Neustále a v rychlém tempu se objevují produkty, zacílené na ochranu korporátních sítí proti průnikům z Internetu. Poslední kolo se zdá být zacílené na ulehčení nastavení a provozování internetovských firewallů.
Raptor Systems nedávno uvedl EagleNetwatch, který poskytuje centralizovaný front-end do logů síťových událostí z více firewallů. Zobrazuje síťovou aktivitu v kolekci dvoudimenzionálních nákresů a třídimenzionálních momentek a "filmů".
Použitím barev, rozlišujících ikon a pohybu, EagleNetwatch umožňuje jednoduše zachytit síťové ataky a jiné problémy. Tím eliminuje nutnost hloubat nad detailními, textově založenými logy událostí. Bude používané velkými uživatelskými společnostmi a poskytovately přístupu do Internetu na ochranu jejich abonentů, jak praví představitelé firmy Raptor.
Bell Atlantic Network Integration používá firewally od Raptoru na ochranu svých zákaznických sítí právě tak, jako své korporátní sítě. Společnost bude instalovat EagleNetwatch, říká Vernon Clemons, ředitel služeb pro podnikovou podporu.
Uhlídat, cokoliv si přejete
Clemons říká, že donedávna administrátor zjistil průnik do sítě čtením logu událostí (Raptor event log), musel však mít hodně velkou dávku štěstí, aby to zjistil, protože logy byly velice objemné. "V současnosti administrátoři mohou vidět informaci mnohem jasněji - mohou vidět vzory - a mohou předdefinovat věci, které si přejete uhlídat," říká.
"NetWatch umožňuje, že monitoring nemusí být jako obvykle prováděn vysoce kvalifikovaným technickým personálem, ale i personálem s nižší kvalifikací," praví Chris O'Harová, specialistka pro bezpečnost sítě v Coopers & Lybrand. "Přesto zatím potřebujete někoho kvalifikovanějšího, kdo by stál v pozadí za touto osobou, kdo by si poradil s událostmi, které se vynoří."
Avšak i s firewallem jsou úspěšná "vloupání" možná a dokonce nevyhnutelná, upozorňuje Ted Julian, výzkumný manažér pro internetovské obchodování v International Data Corp. ve Framinghamu. "Dúležitá je rychlost zjištění vniknutí," říká. "Co se mi líbí na produktu [Raptoru] je způsob, jak ulehčuje zjištění nežádoucího průniku do sítě." Jiný pokus, jak zjednodušit administraci firewallu, provedli Raptor a CheckPoint Software Technologies tím, že nedávno expandovaly za tradiční unixovský svět s firewally pro Windows NT. Uživatelé říkají, že by mohli migrovat na NT, protože je jednodušší.
Firma Technologic nedávno uvedla Interceptor 2.0, který představitelé firmy označili jako první internetovský firewall s WWW rozhraním prohlížeče, umožňujícím Secure Sockerets Layer (SSL). Rozhraní je zamýšleno pro zjednodušení konfigurace firewallu, což je často komplexní úloha, která zahrnuje reflektování bezpečnostní politiky v oblasti softwaru u uživatelské organizace.
Udržuj to jednoduché
Lehkost použití se stala důležitým kritériem pro výběr firewallu v Dun & Bradstreet Software. Společnost má dva internetovské firewally ve své atlantské centrále a časem přidá další v různých místech Spojených států a Evropy, s tím, jak roste její korporátní Intranet, říká Dan McGinn-Combs, manager síťových systémů.
McGinn-Combs řekl, že bude upgradovat z Interceptoru 1.0 od Technologic k nové verzi s SSL Web browser interfacem a že zjednoduší a zesílí síťovou bezpečnost. "Umožní mi to zjišťovat, že změny v konfiguraci firewallu jsou bezpečné a že nikdo jiný je nemůže udělat," dodává.
Manažeři informačních systémů, kteří hledají přátelštější prostředky, mohou být vystaveni pokušení použít méně bezpečné produkty, upozorňuje Julian. "Většina systémových administrátorů obětuje jistou dávku bezpečnosti ve prospěch jednoduchosti použití, protože personální vybavení jejich oddělení je poddimenzováno," říká.
Např. routery mohou vykonat mnohé funkce firewallů, a všeobecnosti jsou jednodušeji nastavitelné, na druhé straně však nejsou schopny vykonávat všechny analytické funkce firewallů, uzavírá O'Harová.