Flowmon zavádí analýzu šifrovaného provozu

21. 2. 2019. (redaktor: František Doupal, zdroj: Flowmon Networks)
Česká technologická společnost Flowmon Networks, která vyvíjí řešení pro monitorování a bezpečnost počítačových sítí, oznámila dostupnost analýzy šifrovaného provozu ve svém řešení Flowmon 10. Novinka přináší vhled do charakteristik šifrované komunikace a tím i nástroj pomáhající zajistit úroveň ochrany vyžadovanou bezpečnostními politikami organizace.

Šifrování ve své komunikaci k ochraně citlivých informací dnes v nějaké podobě využívá každá zodpovědná firma. Podle průzkumu analytické společnosti NSS Labs bude již letos 75 % webového provozu šifrováno. Na druhou stranu, správa šifrování je v delším horizontu komplikovaná a představuje další výzvu, které musí firmy čelit.

„Vzhledem k rostoucímu objemu počítačových útoků zneužívajících neadekvátní šifrování lze očekávat, že nároky na šifrování budou čím dál vyšší. Bude náročnější zajistit, aby standardy, které organizace pro šifrovanou komunikaci vyžaduje, byly dodržovány. Schopnost analyzovat takovou komunikaci je proto rozhodující pro efektivní vynucování bezpečnostní politiky,“ uvedl Pavel Minařík, CTO ve Flowmon Networks.

Flowmon monitoruje metadata síťového provozu, které prezentuje ve formě tzv. datových toků (NetFlow/IPFIX). Ty jsou pro potřeby Encrypted Traffic Analysis obohaceny o specifické informace získané z protokolu TLS, tedy o atributy šifrovaného spojení mezi dvěma subjekty. Díky tomu mohou síťoví specialisté odhalit komunikaci využívající neaktuální SSL certifikáty, certifikáty nekompatibilní s firemní bezpečnostní politikou, kontrolovat sílu šifrování, identifikovat nežádoucí verze TLS obsahující chyby, zranitelnosti nebo nežádoucí aplikace.

Tento přístup nevyžaduje dešifrování komunikace, nedochází tak k narušení soukromí uživatelů, nijak nedegraduje výkon sítě a umožňuje analyzovat šifrovaný provoz bez ohledu na objem přenesených dat a rychlost sítě.

„Flowmon poskytuje síťovým administrátorům kontrolu nad šifrovaným provozem. Monitoruje a analyzuje metadata kompletního síťového včetně šifrovaného provozu. Díky tomu mohou týmy síťových operátorů naplňovat bezpečnostní požadavky organizace, zabraňovat nežádoucí komunikaci a zároveň nenarušovat soukromí datové komunikace,“ dodal Pavel Minařík.  

Flowmon ETA navíc poskytuje administrátorům takovou viditelnost do šifrovaného provozu, která umožňuje boj s kybernetickými hrozbami a malwarem zneužívajícím šifrování k tomu, aby se vyhnul detekci. Typicky jde o komunikaci s command and control servery, útoky typu man in the middle (MITM) nebo neoprávněné získávání dat z firemní sítě.

Štítky: 
Bezpečnost, Progress Flowmon

Podobné články

Scott Tyson, ředitel prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos

Scott Tyson (Sophos): Pojďte s námi udávat trendy v kybernetické bezpečnosti

24. 4. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
Při příležitosti pražského setkání MSP partnerů jsme měli možnost hovořit se Scottem Tysonem, ředitelem prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos. Mluvili jsme o spravovaných službách, řízené detekci a reakci na hrozby, budování vztahů s obchodními partnery a mnoha dalších aspektech oboru, které budou podle společnosti Sophos udávat směr vývoje celého odvětví. Čtěte více

Pět největších trendů v oblasti SASE pro rok 2024

19. 4. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Situace na poli kyberbezpečnosti je komplikovaná. Společnosti využívají tzv. hybridní pracovní sílu, desítky aplikací a třeba i řadu IoT zařízení. Jedním z řešení možných otázek může být přístup SASE (Secure Access Service Edge), na který se v následujícím komentáři zaměřila společnost Fortinet. Čtěte více

Novinky v MSP platformě Acronis: AI skriptování, integrace s AWS a monitoring EDR z partnerské úrovně

18. 4. 2024. (redaktor: František Doupal, zdroj: Acronis)
Acronis přidal do své MSP platformy Acronis Cyber Protect Cloud řadu nových funkcí, včetně AI skriptování, monitoringu EDR z partnerské úrovně, a integrace s AWS a MS Entra, které dále zvyšují její hodnotu pro MSP poskytovatele. Díky aktuálním inovacím mohou poskytovatelé řízených služeb efektivněji spravovat a chránit před kybernetickými hrozbami IT infrastruktury svých zákazníků. Čtěte více

Únik dat odhalil pozadí čínského kyberšpionážní programu

17. 4. 2024. (redaktor: František Doupal, zdroj: Check Point)
Únik dat z čínské bezpečnostní společnosti I-Soon částečně odhalil vnitřní fungování čínského národního hackerského programu. Společnost napojená na čínskou vládu aktivně útočila na vlády dalších zemí, ale i na domácí cíle. Ze získaných informací například vyplývá, že společnost byla financována především ze státních peněz. Čtěte více