma opracowała także nową wersję oprogramowania typu IDS (Intrusion Detection System) dla urządzeń serii 4200, wykorzystującą opracowaną przez Cisco technologię Active Defense System. Najważniejszą nowością w IDS 3.0 Sensor jest automatyzacja procesu dystrybucji nowych sygnatur plików i uaktualnień oprogramowania do zdalnych sensorów. Nowe sygnatury plików przechowywane są na centralnym serwerze i przekazywane do sensorów w zaprogramowanych odstępach czasu. Po dokonaniu weryfikacji integralności pakietu, sensor automatycznie instaluje uaktualnienie. Dodatkowo użytkownicy mogą subskrybować usługę Cisco Active Update, która polega na dostarczaniu wiadomości o najnowszych błędach i środkach zaradczych.

Wraz z IDS 3.0 Sensor firma opublikowała pakiet SILVER (Signature Instruction Language for Verifying Exploits and Reconnaissance) służący do samodzielnego tworzenia sygnatur. Pakiet ten został oparty na rozwiązaniach wykorzystywanych dotychczas przez dział badawczy Cisco. SILVER pozwoli skrócić czas między publikacjami sygnatur, ponieważ będzie je można wprowadzać jako uaktualnienia (nie będzie konieczna kompilacja z rdzeniem binarnym sensora) podobnie jak to się dzieje w przypadku systemów antywirusowych, gdzie silniki sygnatur i pliki zawierające dane są tworzone i udostępniane oddzielnie.

Oceń artykuł

średnio: 0 liczba ocen: 0

Komentarze (0)

Najnowsze

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Jakie są różnice między chmurą a wirtualizacją

Wirtualizacja jest obecnie standardową technologią, stosowaną powszechnie w IT. Od środowiska chmury prywatnej dzieli ją jednak długa droga, gdyż wymaga ona uzupełnienia o istotne składniki.

Jakie są różnice między chmurą a wirtualizacją

Wirtualizacja jest obecnie standardową technologią, stosowaną powszechnie w IT. Od środowiska chmury prywatnej dzieli ją jednak długa droga, gdyż wymaga ona uzupełnienia o istotne składniki.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88