На главную
Карта сайта
Написать письмо в АСПЕКТ СПб
Главная /  О компании /  Новости / Новости Cisco — ноябрь 2003

01.12.03 Новости Cisco — ноябрь 2003

Выпущена версия 12.3(4)T программное обеспечение Cisco IOS

Вышел релиз 12.3(4)T программного обеспечения для маршрутизаторов Cisco IOS.
Ряд новых функций позволяют упростить внедрение в корпоративной сети голосовых приложений, беспроводных коммуникаций, а так же приложений, направленных на укрепление защиты от несанкционированного доступа к тем или иным ресурсамсети.

Вот некоторые из новых функций:

  • Secure Shell Version 2 (SSHv2)
  • Control Plane Policing (защита сетевого оборудования от DoS атак).
  • Dynamic Security Associations and Key Distribution
  • Cisco CallManager Express (IP PBX на базе IOS).
  • Cisco Unity™ Express (автоматический секретарь и голосовая почта на базе IOS-маршрутизаторов).
  • Cisco IOS Service Assurance Agent (SAA)
  • Поддержка NM-модуля Cisco Intrusion Detection System (IDS) для маршрутизаторов Cisco 2600XM and 3700

Подробную информацию о новой функциональности модно найти на страницах веб-сервера Cisco по адресу:  http://www.cisco.com/warp/public/732/releases/release123/123t/

Cisco предлагает новый инструмент поддержки сетевой безопасности

Компания Cisco Systems объявила о создании новой инициативы по обеспечению безопасности сетевых систем.

В настоящее время осознание опасности, которую представляют собой вредоносные программы (вирусы, «троянские кони», сетевые черви) заставляет компании искать средства наиболее эффективной борьбы с ними.

Однако главным фактором, обеспечивающим высокую скорость распространения подобных программ, является запаздывание обновления операционных систем и антивирусных баз. Особенно это актуально для больших сетей, где существует проблема отслеживания обновлений и своевременной их установки на все рабочие станции и серверы.

Чтобы автоматизировать этот процесс, компания Cisco Systems предлагает технологию Network Admission Control (NAC), которая, при поддержке других производителей ПО, способна значительно снизить риск заражения сети, либо значительно снизить скорость распространения вредоносных программ.
Архитектура новой технологии представляет собой комбинацию трех частей: специальных средств в ПО маршрутизаторов, программных агентов на рабочих станциях и серверах и ПО управления.
ПО управления создает и поддерживает политики безопасности сети предприятия. В политиках определяется, каким условиям должны удовлетворять сетевые хосты для получения доступа к тем или иным сетевым ресурсам. В частности, может быть указан тип и версия операционной системы, установленные обновления и заплаты на ОС и приложения, дата последнего обновления антивирусной базы, запущенные приложения и сервисы и т.п. Данные о текущем состоянии перечисленных в политике параметров выдает программный агент на хосте. Маршрутизатор получает данные от агента и ПО управления и, в зависимости от предусмотренных в политике действий, может разрешить хосту доступ к ресурсу, запретить, или поместить хост в карантин для приведения его в соответствие с политикой.

Таким образом, технология предлагает снижение доли ручной работы для инспекции и обновления всей сети, а также автоматически предотвращает доступ потенциально уязвимых хостов к ресурсам с низкой степенью доверия.

Для обеспечения этой инициативы компания Cisco Systems предлагает специальные средства в ПО маршрутизаторов, бесплатный программный агент (Cisco Trust Agent) для серверов и рабочих станций (он также будет включен в ПО Cisco Security Agent). Также заключен договор с крупнейшими производителями ПО для обеспечения сетевой безопасности — Network Associates, Symantec, Trend Micro.

На начальной стадии предполагается поддержка технологии в маршрутизаторах Cisco и операционных системах семейства Microsoft Windows. В дальнейшем планируется реализовать технологию на базе других операционных систем, а также добавить поддержку NAC на коммутаторах, устройствах беспроводного доступа и устойствах обеспечения сетевой безопасности (firewall, IDS).

 
© АСПЕКТ СПб, 2009. Все права защищены.