Přeskočit na obsah
  • E-SHOP
  • ÚČET
Logo K-net Technical International Group
  • Proč K-net
    • Firma s vizí
      • Profil K‑net
      • Management společnosti
      • Novinky
      • EU projekty a rozvoj
    • Spolehlivý partner
      • Reference
      • Certifikace a partnerství
      • 30 let let K-net
    • Pro vás
      • Videotipy
      • Časopis Login
      • Akce a události
      • Glosář odborných výrazů
    • Jsme zodpovědní
      • Podporujeme
      • Ekologie
      • IT Kroužek
  • Řešení
    • Témata
      • K-net Cloud – bezpečné IT zázemí
      • Využijte bezpečnostní technologie v rámci K-net Cloud - netDispatcher
      • Jakými technologiemi a službami si pomoci
      • Digital Workspace
    • Pro koho
      • IT pro firmy
      • IT pro veřejnou správu
      • IT pro školy
      • IT pro nemocnice
  • Služby
    • Cloud
      • Vaše aplikace v cloudu
      • Správa a ochrana sdílených dokumentů
      • Profesionální zálohování dat a systémů
      • Pronájem (hosting) serverů
      • Bezpečnost sítě, aplikací a webů
    • IT Outsourcing
      • Lidské zdroje pro vaši organizaci
        • Podpora uživatelů na místě
        • Projektové řízení
        • Hotline
      • Postaráme se o vaše IT technologie
        • Technická asistence
        • Technický dohled
        • Vše v paušálu
      • Převezmeme zodpovědnost, že jedete
        • Garantované služby a provoz
        • Obnova provozu po havárii
      • Mějte svůj tisk pod kontrolou
        • Tiskové řešení netPrint
    • Monitoring a dohled
      • Monitoring a dohled infrastruktury
      • netShield
    • IT Consulting
      • Analýza IT
      • Nařízení o ochraně osobních údajů
        • GDPR a školy
        • GDPR a města
        • GDPR a firmy
        • GDPR služby
    • Internet
      • Internet do vaší firmy nebo domácnosti
    • Vzdělávání
      • Vzdělávací kurzy v IT pro školy
      • Vzdělávací kurzy v IT pro firmy a organizace
      • Vzdělávací kurzy v IT pro management firem
      • Vzdělávací kurzy v IT pro IT specialisty
      • Proč K-net a jeho kurzy?
      • Lektoři kurzů
      • Dotace na vzdělávání
  • Technologie
    • Správa prostředků
      • Microsoft
      • Citrix
      • Igel
      • Veeam
      • DataCore
      • NetSupport
    • Bezpečnost
      • Forcepoint
      • Bitdefender
      • Quest
      • Flowmon
      • Kernun
      • ESET
      • Whalebone
    • Vzdělávání
      • Office 365 / Microsoft 365 pro školy
      • Tabletové učebny od Microsoftu
      • Microsoft Teams pro školy
      • NetSupport School
      • Pasco
      • Google Classroom
      • Moodle
      • NeuLog
      • Flexibooks
  • Kariéra
  • Kontakt
  • Získat konzultaci
Logo K-net Technical International Group
  • Proč K-net
    • Firma s vizí
      • Profil K‑net
      • Management společnosti
      • Novinky
      • EU projekty a rozvoj
    • Spolehlivý partner
      • Reference
      • Certifikace a partnerství
      • 30 let let K-net
    • Pro vás
      • Videotipy
      • Časopis Login
      • Akce a události
      • Glosář odborných výrazů
    • Jsme zodpovědní
      • Podporujeme
      • Ekologie
      • IT Kroužek
  • Řešení
    • Témata
      • K-net Cloud – bezpečné IT zázemí
      • Využijte bezpečnostní technologie v rámci K-net Cloud - netDispatcher
      • Jakými technologiemi a službami si pomoci
      • Digital Workspace
    • Pro koho
      • IT pro firmy
      • IT pro veřejnou správu
      • IT pro školy
      • IT pro nemocnice
  • Služby
    • Cloud
      • Vaše aplikace v cloudu
      • Správa a ochrana sdílených dokumentů
      • Profesionální zálohování dat a systémů
      • Pronájem (hosting) serverů
      • Bezpečnost sítě, aplikací a webů
    • IT Outsourcing
      • Lidské zdroje pro vaši organizaci
        • Podpora uživatelů na místě
        • Projektové řízení
        • Hotline
      • Postaráme se o vaše IT technologie
        • Technická asistence
        • Technický dohled
        • Vše v paušálu
      • Převezmeme zodpovědnost, že jedete
        • Garantované služby a provoz
        • Obnova provozu po havárii
      • Mějte svůj tisk pod kontrolou
        • Tiskové řešení netPrint
    • Monitoring a dohled
      • Monitoring a dohled infrastruktury
      • netShield
    • IT Consulting
      • Analýza IT
      • Nařízení o ochraně osobních údajů
        • GDPR a školy
        • GDPR a města
        • GDPR a firmy
        • GDPR služby
    • Internet
      • Internet do vaší firmy nebo domácnosti
    • Vzdělávání
      • Vzdělávací kurzy v IT pro školy
      • Vzdělávací kurzy v IT pro firmy a organizace
      • Vzdělávací kurzy v IT pro management firem
      • Vzdělávací kurzy v IT pro IT specialisty
      • Proč K-net a jeho kurzy?
      • Lektoři kurzů
      • Dotace na vzdělávání
  • Technologie
    • Správa prostředků
      • Microsoft
      • Citrix
      • Igel
      • Veeam
      • DataCore
      • NetSupport
    • Bezpečnost
      • Forcepoint
      • Bitdefender
      • Quest
      • Flowmon
      • Kernun
      • ESET
      • Whalebone
    • Vzdělávání
      • Office 365 / Microsoft 365 pro školy
      • Tabletové učebny od Microsoftu
      • Microsoft Teams pro školy
      • NetSupport School
      • Pasco
      • Google Classroom
      • Moodle
      • NeuLog
      • Flexibooks
  • Kariéra
  • Kontakt
  • Získat konzultaci

Login 3/2017

Citrix NetScaler

Home ― Proč K-net ― Pro vás ― Časopis Login ― Články Loginu ― Citrix NetScaler

pohled na Netscaler z Citrixu
Citrix NetScaler je síťové zařízení zabezpečující velkou škálu bezpečnostních a síťových funkcionalit.

Citrix NetScaler je síťové zařízení zabezpečující velkou škálu bezpečnostních a síťových funkcionalit:

  • Doručování aplikací a loadbalancing (NetScaler ADC)
  • Vzdálený přístup, single sign on a VDI monitoring (NetScaler Unified Gateway)
  • Ochrana webových aplikací a služeb (NetScaler AppFirewall)
  • Ochrana uživatelů před webovými hrozbami (NetScaler Secure Web Gateway)
  • Propojení poboček s centrálou a optimalizace provozu (NetScaler SD-WAN)
  • Kontrola a správa infrastruktury (NetScaler Management and Analytics System)
pohled na nastroj Netscaler z Citrixu

Pojďme se zde ale věnovat hlavně bezpečnostním vlastnostem. NetScaler AppFirewall je jeden z nejlepších WAF firewallů, který chrání webové aplikace a webové stránky od známých i neznámých útoků, včetně celé aplikační vrstvy a „zero-day“ hrozeb. Hlavní vlastnosti NetScaler Appfirewallu:

  • Hybridní bezpečnostní model zabezpečuje ochranu proti novým nepublikovaným hrozbám. Tzv. „positive-model policy engine“ kontroluje přípustné interakce mezi uživateli a aplikacemi a automaticky blokuje veškerou komunikaci mimo tuto oblast. Jako doplněk je používán tzv. „negative model engine“, který využívá databázi vzorů známých útoků a tím chrání weby proti známým aplikačním hrozbám.
  • Ochrana XML. Aplikace NetScaler AppFirewall blokuje nejen běžné hrozby, které mohou být přizpůsobeny pro útoky na aplikace založené na XML (např. cross-site scripting, command injection), ale také zahrnuje bohatou sadu specifických ochran pro XML, včetně komplexní validace schémat a schopnosti zabránit DoS útokům.
  • Pokročilá ochrana pro dynamické prvky. Systém zajišťuje vícenásobnou ochranu dynamických prvků v rámci webových aplikací, jako jsou soubory cookie, pole formuláře a URL adresy, a tím potlačuje útoky, které jsou zaměřeny na vztah důvěryhodnosti mezi klientem a serverem (např. tzv. cross-site request forgery).
  • Bezpečnostní zásady přizpůsobení. Vyspělý automaticky se učící systém určuje očekávané chování podnikových webových aplikací a generuje doporučení pro politiky, které jsou čitelné pro lidi. Administrátoři pak mohou přizpůsobit bezpečnostní pravidla jedinečným požadavkům každé aplikace, aby se zabránilo detekování „false-positiv“ událostem (falešným poplachům).
  • Zajištění souladu. NetScaler AppFirewall umožňuje podnikům splnit požadavky na zabezpečení dat, jako je PCI DSS (Payment Card Industry Data Security Standard), který výslovně podporuje použití WAF pro aplikace orientované na veřejnost, které zpracovávají informace o kreditních kartách. Lze také generovat podrobné reporty, aby dokumentovaly všechny ochrany definované v zásadách firewallu, které se vztahují k mandátům PCI.
  • „Zero-compromise“. Nejvýkonnější řešení zabezpečení webových aplikací na trhu poskytuje až 12Gbps komplexní ochrany bez snížení doby odezvy aplikace.

NetScaler bezpečnostní webová brána je efektivní, snadno použitelné a vysoce výkonné řešení pro zabezpečení webu s analýzou chování uživatelů. Je vybaveno výkonnými specializovanými procesory SSL, které dokáží zpracovat až 80 tisíc 2048bitovových SSL handshakes (navázání spojení) za sekundu – čtyřikrát více než většina ostatních prodejců na trhu. Služba NetScaler SWG (Secure Web Gateway) používá cloudovou službu a lokální cache, která kontroluje URL reputace a kategorie. Zvládá „zero-day“ (útoky nultého dne) útoky až desetkrát rychleji než jiné proxy zařízení, které musí stahovat celou databázi nebo minimálně její část. Vzdělávací organizace mohou toto řešení využít také pro blokování některých webů – například umožnit studentům sledovat pouze vhodný video obsah na YouTube. IT administrátoři jsou upozorněni, když se student pokusí přistupovat k nevhodným videím. NetScaler SWG umožňuje vynutit zásady zabezpečení společnosti pro veškerou odchozí webovou komunikaci a zároveň zablokovat přístup k nevhodným stránkám na základě uživatele nebo skupiny.

Partnerství Citrix a K-net

K-net je Citrix partnerem už více než 20 let a většinu Citrix produktů využívá pro vlastní potřebu i ve svém Cloudovém centru. Nejinak je tomu i v případě NetScaleru, který má pro K-net velké množství důležitých funkcí. Jeho použití je jako centrální přístupová brána k firemním aplikacím a datům. K-net ho využívá nejen pro přístup k aplikacím publikovaným na XenApp serverech, ale aktuálně ho testuje také pro přístup na Microsoft Terminálové servery z internetu. Měl by tedy sloužit pro službu RDP over HTTPS a tím zvýšit bezpečnost pro uživatele přistupující ke svým aplikacím protokolem RDP.

NetScaler také stojí před všemi K-net webovými servery a zabezpečuje tak ochranu proti útokům zvenčí. Webové systémy jako je Joomla, WordPress a podobně mají své aplikační chyby, což přináší nutnost pravidelné kontroly a instalace aktualizací.

„Díky NetScaleru jsme schopni zabránit většině útoků využívající „nezaplátované“ díry v systému“,

říká Tomáš Kiedroň, Citrix architekt a IT specialista K-net a dodává:

„Instalací NetScaleru jako WAF nemáme zatím u našich zákazníků velké množství, ale díky rozmachu webových aplikací má tento produkt do budoucna ohromný potenciál.“

K-net dokončil před několika měsíci specializaci na Citrix Networking, kterou disponuje v ČR pouze jeden další subjekt. Jsme také jedna z mála společností, která díky CSP (Citrix Solution Provider) partnerství dokáže NetScaler systémy i pronajímat jako službu. Jsme tedy nyní kompletně připraveni na zvyšování požadavků na bezpečnost webových aplikací, které vyplývají nejen z nařízení GDPR.

Petr Nepustil

Vystudoval VUT v Brně obor Sdělovací technika. Ve firmě K-net je už více než 20 let, začal s ní spolupracovat už na vysoké škole. Závěr studií na vysoké škole strávil na univerzitě v Paříži, kde psal půl roku diplomovou práci na téma kódování řečových signálů. V K-net si prošel pozicemi IT Specialista, vedoucí oddělení, vedoucí divize produkce a kvality. Aktuálně se zaměřuje hlavně na obchod a vedení divize produkce. Baví ho pomáhat našim zákazníkům s návrhem a budováním jejich IT infrastruktury.
Zpět na články Loginu

Více služeb

Doporučená řešení

Citrix
Bezpečné úložiště

Obje­vujte

Více o nás

icon of megaphone for the news of K-net

Novinky

Naše nejčerstvější úspěchy a aktivity

Prohlédněte
icon agenda for events

Potkejme se!

Podívejte se na chystané akce nebo si domluvme schůzku

Zjistěte kdy a kde
icon for Jara's videotips

Milujete tipy?

Přinášíme pravidelné užitečné videotipy ze světa IT

Zjistěte více
Grey logo of K-net Technical International Group
Facebook-f Linkedin-in Youtube

o nás

  • Profil
  • Reference
  • Certifikace
  • Kontakt

Naše činnost

  • Řešení
  • Technologie
  • Služby
  • Projekty spolufinancované EU

Pro Vás

  • Eventy
  • Videotipy
  • Občasník Login
  • Kariéra u nás
  • Pravidla soutěže

Rychlý kontakt

  • Recepce | info@k-net.cz
    Helpdesk | helpdesk@k-net.cz
  • Recepce | +420 548 220 150
    Helpdesk | +420 800 100 278
  • Centrála
    Olomoucká 170
    627 00 Brno - Černovice

Zásady používání souborů cookies

Zásady zpracování osobních údajů

Politika IMS

Copyright © K-net 2019. Všechna práva vyhrazena

Informace o cookies
Kliknutím na Souhlasit se vším budou uloženy cookies funkční, výkonnostní, analytické i marketingové - dokážeme vám tak umožnit pohodlné používání webu, měřit funkčnost našeho webu i vás cílit reklamou. Změnit své preference můžete snadno kliknutím na Nastavení cookies.
Nastavení cookiesSouhlasit se vším
Manage consent

Přehled ochrany osobních údajů

Tento web používá soubory cookie ke zlepšení vašeho zážitku při procházení webem. Z nich se ve vašem prohlížeči ukládají soubory cookie, které jsou kategorizovány podle potřeby, protože jsou nezbytné pro fungování základních funkcí webu. Používáme také soubory cookie třetích stran, které nám pomáhají analyzovat a porozumět tomu, jak tento web používáte. Tyto soubory cookie budou ve vašem prohlížeči uloženy pouze s vaším souhlasem. Máte také možnost odmítnout tyto cookies. Zvažte ale to, že odhlášení některých z těchto souborů cookie může ovlivnit váš zážitek z prohlížení stránek.
Nezbytné cookies
Vždy povoleno
Nezbytné soubory cookie jsou naprosto nezbytné pro správné fungování webu. Tyto soubory cookie anonymně zajišťují základní funkce a bezpečnostní prvky webu.
CookieDélkaPopis
_GRECAPTCHA5 months 27 daysThis cookie is set by the Google recaptcha service to identify bots to protect the website against malicious spam attacks.
cookielawinfo-checkbox-advertisement1 yearSet by the GDPR Cookie Consent plugin, this cookie is used to record the user consent for the cookies in the "Advertisement" category .
cookielawinfo-checkbox-analytics11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
cookielawinfo-checkbox-functional11 monthsThe cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
cookielawinfo-checkbox-necessary11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
cookielawinfo-checkbox-others11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
cookielawinfo-checkbox-performance11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
elementorneverThis cookie is used by the website's WordPress theme. It allows the website owner to implement or change the website's content in real-time.
NSC_ESNSpastThis cookie is set by the provider Netscaler load balancing service from Citrix. This cookie is used for ensuring traffic and user data is routed to the correct location where a site is hosted on multiple servers, inorder to get a consistent experience for the end user.
viewed_cookie_policy11 monthsThe cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
Funkční cookies
Tyto soubory cookie jsou nezbytné pro fungování webových stránek, není tedy možné je zakázat. Obvykle se nastavují v reakci na akci, kterou na webu sami provedete, jako je nastavení zabezpečení, přihlášení a vyplňování formulářů. Svůj prohlížeč můžete nastavit tak, aby blokoval soubory cookie nebo o nich zasílal upozornění. Mějte na paměti, že některé stránky nebudou bez těchto souborů fungovat. Tyto soubory cookie neukládají žádné informace, které lze přiřadit konkrétní osobě. Tyto soubory cookie můžeme nastavit my nebo poskytovatelé třetích stran, jejichž služby na webu využíváme. Tyto soubory cookie neukládají žádné informace, které lze přiřadit konkrétní osobě.
CookieDélkaPopis
pll_language1 yearThe pll _language cookie is used by Polylang to remember the language selected by the user when returning to the website, and also to get the language information when not available in another way.
sssessionThis cookie is set by the provider Eventbrite. This cookie is used for the functionality of website chat-box function.
TawkConnectionTimesessionTawk.to, a live chat functionality, sets this cookie. For improved service, this cookie helps remember users so that previous chats can be linked together.
Výkonnostní cookies
Tyto soubory cookie si zavádí externí služby a pomáhají webu, aby byl pro uživatele přívětivější. Typickým přikládam je mapa z Google nebo video z YouTube. Všechny tyto služby si ukládají svá cookies.
Analytické cookies
Tyto soubory cookie se používají ke zlepšení fungování webových stránek. Umožňují nám rozpoznat a sledovat počet návštěvníků a sledovat, jak návštěvníci web používají. Pomáhají nám zlepšovat způsob, jakým webové stránky fungují, například tím, že uživatelům umožňují snadno najít to, co hledají. Tyto soubory cookie neshromažďují informace, které by vás mohly identifikovat. Pomocí těchto nástrojů analyzujeme a pravidelně zlepšujeme funkčnost našich webových stránek. Získané statistiky můžeme využít ke zlepšení uživatelského komfortu a k tomu, aby byla návštěva Webu pro vás jako uživatele zajímavější.
CookieDélkaPopis
_ga2 yearsThe _ga cookie, installed by Google Analytics, calculates visitor, session and campaign data and also keeps track of site usage for the site's analytics report. The cookie stores information anonymously and assigns a randomly generated number to recognize unique visitors.
_gat_UA-26032567-21 minuteA variation of the _gat cookie set by Google Analytics and Google Tag Manager to allow website owners to track visitor behaviour and measure site performance. The pattern element in the name contains the unique identity number of the account or website it relates to.
_gcl_au3 monthsProvided by Google Tag Manager to experiment advertisement efficiency of websites using their services.
_gid1 dayInstalled by Google Analytics, _gid cookie stores information on how visitors use a website, while also creating an analytics report of the website's performance. Some of the data that are collected include the number of visitors, their source, and the pages they visit anonymously.
CONSENT2 yearsYouTube sets this cookie via embedded youtube-videos and registers anonymous statistical data.
leady_session_idsessionNo description available.
Reklamní cookies
Používají se ke sledování preferencí webu uživatele za účelem cílení reklamy, tj. zobrazování marketingových a reklamních sdělení (i na stránkách třetích stran), které mohou návštěvníka webu zajímat, v souladu s těmito preferencemi. Marketingové cookies využívají nástroje externích společností. Tyto marketingové soubory cookie budou použity pouze s vaším souhlasem.
CookieDélkaPopis
c16 years 25 days 13 hours 24 minutesThis cookie is set by Rubicon Project to control synchronization of user identification and exchange of user data between various ad services.
VISITOR_INFO1_LIVE5 months 27 daysA cookie set by YouTube to measure bandwidth that determines whether the user gets the new or old player interface.
YSCsessionYSC cookie is set by Youtube and is used to track the views of embedded videos on Youtube pages.
yt-remote-connected-devicesneverYouTube sets this cookie to store the video preferences of the user using embedded YouTube video.
yt-remote-device-idneverYouTube sets this cookie to store the video preferences of the user using embedded YouTube video.
yt.innertube::nextIdneverThis cookie, set by YouTube, registers a unique ID to store data on what videos from YouTube the user has seen.
yt.innertube::requestsneverThis cookie, set by YouTube, registers a unique ID to store data on what videos from YouTube the user has seen.
Ostatní
Další nekategorizované soubory cookie jsou ty, které jsou analyzovány a dosud nebyly zařazeny do žádné kategorie.
CookieDélkaPopis
browserupdateorg7 daysNo description available.
ULOŽIT A PŘIJMOUT
Powered by CookieYes Logo