No corpnet

Published 2009. 03. 02. by Admin in IT Pro

Elkezdõdött az MVP Summit. Az elsõ elõadás, amit meghallgattam, régi kedvencem, Steve Riley elõadása volt. Na jo, hagyjuk az ekezeteket, unalmas allandoan az ALT-kombinacot beirni ezen a hulye terminalon, ahol nincs telepitve a magyar billentyuzet (mar miert is lenne). Az eloadas azon a nyomvonalon haladt tovabb, amit meg tavaly a Tudastarban emlitettem: a tuzfalaknak vege, fokozatosan ertelmetlenne valtak/valnak, ahogy mindenki laptoppal dolgozik, megpedig mindenhonnan, ahonnan csak akar, emellett mindenki ossze-vissza cipel mindenfele szenzitiv informaciot egy titkositatlan pendrajvon, a mobil internetrol meg ne is beszeljunk, a dolgozo az irodaba behozza a kozvetlen netet... Ez egy uj kihivas, nemde? Erre mondja Steve, hogy teljesen at kell gondolni a biztonsagot, es halozatbiztonsagrol fokozatosan at kell terni az adatok biztonsagara. Mondjuk ki, hogy minden halozat "gyanus", es viselkedjunk ugy.

Aztan itt van a valsag mindent athato kerdese: sok ceg felismerte, hogy oriasi koltsegmegtakaritast jelent, ha a dolgozok akadalytalanul hozzaferhetnek a munkajukhoz otthonrol is, mert akkor a marhak elkezdenek ingyen dolgozni. Persze en is ilyen marha vagyok, nem csak Ti :)

A ket fenti megfontolasbol viszont az kovetkezik, hogy a hagyomanyos vedekezesre (VPN Smart Card logonnal meg ilyen orultsegek) immar mas szemmel kell nezni. "Sajnos" sok esetben a szekuriti megakadalyozza a dolgozot abban, hogy jol megerdemelt pihenese helyett jol megerdemelt munkavegzessel toltse szabadidejet. Adodik a kovetkeztetes: ha nincs olyan, hogy belso halozat, csakis kulso van megint, mint a regi szep idokben, akkor egyreszt kikapcsolunk a rendszerbol egy feltoresre csabito elemet, masreszt kenytelenek leszunk a jogosultsagokat, az alkalmazasok biztonsagat, a titkositasi rendszert stb. ugy megcsinalni, ahogy mindig is kellett volna! Na jo, de ki lesz az elso, aki meg meri tenni, hogy kinyitja a belso halozatat a vilag fele? Steve azt szeretne, ha a Microsoft lenne az. Fokozatosan meg szeretne szuntetni a CorpNet nevre hallgato belso halozatot, es pusztan a jogosultsagokkal es megfelelo titkositassal szeretne elerni a jelenleginel meg magasabb biztonsagi szintet.

Sok sikert kivanok hozza! Kivancsi leszek tiz ev mulva mit mondunk ma erre a jovokepre. Fantaszta?


Megjegyzések

Lepenye Tamás Hungary

2009. március 3. 6:20

Lepenye Tamás

Nem rossz gondolat, de szerintem nem pontosan erre megy a világ sem, meg a Microsoft sem. A "No Corpnet" hibátlan gondolat. A "No Firewall" - már nem az. Szerintem a tűzfalak átalakulnak alkalmazás-szintű tűzfalakká. Gondolj bele mi mindenünk van jelenleg:
Edge szerverek (Exchange, OCS), Gateway-ek (Terminal Server), a tűzfalakban meg "Exchange publishing" meg "Sharepoint publishing" stb. stb. Egyrészt szerintem szükség van olyan pontokra, ahol a forgalom titkossága megszűnik, ellenőrzik azt, majd a forgalom folytatódik. Nem muszály ezt tűzfalnak nevezni, de célszerű, mert akkor nem kell új nevet kitalálni. Olyan módszerekre lenne szükség, amely alapján egy szoftver bármely tázfalat el tudna látni olyan információkkal, amelyek alapján azután az a tűzfal az adott szoftver alkalmazás-szintű szűrését elvégezni. (SML igérvény, csak hogy mondjak valamit)
Másrészt a jelenlegi technológiák mellett minden hol ott vannak már a host alapú tűzfalak, meg pl.  domain izoláció (de az meg, ugye, egyfajta IPSec tűzfal). Szóval bőven van itt hálózatvédelem.

Szőke László Zsolt Hungary

2009. március 3. 6:37

Szőke László Zsolt

Szuper!

Mi meg itthon leszünk az elsők, akik "első kézből" kapunk oktatást az új hálózatbiztonsági világképről az IT Factory keretében.
Ugye, mesélsz majd?!
Smile

Admin

2009. március 3. 10:29

Admin

A lényeget kiemeltem, a többiről meg vagy azért nem fogok mesélni, mert nincs mit, vagy azért, mert aláírattak velünk egy papírt, hogy eddig, és nem tovább.

Budai Péter Hungary

2009. március 3. 13:13

Budai Péter

Azért Steve nem csak "kinyitni" akarja az MS corpnetet, hanem pl. bevetni a DirectAccess technológiát, ami a W7/WS08R2-ben debütál. Ez pedig egy IPSec-es, IPv6-os cucc, és ugyanúgy kelleni fog hozzá corpneten kívülről a belépéshez smartcard hozzá. Lehet, hogy VPN nem lesz, de lényegi különbséget ez még önmagában nem hoz szerintem.

Megjegyzések lezárva

Hőskor. Az internet kora.

Az életnek nincs célja és nincs értelme. Az életnek szépsége van.