COMPUTERWORLD
Specializovaný týdeník o výpočetní technice
o Internetu
(CW 3/97)

Několik produktů zajišťujících bezpečnost

Produkty zajišťující bezpečnou komunikaci na rychle se rozvíjejícím médiu zažívají doslova boom. Asi k nejdůležitějším z nich patří firewally bránící průniku mezi jednosměrně uzavřenými částmi Sítě, otázky bezpečného přenosu dat a kontroly nezávadnosti souborů, které si zájemce stahuje. Na druhé straně je ovšem přinejmenším podezřelé, že mnohé statistiky hovořící o katastrofálním stavu bezpečnosti na Internetu jsou zveřejněny firmami, které v zápětí nabídnou prodej řešení, jakoby zázrakem šitého na míru.

Je v jistém smyslu směšné, že uživatelé se zdráhají vyťukat číslo své kreditní karty do pécéčka či ho zaslat e-mailem a na druhé straně se nijak neostýchají sdělit toto číslo v telefonním hovoru a nebo ho poslat normální poštou v zalepené obálce.

Výzkumy sanfranciské firmy Odyssey svědčí o tom, že jen 28 % lidí je přesvědčeno, že WWW a nebo on-line služby jsou bezpečnější než telefon. Opačný názor přitom zastává 62 % uživatelů.

Zatímco rutinní uživatelé, kteří si pravidelně kupují jídlo a víno na Virtual Vineyards Web site, nemají s bezpečností žádné problémy a 90 % z nich se neobává podobných obtíží ani v budoucnosti, největší obavy mají začínající uživatelé Sítě -- a těch je, vzhledem k boomu Internetu, převažující část. Právě kvůli nim majitelé VVW nakonec vtělili do své stránky autorizační a certifikační software Verisign, ačkoliv to dle jejich vlastního názoru nebylo nutné. Učinili to však s ohledem na zákazníky, kteří se podobného zabezpečení dožadovali.

Bezpečnost je rovněž základní otázkou pro všechny, kdo chtějí prostřednictvím Internetu provádět bankovní převody a nebo realizovat obchody na kapitálovém trhu. Nicméně nejenom ze strany zákazníků a makléřů existuje silná potřeba podobných řešení. Další skupinou jsou lidé posílající e-mailem údaje týkající se sice ne přímo transakčních operací, ale přesto obecně považované za přísně důvěrné (např. zdravotní dokumentace).

Speciálním případem je samozřejmě ochrana firemních Intranetů.

V současnosti existuje na trhu velké množství produktů, z nichž některé nyní stručně představíme:

+ PrivaSuite od společnosti Airloo. Balík obsahuje tyto programy: PrivaMail šifrující zprávy posílané elektronickou poštou a nebo obdobným přenosovým médiem, PrivaSoft pro kódování faxů a PrivaFile sloužící ke kompresi a kódování souborů později posílaných a nebo archivovaných. Metody jsou založené obvykle na existenci dvou klíčů, veřejného a soukromého. Kódování je dostupné v 40 a nebo 56bitové verzi a zkušební verze je ke stažení na http://www.aliroo.com/.

Další verze jsou podle dokonalosti k dostání od 98 dolarů a ty pokročilejší (a dražší) mají i funkce použitelné pro řízení a správu -- a tudíž je ocení zejména správci serverů.

+ Private I, který je i součástí produktů Cisca Private Internet Exchange. Množství funkcí odpovídá i vysoká cena (od 2 000 dolarů).

+ Digipas od Vasco Data Security je založený na "tokens", součástkách trochu připomínajících kalkulačku, kterou uživatel použije na straně klienta. Toto je asi nejdokonalejší zabezpečení, vhodné pro finanční instituce a další společnosti, které se nechtějí spokojit se standardní úrovní. "Tokens" generuje proměnlivé heslo podle klíče, který je pochopitelně znám i na straně serveru. Díky tomu je ochrana samozřejmě dokonalejší než v případě systémů založených na heslu konstantním. Používáním podobných krabiček se nadto ochrana přenáší již do úrovně hardwaru.

+ WebStalker-Pro doplňuje firemní firewally o fukce monitorovací, které sledují aktivitu na serveru, "shazují" spojení neautorizovaným uživatelům a informují o těchto případech správce. Další funkcí je schopnost automaticky restartovat systém po kolizi na straně serveru. Produkt stojí 2 995 dolarů.

+ SurfinGate 1.0 od společnosti FinJan Software slouží k analýze stahovaných aplikací, včetně apletů Javy či ActiveX. Analýza probíhá na Gateway, ještě dříve, než aplikace vnikne do firemního Intranetu. Funkce umožňuje nastavit, kteří uživatelé jsou oprávnění provádět jaký druh downloadu a odkud. Doplňuje jej databáze aplikací, o kterých je známo, že jejich download představuje nebezpečí. Dalším prouktem je Surfin Shield, který provádí podobnou analýzu na úrovni nikoliv Intranetu, ale desktopu.

(pah)


| <<< | CW o Internetu | COMPUTERWORLD | IDG CZ homepage |