Kruza Richárd

A Cisco belép a fogyasztói piacra

A kisebb otthoni hálózatok forgalmát elég a routernél szűrni, és így szükségtelenné válhatnak a biztonsági szoftverek - legalábbis ez a célja a világ legnagyobb számítógéphálózat-építő cégének.

Az egyre növekvő internet-használatnak megfelelően a kaliforniai cég ez év végére tervezi, hogy vállalati technológiáinak otthoni változataival belép a piacra. A cég szerint ezekkel a termékekkel a felhasználó lényegesen növelheti biztonságát. Richard Palmer, a Cisco biztonságtechnikai részlegének igazgatója szerint "A vállalati megoldások otthoni verziójára van szükség. Meglévő széleskörű technológiáink olyan változataira, melyek a felhasználóknak könnyen elérhetőek és kezelhetőek, melyeket a vevők hasznosnak és érdekesnek találnak, és végül meg is vásárolják azokat".

A Cisco nagyon jelentős pozíciót tölt be ezen a piacon: 2005-ben 32 milliárd dollár bevétele volt biztonsági termékeiből és az eladások folyamatosan növekednek. A cég mostani döntése után olyan konkurrenciával kell szembenéznie mint a Symantec vagy a McAfee - bár ez nem teljesen így van mert a Cisco nem hagyományos biztonsági megoldásokat fog kínálni, tehát nem számítógépre telepíthető szoftvereket fog forgalmazni, hanem már meglévő termékeihez, a Linksys és Scientific Atlanta hálózati hardvereihez fog kiegésztő biztonsági megoldásokat kínálni.

"Azt gondoljuk, a biztonság alapvető követelménnyé fog válni az otthoni hálózatokban. A közeljövőben már nem az lesz a megoldás, hogy a felhasználók biztonsági szoftvereket vásárolnak és telepítenek számítógépükre. A piac meg fog változni" -mondta Palmer. A Linksys (melyet a Cisco 2003-ban vásárolt meg) azt tervezi, hogy routereit és egyéb termékeit a jövőben különféle biztonsági megoldásokkal együtt kínálja majd - mondta Mani Dhillon, a cég marketing menedzsere és hozzátette: "Keményen dolgozunk azon, hogy még az idén a piacra tudjunk dobni valamilyen terméket."

Legkomolyabb termékük egy olyan eszköz lenne, ami egy hozzátartozó szolgáltatással együtt figyelné és szűrné a teljes internetforgalmat. Az IronPort Systems és a Linksys éppen most dolgoznak ki egy olyan szolgáltatást, mely már a routereknél kiszűri a nem kívánt internetes anyagokat. Azáltal, hogy a biztonsági funkciókat közvetlenül a hálózatra helyezik, már nem lesz szükség arra, hogy minden egyes munkaállomáson telepíteni, frissíteni és kezelni kelljen a szükséges szoftvert.

A LinkSys azon is gondolkodik, hogyan lehetne a Cisco vezérlő és hozzáférési funkcióit, vagy a NAC-ot felhasználni az otthoni routereknél, ugyanis ez lehetővé tenné azt, hogy minden esetben amikor az otthoni hálózat rácsatlakozik az internetre, automatikusan ellenőrizni lehessen a teljes rendszert. Dhillon szerint "Nálunk a biztonság a fő szempont. Úgy gondoljuk, ha jól dolgozunk, új megoldásainkra nagy szükség lesz, és nagyon sok felhasználó választja majd azokat. Az egyik legnagyobb kihívás az, hogy a termékek ne legyenek túl drágák, mivel az új funkcióknak megfelelően erősebb hardverre is szükség lesz. Jelenleg a legolcsóbb otthoni routereink 50 dollárba kerülnek."

A konkurrens D-Link már meg is jelent egy hasonló temékkel, ami 99 dollárba kerül. A SecureSpot-nak keresztelt hardver egyébként nem egy router, hanem a router és a kábelmodem közé kell elhelyezni. A rendszer úgy működik, hogy a D-Link a McAfee-val közösen kifejlesztett szolgáltatáscsomag keretein belül vírusmentesítést és spyware szűrést biztosít. Daniel Kelley, a D-Link marketing vezetője szerint "A megfelelő biztonság minden felhasználónak az egyik legfontosabb szempontja."

A Cisco tehát szeretne újabb területeken tevékenykedni, ami nyilván hasznos, de elemzők szerint ez semmiképpen nem jelent valódi veszélyt a legnagyobb, internet biztonsággal foglalkozó cégeknek. "A beépített biztonsági megoldásokra a felhasználóknak szüksége van és egy biztonságos router igazán hasznos dolog, de nem ez fogja jelenteni a teljeskörű védelmet." - mondta Natalie Lambert a Forrester Research elemzője. Mivel a cég biztonsági megoldásait hardveres úton kínálja, új piacot teremt. Lambert hozzátette: "Mivel a Cisco nem gyárt szoftvereket, nem áll a tradicionális megoldásokat kínálók útjába. Az embereknek mindig szükségük lesz biztonsági szoftverekre, mivel nem ülnek mindig otthon a LinkSys berendezés mögött, hanem hordozható eszközeikkel utaznak."

John Pescatore, a Gartner elemzője másképpen látja a helyzetet: "A háztartásokban nincs végtelen anyagi keret a biztonságra, és a Cisco-nak nagy esélye van arra, hogy elnyerje az erre szánt összeget. A vállalatnak nagy lehetősége van ezen a piacon" -mondta.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Indigo #21
    Mondok én is egy vicces dolgot: az ilyen fórumokra általában azok járnak, akiknek valamilyen problémájuk van a routerükkel, és megoldást szeretnének találni. Nyilván ha jól működik a routerem, akkor észre se veszem, hogy egyáltalán van, és nem fogok felmenni és beírni hogy "sziasztok, nekem tök jó a routerem"... :) Tehát ha megnézek egy ilyen fórumot, akkor azt a következtetést vonhatnám le, hogy úgy szar az összes, ahogy van. Pedig valószínűleg a nagyobb része jól működik.
    Ha még garos a routered, akkor feltétlen próbáld meg kicseréltetni (tudom hogy nem könnyű meggyőzni az eladót, ráadásul hülyék is meg nem értenek hozzá (tisztelet a kivételnek!)), mert ha úgy "működik" ahogy leírtad, akkor az tényleg gáz.
  • benczurzs #20
    Na de várj, ha kívülről is közvetlen elérhetőek akarnak lenni, pl.: szerver, vagy más alkalmazások, akkor már vagy nem jó a nat, vagy bizonyos portokat, vagy akár az összeset be kell küldenie. Ekkor már tényleg felmerülhet, hogy ártó kódok is bejutnak, mert az már egy kívülről is megcímezhető gép.
    Azt elismerem, az ilyen helyekre nem lehet elég védelmet, tűzfala(ka)t rakni.
    Meg persze a sima NAT-nál, amikor is IP címekből, IP címeket fordítok, az sem jelent nagy védelmet.

    DE a PAT-nál, ott továbbra se látom, hogy tudna bárki is bejönni ?
    Max ha nyit a routerem egy random porton egy kifele menő kapcsolatot egy alkalmazásnak, és valamelyik kártékony program pont ezt a portot találja el, ÉS pont annak az alkalmazásnak küld kártékony kódot, aki a port mögött van.
    Ennek szvsz elég kicsi az esélye.
    Szóval nem látom, hogy lehetne NAT mögé betámadni.
  • Sanyix #19
    Hát akkor mondjuk a ph- fórumon nézzél szét a routeres topikokban, meg a hwsw-n. Pl a ph smc wbr14 router topikban volt pár ilyen hozzászólás, idézem: "Ne vegyetek ilyen szart" "Ez egy fos", és ez csak 2 rövid 1értelmű reakció volt, van még egy rakás, hosszabb hibaleírással, dlink topikban néztem, ott is volt jópár ilyen.

    Torrent ment NAT-al bekapcsolt tűzfallal is menne, ha konfigolnám hogy mit vegyen DDOSnak (bár 60 kapcsolatnál nagyobbnál fagyott a router), de alapból nemteszem, mert az irc és a streamek időnként szakadnak, mert kevés a memóriája a routernek, az pedig kell, szal ez a 2 is elég volt hogy dmz-re állítsam a gépem, amúgy multi játék minden beállítással jól ment. A tűzfal és a nat megy a többi gépen, ott nemkell se irc, se netrádió, bár fullosan minden védelemre állított router tűzfal nem ér semmit, mert a másik 2 gépen is a nod32 meg a szoftveres tűzfal fogja meg a dolgokat, szal ha kikapcsolnám a tűzfalat és dmz-t nyomnék, a többi gépen is, akkor sem változna semmit, a védelem, mert a routerben sztem csak meg van hozzá csinálva egy felület ami amúgy nem csinál semmit :)
    És tényleg igaza volt azoknak, akik azt mondták, hogy egy régi szgép routerként, switch-el sokkal jobb választás mint egy router, mert azokkal nincsenek ilyen gondok, csakhát egy teljes gép 3 gép kiszolgálására még kicsit túlzás lenne.
    Mondjuk most megy ez a fos is jól, ha az én gépem dmz-ben van. Így csak akkor fagy le, ha a másik géptől sok kapcsolatot kell natolnia. És legalább portokat sem kell engedélyezgetnem rajta ha valamit akarok a dmz miatt, hanem csak úgy megy mintha közvetlenül a modemen lennék(simán engedélyezem a szoftveres tűzfalon).

    Ja és még egy vicces dolog, hogy 100mbit fullduplex lan kapcsolattól is gyakran fagy a router :DD de 10mbit fd-n már jó.
  • sathinel #18
    A baj manapság pont azzal van hogy sokan lenézik a net veszélyeit. Aztán mikor több millió géppel megtámadnak valamit akkor meg szidják a hackert, hogy gyükér bement és miatta van minden. Hát persze ejtőernyőzni, ernyő nélkül is lehet menni....

    Amit te mondassz az azért sántít mert pl ezeket sem használják cégek védelemre pedig a 15k kategóriától nagyon messze esnek :
    MH-2000 Desktop Multi-Homing Security Gateway Paraméterek:
    -WAN Backup
    -Outbound Load Balancing
    -Policy-based Firewall
    -VPN Connectivity
    -Content Filtering
    -Dynamic Domain Name System (DDNS)
    -Multiple NAT
    -Server Load Balancing
    -Dynamic Host Control Protocol (DHCP) client and server
    -Web based GUI
    VC-1602 VDSL Switch 16port Paraméterek:
    -Cisco LRE CPE modem compatible
    -Complies with IEEE802.3 10Base-T, IEEE802.3u 100Base-TX, IEEE 802.3z 1000Base-SX/LX, IEEE 802.3ab 1000Base-T, IEEE 802.3x flow control, IEEE 802.1Q VLAN and 802.1p priority queuing
    -5 selectable transmission modes using the management interface of the VC-1602
    -QAM ( Quadrature Amplitude Modulation) line code
    -Designed based on Frequency Division Duplexing
    -A telco-50 (RJ-21) connector for VDSL ports
    -Voice and data communication can be shared on the existing telephone wire simultaneously
    -Provides 6k MAC address table and 384K bytes memory buffer
    -Supports 802.1p QoS with two priority queues
    -Supports 802.1Q tagged VLAN, up to 255 VLAN groups can be configured
    -Console, telnet, web and SNMP manageable
    -Supports IGMP snooping
    -Port mirroring for dedicated port monitoring
    -Rate control function to limit bandwidth to 10%, 20% to 100%
  • sathinel #17
    Akkor tényleg nem értem hogy a cégek miért költenek feleslegesen olyasmibe amit megoldhatnak tök egyszerűen. Mert amit mondassz az hogy fasza tűzfal egy 15k-s router. Tehát lehet kidobni minden eddigi megoldást amit a cégek alkalmaztak? Egyébként meg hardware eladással is foglalkozok és routerekkel sok probléma van tényleg.Most amit használok nagyon jól megy pedig Planet, és volt egy másikhoz is szerencsém és nekem beváltak. De volt akinél 3. lett jó... De olcsó húsnak ne nézd a levét.
  • Indigo #16
    Jah, de ezt már írtam az előző hsz-ben is
  • Indigo #15
    Természetesen a tűzfal be van kapcsolva!
  • Indigo #14
    Hát akkor tényleg kifogtál egy hibás darabot... Nekem is az van, de semmi problémám nincs vele, és mástól sem hallottam még a környezetemből ilyen panaszokat, mint a tieid (nem csak smc-re, semmilyen routerre). Már ne is haragudj, de nevetséges, ha nekem így viselkedne a routerem, akkor már rég elhajítottam volna a picsába... Bekapcsolt tűzfal mellett tudok irc-zni, torrentezni, netrádiózni, vagy akár multizni bármilyen játékkal. Két gép van rákötve, és éjjel nappal megy, szakadás és fagyás nélkül.
    Vagy arról lehet szó, hogy tényleg rossz a routered, vagy nem értesz hozzá, hogy bekonfiguráld (nem mintha különösebb "szak"értelem kellene hozzá).
  • Sanyix #13
    Ja és én csak 1szer fogtam ki egy smc vásári gagyit, de a routeres topikok tele vannak a hibák, bugok miatti sírással, márkától függetlenül, ismerősöktől is hasonlókat hallok, ebből következtettem hogy mind szar, csak szerencsével lehet kifogni egy egy jó példányt.
  • Sanyix #12
    "kiszűri a nemkivánt csomagokat."
    Úgylátom te nem értesz hozzá -> "ne dumálj akkor róla!"
    Be akarsz szállni egy oltásba és akkor te vagy a faszagyerek?
    NAT nem szűr semmit, hálózati címfordítást végez, ennyi nézz utána.

    Egyébként feltétlenül jó még a NAT is pl a mostani smc routeremben ami max 15 percig tud fenntartani egy tcp kapcsolatot aztán megszakad, utána is kérdeztem, hogy miért: azért mert kevés a memóriája
    Beépített tűzfala is frankó, ha bekapcsolom 1 az 1-ben blokkolja a bejövő torrentkapcsolatokat, még ha a portfordwarding arra engedélyezve van, DDOS támadásnak veszi. Így ha irc-zni, netrádiót akarok hallgatni ami nem szakad meg 3-15 perc között, kénytelen vagyok DMZ-be rakni a gépem, torrent gond az a router tűzfal kikapcsolásával megoldódik. Van amikor 1más után 3 szor is csontra fagy (adminfelületre nem lehet belépni, csak konnektorból ki-be segít). Ugyanennél a routernél sokmindenkitől hallottam hasonló, sőt még rosszabb dolgokat is, csak úgy mint a többi ilyen 15k ft alatti gagyi routereknél. Van aki 5.ször cserélteti ki márkától függetlenül, hogy normálisan működjön, van akinek egyből jól megy, van akinek később kezd el szarakodni. Igazából bármelyik routeres topikba benézek (nem az sg-n), mindegyiknél nagyon sokan írnak hibáról, de biztos ők sem értenek hozzá, mindenki hülye, csak te értesz hozzá...