Hoofdcategorieën

Cisco en Microsoft werken aan gezamenlijke beveiliging

Door Harm Hilvers, maandag 18 oktober 2004 20:33
Bron: C|Net, views: 9.216

Cisco en Microsoft hebben vandaag aangekondigd te willen gaan werken aan het samenvoegen en interoperabel maken van hun beveiligingstechnologieën. Eerder dit jaar hadden de twee bedrijven allebei hun eigen beveiligingsarchitectuur geïntroduceerd. Al snel bleek echter dat deze technologieën niet konden samenwerken, wat zou betekenen dat klanten voor een volledige Cisco- of Microsoft-oplossing zouden moeten kiezen. Door de aangekondigde samenwerking zal dit niet nodig zijn, aldus Richard Palmer, vice-president en algemeen manager van Cisco's security group. Opvallend aan de eerder dit jaar door Cisco en Microsoft geïntroduceerde beveiligingstechnologieën is dat ze security als geheel behandelen. Er wordt dus bijvoorbeeld niet alleen een firewall opgezet, maar er wordt een compleet beveiligingsproduct aangeboden.

Vorig jaar introduceerde Cisco Network Admission Control (NAC). In juni van dit jaar maakt het bedrijf bekend dat zijn routers de NAC-architectuur gaan ondersteunen. Support voor switches zal in 2005 toegevoegd worden. Microsoft heeft eerder dit jaar zijn plannen voor de Network Access Protection (NAP)-architectuur gepresenteerd. Het voornaamste doel van deze technologie is het voorkomen dat machines ongecontroleerd toegang kunnen krijgen tot bedrijfsnetwerken. Om zijn software af te stemmen op de Cisco-technologieën zal Microsoft het overgrote deel van de securitymaatregelen die gepland stonden voor de R2-update voor Windows Server 2003 doorschuiven naar de servereditie van Windows Longhorn; deze zal waarschijnlijk in 2007 verschijnen. Ontwikkelaars van de twee bedrijven zijn inmiddels begonnen met de uitwisseling protocollen, programmacode en API's.

Computer security

Volgende 21:45
Vorige 15:20

Reacties

«  1  2  »

Mooi dat ze samen willen werken.
Krijgen we alleen niet weer hetzelfde gezeur als met WMP en IE?

Bullshit argument. Kijk IE en WMP zijn in zekere zin niet nodig voor de kernel om te draaien. Echter de userinterface gebruikt de embedded browser maar al te vaak........
Echter security is een zeer belangrijk punt. Ieder OS zorgt voor veiligheid en levert ook de daarbij behorende protocollen, denk maar aan TCP/IP en het bestandssysteem NTFS. Met jouw argument zou MS nu nog zitten te klooien met FAT32 gelukkig is dat nu NTFS geworden, wat de veiligheid sterk omhoog heeft gehaald. Ik bedoel maar, NTFS en TCP/IP zijn ook technolochien die zeer zeker belangrijk zijn in een OS en dat MS dat ook zeer zeker moet inbouwen.
Zo moet dus ook een nieuwe set protocollen geïntegreerd kunnen worden.

REACTIE OP POST HIERONDER:
Maar was het niet zo dat het argument achter het verwijderen van WMP was dat de concurrentie daardoor vermoeilijkt werd?
Das waar, maar dit is een zoals ik begrijp een andere techonologie. Iets dat AV en Firewall producten niet kennen en niet hebben uitgevonden. Ik denk dat zij zelf ook daar niet krachtig genoeg voor zijn, Cisco bijvoorbeeld wel. Ze proberen te bouwen aan een standaard. Ook op hardware niveau, das toch effe wat anders als een firewall.

Maar was het niet zo dat het argument achter het verwijderen van WMP was dat de concurrentie daardoor vermoeilijkt werd? In dit geval is dat dan toch ook zo? Denk maar aan al die AV/Firewall bedrijven.




OK, een switch, router, etc... ok, maar geen firewall van Cisco.

Daar neem je dan liever checkpoint voor.

Kom... het ligt ook meer aan de beheerder dan de hardware... Wat jij nu zegt neigt meer naar de "dan kan je beter niets meer maken wat aan internet KAN hangen" aan...

Wat ze met dit artikel waarschijnlijk bedoelen is dat je de switches en dergelijke van cisco via een ingebakken module binnen windows kan beheren. Mja, leuk... simpel, maar ik zie steeds minder serieuze dingen voor beheerders.Ik zie er persoonlijk geen meerwaarde in, alleen meer plug & play.... zal zeker ook met een wizard gaan :+ (maak er wel een geintje van, maar je wil niet weten hoeveel bedrijfsservers draaien die met die "ik kan klikken" wizards zijn geconfigged zonder na te denken). Ik wil graag zelf weten wat ik doe en dit in hand houden zonder, voor dit simpele gegeven, halsbrekende toeren en omweggetjes te willen maken. Voor XP Home edition kan ik het begrijpen, professional, a la.... maar die wizards in 2003 advanced server???? Wat doen die daar in godsnaam????

Daarnaast leveren ze dan alleen maar de benodigde spullen mee die je anders alleen bij ¤2000 of meer spenderen feitelijk bij de cisco hardware zou krijgen... loop wat vooruit, maar je voelt het komen (open deur voor je weet wel)

Ben ietwat sceptisch, begrijp me niet verkeerd: ben niet tegen makkelijker, integendeel, maar er komt een punt dat je de kennis van mensen hiervoor niet moet gaan vervangen....

NAC gaat niet over het configureren van ciso devices via windows. NAC houd in dat de switch/router controlleert of een client wel up2date is met antivirus en OS-updates en als dit niet het geval is de client geen netwerkverbinding geeft. Dus als iemand zijn met virussen-besmette prive-laptop aan jouw netwerk hangt wordt die aansluiting afgesloten. Dus geen blaster-verspreiders meer in je netwerk.

@dorpsgek@
PIX?


Denk het niet, Cisco heeft ook overeenkomsten en afspraken op dit gebied met onder andere Trend Micro, waarvan ze ook technologie eerst in licentie en nu via hun partnership in hun routers gebruiken. MS zou nooit die technologiën zo maar kunnen gebruiken zonder het schenden van de overeenkomsten tussen TM en Cisco. Cisco en TM doen samen al wat langer op het gebied van samenwerking tussen bijvoorbeeld antivirus producten van TM en NAC policy serversystemen van Cisco om een betere graad van beveiliging te creeëren. Dit was eerst op corporate niveau alleen, maar je ziet dat het nu ook verschuift naar andere doelgroepen.

O.k. Cisco doet de beveiligingskant en Microsoft doet de marketingkant, dan heb je the best of both worlds, andersom wordt het minder :)

Weet iemand wanneer de Routers van Cisco uitgevoerd worden met NAC?

[quote van cisco.com]NAC Phase 1, launched on June 21 2004, provides support for Cisco routers running IOS v12.3(8)T, and is currently available for implementation.

En zal zoals alle v1.0.0 software niet lekker samenwerken met v1.1.0 versies. Ook hier geldt (net zoals bv bij UMTS) dat je voorzichtig moet zijn om als eerste een technologie te implementeren. Beter kun je met dit soort dingen iets van een jaar wachten voordat je het aanschaft.

Wel is het natuurlijk zo dat als je toch iets moet aanschaffen, dat je misschien beter apparatuur met NAC kan hebben dan zonder. Maar houdt rekening met problemen.

Ik denk niet dat hieruit een overname zal volgen en wel om de volgende redenen:
1) Cisco zit in een compleet andere wereld van de IT dan Microsoft (Routing/Switching vs. Software)
2) Cisco zal zichzelf nooit kapot laten gaan door hun (over het algemeen) goede naam op het gebied van security over te laten gaan naar Microsoft
3) Zoveel geld gaat Microsoft vast niet neertellen voor een overname
Laatste keer dat ik keek zat Cisco nog steeds behoorlijk hoog in de fortune 100 ;)

21:19: Typefouten verwijderd :+

1: Microsoft zit ook in hardware e.d.: XBox, muizen, etc.
2: Hebben ze weinig over te zeggen in een takeover ;)
3: Hopelijk zijn ze niet alvast aan het sparen... :+

Hardware en software gaan dus eindelijk goed samenwerken in beveiliging?
Dat zou eens tijd worden, nu moet je een veilige hardware supplier uitzoeken. En daarnaast ook nog een goede softwarebouwer.
Hardware router tegen hackers, software router tegen spyware. Buffer overruns beveiliging ingebouwd in hardware was al een goed begin, dit is een ander goed initiatief om de ICTwereld veiliger (lees betrouwbaarder) te maken.

\\\\\\\"Software router tegen spyware\\\\\\\"

Hmm zouden ze eerst een gewone firewall moeten maken die ook uitgaande berichten van spyware stopt ipv alleen aanvallen van buitenaf....

+ Windows == Spyware.....

Wat mij weer meteen opvalt is dat Microsoft nu weer wacht om Windows Server 2003 beter te beveiligen om het beter af te stemmen op Cisco's oplossing.

Ze zien schijnbaar al vroeg in dat weinig bedrijven anders gaan overstappen op Longhorn, dus dan gebruiken ze dit soort trukjes.

Als grootgebruiker van Windows 2003 Servers, zit me dat toch niet lekker.

Volgens mij zijn zowel MS als Cisco software bedrijven.
Net als "MS hardware" heeft Cisco de routers etc welke zijn voorzien van de beveiligingssoftware.

Verbeter mij als ik dit fout zie

Cisco verkoopt hardware met software in de hardware. MS verkoopt software en meestal geen hardware.

Bij cisco wordt dus een compleet hardwareproduct ontwikkeld waar software deel van uitmaakt en bij MS maar een deelproduct (maar wel een vrij dominant deel), namelijk de software.

Volgens jou redeningen zijn bedrijven als Philips, Sony, IBM, Apple en GE ook softwarebedrijven.
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 21:45
Vorige 15:20
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: