Nárůst popularity cloudových služeb s sebou nese časté obcházení firemních pravidel. Zaměstnanci komunikují s různými veřejnými cloudovými službami a IT oddělení nemá tuto komunikaci pod kontrolou. Fenomén stínového IT (shadow IT) se rychle rozrůstá. Společnost Cisco proto rozšiřuje koncept Security Everywhere, tedy bezpečnostních funkcí integrovaných do celé sítě včetně směrovačů, přepínačů a datových center. Omezují se tím možnosti útoku a podstatně zkracuje čas potřebný k detekci, protiopatřením a nápravě. Cisco rozšiřuje koncept Security Everywhere o nové nástroje Cisco Cloud Access Security (CAS), které zajišťují transparentnost a zabezpečení dat v cloudových aplikacích. Společně s tím Cisco představilo také vylepšení platformy Identity Services Engine (ISE), která dává správcům sítě přesnější přehled o zařízeních připojených k síti a poskytuje jim kontrolu nad sítí a koncovými body, včetně nového hyperlokálního řízení přístupu. Doplněním nabídky je pak služba Threat Awareness Service umožňující přehled o bezpečnostních hrozbách v síti. Podle studie využívání cloudových služeb Cisco Cloud Consumption Services je počet neschválených cloudových aplikací používaných zaměstnanci na pracovišti v rámci stínového IT až 20násobně vyšší, než vedoucí IT oddělení očekávali. Nové nástroje Cisco Cloud Access Security (CAS) umožňují tento problém řešit a zlepšit dohled a kontrolu přístupu k datům v cloudových aplikacích. Ve spolupráci s řešeními společností Skyhigh Networks a Elastica umožňuje CAS odhalovat „skryté“ aplikace, které mohou zaměstnanci vnášet do sítě, detekovat škodlivé aktivity a nastavovat bezpečnostní zásady pro využití aplikací a chování uživatelů tak, aby vyhovovalo podnikové bezpečnostní politice. Na ochranu cloudových aplikací jako Dropbox nebo Salesforce. com před zneužitím dat brání CAS uploadu citlivých informací a nežádoucímu sdílení. Bezpečnostní služba Cisco Cloud Web Security se stala součástí CAS a poskytuje pobočkám firem přímý přístup k internetu prostřednictvím routeru s integrovanými službami řady 4K, čímž šetří náklady na připojení. Zabezpe čení př ipojení koncových bodů a př ístupu k datům Otevírání podnikových sítí internetu věcí, mobilním zařízením i aplikacím třetích stran nutí firmy hledat rovnováhu mezi řízením přístupu a ochranou na jedné straně a možností pružně přizpůsobovat bezpečnostní politiky v reakci na změny obchodních potřeb na straně druhé. Přes 68 % firem zjišťuje, že používání mobilních zařízení zaměstnanci v podnikové síti výrazně zvyšuje bezpečnostní rizika související se zabezpečením koncových bodů. Platforma pro řízení bezpečnostní politiky Cisco Identity Services Engine (ISE) rozšiřuje softwarově definované podnikové zásady řízení přístupu o podrobnější segmentaci koncových zařízení, uživatelů a lokalit. ISE lze nyní integrovat s platformou Cisco Mobility Services Engine, díky čemuž může IT vytvářet a vynucovat pravidla přístupu k datům až na úroveň jednotlivých místností. Omezuje se tím celkový prostor pro útoky, potlačují síťové bezpečnostní hrozby a zabezpečuje vstup do sítě prostřednictvím metalického, bezdrátového i vzdáleného připojení. Platforma ISE zároveň rozšiřuje svůj dosah díky zařazení devíti nových partnerů do ekosystému pxGrid. Mezi nové partnery patří mimo jiné společností Check Point, Infoblox a Invincea, čímž celkový počet partnerů dosáhl 30. Partneři mohou mezi sebou sdílet telemetrické údaje obousměrně. Novou funkcí pxGrid je adaptivní řízení sítě, které partnerům umožňuje využít ISE k rychlé odezvě na útoky pomocí sítě jako vynucovacího prostředku. Up ozorňování na hrozby v síťovém provozu Organizacím často chybí přehled o potenciálních zranitelnostech jejich sítí. A co nevidí, to nemohou chránit. S pomocí vzdáleně poskytovaných bezpečnostních informací zlepšuje služba Threat Awareness Service viditelnost hrozeb v síťovém provozu směrem dovnitř i ven a upozorňuje na potenciální rizika, která mohou vyžadovat zvýšenou pozornost. Základní nabídka je součástí služby Cisco SMARTnet Total Care Service, prémiová nabídka s rozšířenými funkcemi je k dispozici na základě ročního předplatného. Zdokonalování ochrany pro AnyConnect, AM P Everywhere Nabídku nových bezpečnostních prvků uzavírá začlenění nového dohledového modulu Network Visibility Module do AnyConnect VPN, který poskytuje informace o datových tocích a kontextu u uživatelů, aplikací, zařízení, lokalit a destinací. Systém informací o bezpečnostních hrozbách AMP Threat Grid nyní nabízí širší kontextuální informace v celém portfoliu řešení pro pokročilou ochranu proti škodlivému softwaru včetně firewallů ASA se službami Fire- POWER a AMP pro sítě. Obě podnikům poskytují lepší přehled a možnosti kontroly pro rychlou odezvu na kybernetické hrozby. Cloudová ochrana s pomocí Ope nDN S Řešení nabízené nově převzatou společností OpenDNS využívá jedinečný přehled o globální internetové aktivitě k poskytování cloudového zabezpečení pro sítě, které zajišťuje pokročilou ochranu proti hrozbám pro libovolné zařízení, neustále a bez ohledu na aktuální umístění.