Cisco adreseaza aceste provocari printr-o abordare completa a problematicii de securitate, dezvoltata pe baza strategiei Security Everywhere. Strategia prevede integrarea uneltelor de securitate in intreaga infrastructura a organizatiilor – de la routere si switch-uri, pana la infrastructuri complexe de tip Data Center.
Pentru a permite organizatiilor sa atinga un nivel superior de protectie, Cisco a lansat recent o serie de noi produse si servicii: Cloud Access Security, care creste securitatea datelor cu care opereaza aplicatiile Cloud; Identity Services Engine, care extinde si imbunatateste controlul asupra modului in care sunt accesate datele; Threat Awareness Service, care asigura vizibilitate sporita asupra amenintarilor din retea.
Cisco Cloud Access Security (CAS) raspunde nevoii din ce in ce mai acute a companiilor de a monitoriza si controla aplicatiile Cloud neautorizate utilizate de catre angajati. Conform studiului Cisco Cloud Consumption Services, fenomenul „Shadow IT” capata o amploare din ce in ce mai mare. Numarul aplicatiilor Cloud neautorizate de catre departamentele IT este, in realitate, de 15-20 ori mai mare decat estimeaza acestea. Cisco CAS nu se rezuma doar la a face vizibile aceste aplicatii „ascunse”, ci permite detectarea actiunilor atipice si blocarea acestora, precum si stabilirea si impunerea de reguli care limiteaza utilizarea aplicatiilor si comportamentul utilizatorilor in conformitate cu politicile de securitate ale organizatiilor. Pentru a nu afecta utilizarea unor solutii Cloud autorizate, precum DropBox sau Salesforce, CAS previne incarcarea informatiilor sensibile si partajarea acestora intre aplicatii, limitand astfel nivelul de expunere al datelor critice.
Adoptarea accelerata a mobilitatii in mediul enterprise face ca problemele de securitate cu care se confrunta companiile sa evolueze proportional. 68% dintre organizatii sustin la momentul actual ca folosirea device-urilor mobile de catre angajati le expune la riscuri crescute. Cisco Identity Services Engine (ISE) permite extinderea controlului si impunerea politicilor de securitate ale organizatilor pana la nivelul utilizatorilor finali, al echipamentelor pe care le folosesc, precum si al zonelor de unde acestia acceseaza datele. ISE se integreaza nativ cu Cisco Mobility Services Engine, ceea ce permite departamentelor IT sa defineasca si limiteze strict ariile din care pot fi accesate informatiile si aplicatiile companiilor, ceea duce la o reducere a gradului de expunere si la securizarea accesului de la distanta al retelelor. ISE beneficiaza de o acoperire extinsa prin intermediul parteneriatelor stabilite in cadrul Cisco Platform Exchange Grid (pxGrid), care reuneste deja 30 de companii (printre care se regasesc nume precum: Check Point, F5 Networks, IXIA, RSA, Sophos, Symantec, Trustwave etc.).
In completarea acestor noi produse, Cisco si-a largit oferta pe zona de securitate cu serviciul Threat Awareness, care ofera vizibilitate sporita asupra activitatilor din retea si detecteaza rapid potentialele amenintari. Serviciul, care este parte din portofoliul Cisco Security Advisory Services, se adreseaza cu precadere companiilor mici si mijlocii cu competente si experienta limitate in domeniul securitatii informatice.
Cisco isi consolideaza strategia Security Everywhere prin adaugarea constanta de noi functionalitati in produsele deja lansate. Cum ar fi, de exemplu, extinderea capacitatilor de analiza contextuala ale solutiei AMP (Advanced Malware Protection) Threat Grid, care creste astfel eficacitatea portofoliului ASA with FirePOWER Services.
In ultimii ani, compania isi extinde continuu portofoliul solutiilor de securitate si prin integrarea rapida a achizitiilor facute. Anul acesta, Cisco a preluat deja trei companii de securitate (OpenDNS, Portcullis si Lancope), care celor realizate anul trecut (Neohapsis si ThreatGRID) si in 2013 (Sourcefire si Cognitive Security).
Strategia Security Everywhere transpusa in practica de catre Cisco se bazeaza pe patru principii-cheie: – omniprezenta securitatii in intreaga infrastructura a organizatiilor pentru a oferi protectie impotriva unui numar extins de amenintari; – integrarea informatiilor intr-un ecosistem de aplicatii si servicii; – asigurarea continuitatii in toate fazele unui atac informatic; – compatibilitate extinsa, care sa permita integrarea cu tehnologii complementare.