Egyebek közt a felhős megoldások, a PaaS, az SaaS és a többi rohamos terjedését hozta magával a pandémiás 2020. év. Tengernyi vállalatnak és intézménynek kellett saját szerverparkján futó alkalmazásait valamelyik szolgáltató felhőjébe telepítenie. Amennyiben a Check Point megoldásainak védelmét kívánták igénybe venni, a három legnagyobbnál biztosan megtalálták. Vándor Benjámin, a Check Point Software Technologies magyarországi ügyvezető igazgatója és Vilhelm Zsolt biztonsági mérnök válaszolt kérdéseinkre.
Computerworld: Mit takar a Check Point most bejelentett termékportfólió-átrendezése?
Vilhelm Zsolt: Függetlenül attól, hogy adatközpontba, IoT-eszközbe vagy a végponti készülékbe szánjuk, minden hálózatbiztonsági termékünk bekerült a Quantum termékcsoportba, ezen belül a kkv-knak szánt termékek a Quantum Spark csoportba. Ez utóbbi termékvonalba két új átjáró érkezik, amelyek funkcionalitásukban, teljesítményükben a nagyvállalati rendszereinkhez hasonlítanak. A tavaly megjelent Maestro hálózatbiztonsági megoldás nagy előnye, hogy hagyományos tűzfalátjárók összefűzésével lineárisan méretezhető a teljesítmény. Már 2020-ban is jelentek meg olyan speciális, csak Maestro architektúrába szánt tűzfalak, amelyek maximálisan kihasználják a Maestro előnyeit, és további ilyen hihetetlen nagy teljesítményű, mégis hatékony átjárók várhatók 2021-ben is. Rövidesen megjelennek azok a Quantum Flash nevű speciális interfész-kártyáink is, amelyek minden porton vonalsebességen fogják tudni továbbítani a csomagokat, miközben villámgyorsan elemzik a hálózati forgalmat, tehermentesítve a CPU-t. CloudGuard név alatt felhős megoldásait foglalja össze a Check Point, beleértve a nyilvános, a privát és hibrid modelleket. Ezekkel a termékekkel a tradicionális mikro- és makroszegmentáción túl lehetőség van arra, hogy ellenőrizzük, vajon a felhőben lévő workloadok (virtuális gépek, számítási erőforrások) biztonságosan vannak-e felkonfigurálva, és amennyiben találunk problémás munkameneteket, ezeket akár automatikusan ki is javíthatjuk. Újgenerációs megoldásaink olyan technológiákat céloznak, mint a Kubernates vagy a Docker biztonsága, illetve magában a felhőben is tudnunk kell értelmezni az éppen zajló eseményeket. A Harmony név a végponti megoldásokat foglalja magában a klasszikus végponti védelemtől kezdve a mobileszközökig, SASE-megoldásokig. Mindezeket az Infinity Vision egységes felhős felületről lehet kezelni, és itt gyűlnek a naplófájlok is.
Nagy hangsúlyt kapott az utóbbi években az automatizáció, és mára majdnem minden termékünkben található valamilyen programozható API. Ezek szolgálnak arra, hogy programból, nagyon gyorsan tudjunk biztonságot nyújtani.
CW: A home office miatt még fontosabb lett, hogy a támadásokat az IT-csapat képes legyen röptében megállítani. Ilyen szempontból új időszámítás kezdődött?
Vándor Benjámin: Nagyon sok cégnél a VPN megizmosításával indult az elmúlt év, ami a forgalmunkon is érződött. Újfajta megoldások iránt is nőtt az érdeklődés, például keresni kezdték a felhőben létrehozható átjárókat, összekötve azokat a telephelyi adatközpontokkal. Rájöttek arra is, hogy a legbiztonságosabb, ha a végponton mindenekelőtt létrejön a VPN-kapcsolat, és attól kezdve minden böngészés a tűzfalon és a többi, gépi tanulással, mesterséges intelligenciával támogatott biztonsági ellenőrzésen keresztül folyik, így kiszűrhető az adathalász vagy a zsarolóvírus-támadások majdnem mindegyike. A beépülő modul ugyanis képes azonosítani a kártékony kódot tartalmazó oldalakat, és a sablonok blokkolásával meg tudja akadályozni az érzékeny adatok begépelését, kiadását. A támadók igyekeznek kihasználni az új helyzetet, a felhasználók koronavírussal kapcsolatos aggályait. A Check Point Research honlapján a technikai részletekig menő írások olvashatók ilyen és más incidensekről.
CW: Magyarországon milyen évet zártak 2020-ban?
VB: A pandémia miatt 2020 első két negyedéve erősebb volt az átlagosnál, nagyot lendült a kereslet, de az év második felére ez a hullám csitult, több megrendelés áttolódott 2021-re. Ám mivel jövőre választások lesznek, a kormányzati szereplőktől nagyobb aktivitás várható, ha a Covid-helyzet ezt megengedi.
2020 egyik fontos hazai eredménye volt, hogy az egyik legrégebbi partnerünk, az S&T Consulting Hungary a régióban elsőként szerzett Maestro specializált partneri minősítést, és zártunk le velük közösen nagyszabású projekteket. A Maestro architektúra lehetővé teszi a vállalatok számára - függetlenül azok méretétől -, hogy élvezzék a rugalmas felhőszintű biztonsági platformok erejét és meglévő biztonsági gateway-eiket akadálytalanul tudják hyperscale kapacitásúra bővíteni.