Kuinka tietoturva liittyy nykypäivänä verkkoihin?
Olen ollut pilvihallittavien verkkolaitteiden ystävä jo pitkään. Hallintamielessä pilvi on nykypäivänä verkkolaitteiden paras ja tietoturvallinen ystävä. Mutta miten pilvihallinta liittyy muulla tapaa verkkoliikenteeseen?
Verkkolaitteita Asiakkailleni tarjotessa, minulta kysytään usein, miten internet-liikennettä tulisi verkon reunalla suodattaa teknisesti, kuinka parhaiten tunnistaa haitallinen liikenne sieltä seasta, ja miten turvata loppukäyttäjät verkkoteknisesti?
Vastaan tällaisiin kysymyksiin usein esittämällä vastakysymyksen, kuinka paljon kysyjä uskoo käyttämästään internet-liikenteestä kulkevan SSL-salattuna esimerkiksi https-sivujen kautta? Tosiasia on, että valtaosassa PK-sektorin yritysten palomuureja ei edes tehdä SSL-purkua, eli pureta sitä liikennettä välissä salaamattomaksi, jotta pystyttäisiin tunnistamaan aidosti sitä kaikkea liikenteen sisältöä. Söisi aivan valtavasti laiteresursseja alkaa tutkimaan kaikkien loppukäyttäjien kaikkea liikennettä haitalliselta sisällöltä. Ja tämä ihan siitä syystä, että lähes kaikki liikenne on nykypäivänä SSL-salattua. Ja sen kaiken purkaminen, jos mikä olisi resurssien kannalta kallista.
Pilvi muuttaa verkkoliikenteen suojauksen arkkitehtuuria
Cisco Secure Client+
Ciscon Secure Client -sovellusta olen aiemmin itse käyttänyt lähinnä AnyConnect VPN etäkäytön mahdollistamiseen, mutta mielestäni johonkin toimipisteeseen keskitettävä ja sitä kautta kokonaan kierrätettävä verkkoliikenne on arkkitehtuuri mielessä nykypäivänä itselleni melko kuollut ajatus. Pilvipalveluiden käyttö suorastaan huutaa ”split-tunnel” arkkitehtuuria, jossa vain olennainen liikenne reititetään toimipisteelle. Tämä kuitenkin vaikeuttaa aiemmin siellä palomuureissa tapahtunutta verkkoliikenteen suodatusta, jota vielä osa tietohallintojen ammattilaisista haikailee.
Yhdistämällä Umbrella -teknologiat jo työasemapäässä käyttöön, voidaan varmistaa verkkotekniset suojausominaisuudet pilvihallitusti, missä ikinä käyttäjä kulkeekaan. Liikennettä ei tällöin tarvitse kierrättää VPN-tunneleiden kautta, ellei tarvitse muuten liikennöidä oman toimipisteen verkkoon. Ciscon pilviratkaisut mahdollistavat näin sinun hallitsemanasi loppukäyttäjillesi internet-liikennöinnille huomaamattoman tietoturvan, turvallisen internet-liikenteen pysyessä vasteeltaan nopeana. Tämän lisäksi kaikki muu holistinen tietoturva päälle, ja ollaan mielestäni oikein turvallisilla vesillä.
Kiinnostuitko?
Itselläni mielessä siintää siis kaksi johtotähteä. Microsoft on kiistämättä yksi pilvimaailman tähtiä, siinä missä Cisco on ollut koko urani ajan yksi verkkoteknologian edellä kävijä.
Mitäs jos yhdistellään holistisesti Microsoft pilven tietoturvan parhaita paloja sekä Ciscon verkkoliikenteen suojauksen parhaita paloja, saataisiinko koostettua kokolailla tietoturvallinen käyttökokemus PK-yrityksen loppukäyttäjälle puhtaasti pilvimaailman avulla?