COMPUTERWORLD
Specializovan² t²denφk o v²poΦetnφ technice
o Internetu
(CW 47/96)

JeÜt∞ n∞kolik produkt∙ z Invexu

Pavel Houser

JeÜt∞ jednou bych se rßd vrßtil k letoÜnφmu Invexu a zmφnil bych n∞kolik pozoruhodn²ch produkt∙, na kterΘ se dosud trochu nespravedliv∞ nedostalo a je na Φase to napravit.

Produkty skupiny Iron, nikoliv vÜak metalovß hudba

SpoleΦnost AEC se zab²vß hlavn∞ poΦφtaΦovou bezpeΦnostφ. Jejφmi produkty jsou programy slou₧φcφ p°edevÜφm jako ochrana proti vir∙m (IronWall), ale my se zam∞°φme p°edevÜφm na ochranu dat p°i komunikaci.

IronBridge je Üifrovacφ program urΦen² pro posφlßnφ d∙v∞rn²ch informacφ pomocφ e-mailu, modemu i FTP. K Üifrovßnφ elektronick²ch zprßv lze pou₧φt IronMail. Oba produkty mohou pracovat bu∩ samostatn∞, nebo lze IronMail zabudovat p°φmo do struktury IronBridge.

Program pracuje na platformßch DOS i vÜech typech Windows, umo₧≥uje vΘst databßzi volan²ch stanic. P°i jeho pou₧φvßnφ se vytvß°φ soubor AUDIT, kter² zaznamenßvß veÜkerß data charakterisujφcφ provoz (kvalita a doba jednotliv²ch p°enos∙, p°φpadnΘ chyby, kterΘ p°i p°enosu nastaly atd.). Vlastnφ Üifrovßnφ se provßdφ pomocφ algoritm∙ DES nebo IDEA, p°iΦem₧ volba mezi nimi zßvisφ zcela na u₧ivateli. Odesilatel Üifruje prost°ednictvφm ve°ejnΘho klφΦe adresßta a ten zprßvu deÜifruje sv²m tajn²m klφΦem.

Algoritmus MD5 navφc vytvß°φ kryptografick² podpis (zaÜifrovan² tajn²m klφΦem).

IronMail lze pou₧φt v Internetu i ve vÜech sφtφch typu Wan, je nezßvisl² na pou₧itΘm mailovacφm systΘmu. Nebrßnφ ani u₧φvßnφ dalÜφch zp∙sob∙ p°enosu zprßv, jako je nap°. k≤dovßnφ UUE.

Gateway a Server od BSDI

BSDI Internet Gateway mo₧≥uje p°ipojenφ novellsk²ch sφtφ na Internet. Nenφ p°itom nutn² provoz protokolu TCP/IP na ka₧dΘm poΦφtaΦi, co₧ Üet°φ nßroky na pam∞¥, ·dr₧bu a podporu. Lokßlnφ sφt∞ Novell se nemusφ p°ekonfigurovat. Pou₧φvß se jedna IP adresa pro jednu gateway, tj. pro celou vnit°nφ sφ¥. Produkt p°itom nabφzφ ochranu vlastnφ novellskΘ sφt∞ proti vniknutφ zvenΦφ.

BSDI Internet Server 2.1 je integrovan²m systΘmem urΦen²m mj. i jako podnikovß brßna do Internetu. KonfiguraΦnφ program EZ-config uvede vßÜ server na systΘm BSDI bez nutnosti editace konfiguraΦnφch soubor∙ Unixu. SouΦßstφ jsou krom∞ b∞₧n²ch slu₧eb i konfiguraΦnφ utility a programy pro sprßvce.

Op∞t bezpeΦnost

Prvnφm problΘmem bezpeΦnosti je dnes nekßze≥ p°i prßci s hesly, ale ani v zlepÜenφ stavu nenφ situace zdaleka vy°eÜena, jeliko₧ v rßmci protokolu TCP/IP se vÜe p°enßÜφ v otev°enΘ podob∞.

Permit je systΘm k ochran∞ poΦφtaΦov²ch sφtφ vhodn² nejen pro Internet, ale i pro sφt∞ LAN, WAN, ISDN a VSAT. Podporuje celkem deset standard∙ ochrany, instalace navφc nevy₧aduje zaÜkolovßnφ u₧ivatel∙.

Oproti klasick²m firewall∙m mß mφt n∞kolik v²hod:

ochrannΘ zdi toti₧ ne°eÜφ ·toky uvnit° sφt∞ (·dajn∞ nejrozÜφ°en∞jÜφ ohro₧enφ bezpeΦnosti), p°enos hesel, modifikaci dat a odposlech.

SystΘm Permit u₧φvß bezpeΦnostnφ brßny v kombinaci s proxy serverem.

Jak uÜet°it

Firma Ipex p°ijde vhod ka₧dΘmu, kdo se chce seznßmit s provozem sφt∞ Internet pokud mo₧no levn∞. Z tohoto d∙vodu se jist∞ uplatnφ na Ükolßch, ale i p°i nejr∙zn∞jÜφch kursech, Ükolenφch a seminß°φch. Produkt zvan² èkicla toti₧ ud∞lß z vaÜφ sφt∞ Intranet, v n∞m₧ bude moct prob∞hnout celß v²uka. M∙₧ete si vyzkouÜet Telnet, gopher i prohlφ₧enφ Web∙ i elektronickΘ konference a poÜt -- p°iΦem₧ poslednφ dv∞ slu₧by z°ejm∞ budou mφt nejen Ükolicφ vyu₧itφ.

Podstatou nabφzenΘ slu₧by je, ₧e i b∞₧nΘ PC spolu s operaΦnφm systΘmem Linux X m∙₧e fungovat jako terminßl k unixovΘmu serveru. P°ednostφ je v takovΘm p°φpad∞ zejmΘna pom∞r v²konu k cen∞.

Stanice (dokonce i bezdiskovß) se bootuje ze serveru Linus s pomocφ protokol∙ BOOTP a TFTP. Je p°itom mo₧nΘ nabootovat i jin² systΘm, t°eba NetWare.

V nejlevn∞jÜφ konfiguraci p°ijde èkicla na Φßstku okolo 50 000 KΦ.

Vytvß°enφ aplikacφ v 4GL

SpeedWare Autobahn je produkt urΦen² k vytvß°enφ WWW aplikacφ v jazyce 4GL. Strßnky, vΦetn∞ multimedißlnφch Φßstφ, lze vytvß°et snadno a rychle. Aplikace majφ dynamick² charakter a umo₧≥ujφ okam₧it² p°φstup do relaΦnφch i nerelaΦnφch databßzφ bez nutnosti pou₧φvat esoterickΘ programovacφ techniky.

Do produktu je integrovßno rozhranφ v∙Φi Cobolu i dalÜφm jazyk∙m, vytvß°enφ hypertextov²ch vstup∙, vstup dat p°es formulß°e WWW a rozhranφ na nejrozÜφ°en∞jÜφ databßze.

V²chodnφ ╚echy: zem∞ provider∙m zaslφbenß?

Mezi p°ipojovateli Internetu zatφm v∞tÜφmu zßjmu unikali poskytovatelΘ spφÜe lokßlnφ. Zatφmco VOL poutß pozornost dφky sv²m cenßm, PVT i INEC se zaÜ¥i¥ujφ kvalitou, Cesnet je nejv∞tÜφ a Eunet prvnφ komerΦnφ, Mopos stejn∞ jako CZ Com jsou v²chodoΦeÜtφ p°ipojovatelΘ, o kter²ch zatφm nebyla ve sd∞lovacφch prost°edcφch p°φliÜ °eΦ -- a p°esto jejich stßnky na Invexu budily pozornost. Problematikou poskytovatel∙ se bude zab²vat n∞kter² z p°φÜtφch Φlßnk∙ a tam se snad i menÜφ provide°i doΦkajφ nßpravy. Ostatn∞, kdo vφ -- p°ib²vß souΦasn∞ p°ipojovatel∙ i p°ipojovan²ch a je otßzka, zda nßÜ trh sm∞°uje k existenci n∞kolika v∞tÜφch firem a nebo zda bude jednou ka₧d² druh² u₧ivatel e-mailu souΦasn∞ providerem.

Nechte si, co mßte, a jinak to pospojujte

Firma IBM p°edstavila v rßmci letoÜnφho Invexu komplexnφ °eÜenφ umo₧≥ujφcφ zßkaznφk∙m zlepÜit stßvajφcφ systΘm. Nejednß se tedy v pravΘm slova smyslu o produkt (a u₧ v∙bec ne o programov² balφk), ale spφÜe o nabφdku slu₧by, zpravidla doprovßzenou implementacφ a Ükolenφm.

Integrace Notes∙ s R3 by m∞la pomoci vy°eÜit spor mezi pou₧itφm systΘmu Lotus a Intranetu. V Notesech je umo₧n∞no pracovat s HTML formßtem, zdokonaleno je rovn∞₧ ADSM zßlohovßnφ.

Cenovß relace je od 1 500 DM, ale v p°φpad∞ °eÜenφ na klφΦ jeÜt∞ mnohem vφce. Zßle₧φ p°irozen∞ na tom, zda je v cen∞ zahrnuta rovn∞₧ ·dr₧ba a audit (zejmΘna v p°φpad∞ firewall∙).

Co tedy p°edstavitelΘ firmy uvßd∞jφ ve prosp∞ch svΘho °eÜenφ? Jejich odpov∞dφ je poskytnutφ konkurenΦnφ v²hody. Zatφmco ostatnφ u₧φvajφ standardnφ °eÜenφ, vy m∙₧ete u₧φt produkt "Üit² na mφru", dφky n∞mu₧ mßte n∞co vφc.

NicmΘn∞ je jasnΘ, ₧e podobnou investici si rozhodn∞ ne ka₧d² bude moci dovolit. P°φliÜ drahß konkurenΦnφ v²hoda se nemusφ v₧dy vyplatit.


| <<< | CW o Internetu | COMPUTERWORLD | IDG CZ homepage |