01.08.2019 Views

Specijalno izdanje Digitalna transformacija 2.0

Specijalno izdanje časopisa Internet ogledalo i GM Business - Digitalna transformacija 2.0

Specijalno izdanje časopisa Internet ogledalo i GM Business - Digitalna transformacija 2.0

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Većina stva ri ko je ra di mo na in ter ne tu – bi lo da se ra di o ku po vi ni, pre no su nov ca iz me đu bankov<br />

nih ra ču na ili sla nju po ver lji vih po ru ka – osla nja se na bez be dan pre nos in for ma ci ja. Transport<br />

Layer Se cu rity, ili TLS, je pro to kol ko ji omogućava bez bed nost i pri vat nost on lajn tran sak ci ja<br />

pu tem ši fro va nja. Zbog to ga je nje go vo naj no vi je ažu ri ra nje ve o ma va žno za sve.<br />

Naj­no­vi­ja ver­zi­ja TLS 1.3<br />

odo­bre­na je u av­gu­stu<br />

2018. go­di­ne kao standard<br />

od stra ne In ter net En gi ne e ring<br />

Task For­ce – me­đu­na­rod­nog udru­ženja<br />

ko­je ra­di na raz­vo­ju in­ter­net arhi­tek­tu­re.<br />

Usva­ja­nje pro­to­ko­la je do<br />

sa­da bi­lo br­zo. Is­tra­ži­va­nje kom­pa­nije<br />

En­ter­pri­se Ma­na­ge­ment As­so­ci­ates<br />

po­ka­za­lo je da od kra­ja 2018. godi­ne,<br />

većina (73%) ve­li­kih kom­pa­ni­ja<br />

ili već ra­di na omogućavanju ažu­ri­ranog<br />

pro­to­ko­la za ula­zne ve­ze ili plani­ra<br />

to da uči­ni.<br />

Pro­to­kol TLS 1.3 je pred­sta­vljen<br />

kao od­go­vor na ne­ke od pro­ble­ma<br />

pri­me­će­nih u pret­hod­noj ver­zi­ji i dizaj­ni­ran<br />

je da osi­gu­ra bo­lje per­forman­se,<br />

pri­vat­nost i bez­bed­nost za<br />

ko­ri­sni­ke in­ter­ne­ta. Me­đu­tim, po­sto­ji<br />

strah da će no­vi pro­to­kol ima­ti uti­caj<br />

na spo­sob­nost or­ga­ni­za­ci­je da efika­sno<br />

nad­gle­da svo­ju mre­žu. Da­kle,<br />

ka­ko će pro­to­kol TLS 1.3 uti­ca­ti na<br />

spo­sob­nost or­ga­ni­za­ci­je da se zaš­titi<br />

od na­pa­da?<br />

Kako je ranije funkcionisala<br />

zaš­ti­ta ba­zi­ra­na na mre­ži<br />

Ti­pič­na kom­pa­ni­ja ima ve­li­ki broj<br />

raz­li­či­tih kraj­njih ta­ča­ka, kao što su<br />

lap­to­po­vi, desk­top ra­ču­na­ri, ser­veri<br />

i mo­bil­ni ure­đa­ji. Sva­ki od njih zah­te­va<br />

zaš­ti­tu. Da bi zaš­ti­ti­le ce­lu korpo­ra­tiv­nu<br />

in­fra­struk­tu­ru, kom­pa­nije<br />

pri­me­nju­ju re­še­nja za bez­bed­nost<br />

na sa­moj lo­ka­ci­ji na ko­joj su ti ure­<br />

đa­ji (tzv. zaš­ti­ta na pe­ri­me­tru). To<br />

mo­gu bi­ti fi­re­wal­lo­vi na­red­ne ge­nera­ci­je,<br />

si­ste­mi za spre­ča­va­nje upa­da,<br />

ala­ti za spre­ča­va­nje cu­re­nja po­da­taka<br />

ili pa­ket­ni si­ste­mi du­bin­skog pregle<br />

da.<br />

Ova re­še­nja se če­sto osla­nja­ju na<br />

MITM pri­stup, od­no­sno pri­stup „čove­ka<br />

u sre­di­ni” (man-in-the-mid­dle,<br />

MITM). Jed­no­stav­no re­če­no, to zna­či<br />

da ure­đaj za bez­bed­nost mre­že – tako­đe<br />

po­znat kao sred­nja ku­ti­ja (middle­box)<br />

– de­lu­je kao po­sred­nik. On<br />

presreće zah­tev po­slat iz kraj­nje tač­ke,<br />

pre­po­zna­je kraj­nji re­surs i pove­zu­je<br />

ga sa njim. Analizirajući server­ski<br />

ser­ti­fi­kat, alat re­gi­stru­je da li<br />

je re­surs le­gi­ti­man ili ne. Po­sle to­ga,<br />

sred­nja ku­ti­ja kre­i­ra još je­dan ser­ti­<br />

I SPECIJALNO IZDANJE :: <strong>Digitalna</strong> <strong>transformacija</strong> <strong>2.0</strong>

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!