Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (8)
Emner Bærbare pc'er, Virtualisering

Arla vil bruge tynde klienter mod cyber-våbenkapløb

En ny infrastruktur baseret på Citrix skal beskytte mejerigigantens it-systemer. Arla håber, de tynde klienter vil være et billigere forsvar end fortsat at bruge penge på at sikre perimeteren mod it-kriminelle.

Af Jesper Stein Sandal Tirsdag, 19. januar 2010 - 16:04

Mejerigiganten Arla Foods erkender, at selskabet formentligt ikke kan vinde krigen mod it-kriminelle ved at opstille traditionelle forsvarsværker omkring netværket. Slet ikke i et år hvor selskabet ligesom mange andre er blevet tvunget til at skære ned på it-budgettet.

Derfor vil Arla nu forsøge at skifte til en ny infrastrukturmodel baseret på tynde klienter i stedet for stationære pc'er og Citrix Web Access på bærbare pc'er til mobile brugere.

»Mere af det samme med firewalls vil ikke løse jobbet for os. Jeg tror ikke, at vi kan vinde, for de kriminelle har ikke et stort bagland af it-systemer, de skal slæbe med. Det har vi, og derfor vil vi altid være bagefter,« fortalte it-sikkerhedschef Jens Roed Andersen fra Arla på Dansk IT's sikkerhedskonference i København tirsdag.

Arla blev ramt af et krav om at skulle spare én milliard kroner i 2009 som følge af finanskrisen. Det betød også nedskæringer på it-budgettet. Samtidig ser Jens Roed Andersen et voksende trusselsbillede.

»Jeg tror ikke, at vi kan levere den nødvendige beskyttelse, hvis vi fortsætter med det gamle paradigme. Man må spørge sig selv, om der er en business case i at hælde flere penge i it-sikkerhedsprodukter,« sagde Jens Roed Andersen.

Derfor er Arla gået sammen med Alexandra Instituttet om at udvikle en ny model, som skal hjælpe Arla med at løse sikkerhedsproblemerne for færre penge.

Det er mundet ud i en model, som bliver baseret på tynde klienter, hvor fokus bliver flyttet fra at sikre perimeteren og til at beskytte selve de vigtigste data.

Arla har omkring 7.000 klienter, hvoraf en stor del er mobile brugere. De mobile brugere vil fremover skulle bruge et 3G-modem til at få adgang til it-systemerne, uanset hvor de befinder sig og altså også på kontoret. Hvis klienten er mobil, skal den bruge et 3G-modem.

Via 3G-forbindelsen etableres en forbindelse til Arlas systemer ved hjælp af Citrix Web Access med to-faktor-autentificering ved hjælp af Citrix' løsning til at bruge mobiltelefoner i stedet for hardwaretokens.

Den nye infrastruktur betyder, at klienterne ikke nødvendigvis kan regnes for at være sikre. Men i stedet for at forsøge at sikre klienterne 100 procent vil Arla bruge mere krudt på at sikre selve den krypterede tunnel, som bliver brugernes navlestreng til de kritiske systemer og data.

I første omgang bliver der tale om et pilotprojekt, som vil blive sat i søen i løbet af de næste måneder.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Business Intelligence Specialist - arkitektur & udvikling
Udgivet 11. apr 9.46
IT Consultant for Nordic Customer Services
Udgivet 14. maj 9.51
Java udviklere – backend – gerne med Oracle erfaring
Udgivet 16. jun 2011 14.38
SAP/ABAP Systems Developer (7244)
Udgivet 23. apr 12.25

Kommentarer (8)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Christian E. Lysel 19. jan. 2010 - 17.20
 
Naivt
Den nye infrastruktur betyder, at klienterne ikke nødvendigvis kan regnes for at være sikre. Men i stedet for at forsøge at sikre klienterne 100 procent vil Arla bruge mere krudt på at sikre selve den krypterede tunnel, som bliver brugernes navlestreng til de kritiske systemer og data.

Jeg læser det som Arlas sikkerhed nu er sikret vha. stærk kryptering mellem klient-pc og server.

Sikring af klient-pc er således ikke længere vigtig?!?! Prøv at læs http://www.schneier.com/book-sandl.html og sig det igen.

En kunde viste mig for 8 år siden en fejl i Citrix Web Access. Den ligner en 2 år gammel fejl http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2008-6830 meget, blot var det en ActiveX klient. Citrix sessionen overlevede afslutning af Internet Explorer og selv en genstart af klient PC'en, hvis brugeren ikke først loggede af Citrix ... således skulle man ikke bruge hardware tokens for at logge på igen.

Denne fejl handlede ikke om manglende sikring af klient-pc'en, men om fejl i produktet. Kryptering mellem klient-pc og server, hjælper ej. En fremmede kunne tage Internet cafe PCen, gå i history i browseren og få adgang til kundens systemer uden login.

Et kik på [AGEE_8_1_63_7][#46466] i http://support.citrix.com/article/ctx118326 minder om ovenstående fejl for et andet produkt.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Michael Eriksen 19. jan. 2010 - 23.52
 
Sikring af klient-pc er således ikke længere vigtig?!?!

Der er jo netop IKKE tale om en PC, og da slet ikke en med et MS OS. Det er tynd klient og de kører typisk fra en RAM disk så alle cookies etc. slettes når dyret slukkes.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian E. Lysel 20. jan. 2010 - 07.57
 
Hvad menes med tynd klient?

Michael ... de omtalte 7.000 klienter er mobile enheder med et 3G modem, der kobler på via Citrix Web Access ... hvilke tynde hardware klienter kan dette?

Jeg læser ordet "tynd klient" som et program der kører i en browser ... og Arla nu derfor tror de sikkert kan bruge internet cafe PCer.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Marc Munk 20. jan. 2010 - 09.05
 
Re: Hvad menes med tynd klient?

Det er ikke alle der skal bruge 3g. Det er kun de mobile brugere der alt andet lige må forventes at bruge en normal laptop.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Michael Eriksen 20. jan. 2010 - 11.18
 
Jeg læser ordet "tynd klient" som et program der kører i en browser

Hvis det er tilfældet er artiklen misvisende. Så er der ikke tale om tynde klienter, men bare om SBC.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Stein Sandals billede
Jesper Stein Sandal 20. jan. 2010 - 12.25
 
Re: Hvad menes med tynd klient?

Med tynd klient menes der bogstaveligt en tynd klient for stationære pc'er. For mobile brugere vil det være Citrix (formentligt XenApp).

Fidusen er ikke, at det gør klienten sikker. Fidusen er, at sikkerheden flyttes fra klienten til datacenteret. Målet er ikke at sikre pc'erne, men at sikre de data, der er vigtige.

Du vil stadig kunne få adgang til data ved at stjæle brugerens pc og telefon, og du vil kunne aflure de data, brugeren får vist på skærmen, hvis du får installeret et spionprogram.

Men det er en forbedring i forhold til eksempelvis en VPN-forbindelse, hvor du blot skal bruge login-oplysningerne for at få fuld klientadgang til systemer og data.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kurt Busch 20. jan. 2010 - 13.19
 
Re: Hvad menes med tynd klient?

Der er ofte begrebsforvirring mht. tynd klient. I det tilfælde er der tale om ægte tynde klienter, som bedst og enklest kan beskrives som en desktop eller laptop u. harddisk og brugerprogrammer. Den tynde klients eneste formål er at kunne logge et WAN/LAN, hvor brugeren via sit netlogin får/har adgang til en virtuel desktop/laptop på datacentret.
Mobile brugere uden for WAN/LAN får normalt adgang via en krypteret WEB-adgang, baseret på éngangs password, enten fra en token, hvor adgangskoden skifter hvert 30. sekund, eller sendt som SMS. Den bærbare tynde klient har udelukkende en browser aht. WEB accessen.

De tynde klienter/virtuelle desktops kan udmærket eksekverers fra en normal laptop/desktop, men så kommer man ikke rigtig udover de sikkerhedsmæssige problemstillinger med data og information uden for sit datacenter.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian E. Lysel 20. jan. 2010 - 17.11
 
Re: Hvad menes med tynd klient?

Jesper Stein Sandal,

Fidusen er ikke, at det gør klienten sikker. Fidusen er, at sikkerheden flyttes fra klienten til datacenteret. Målet er ikke at sikre pc'erne, men at sikre de data, der er vigtige.

Hvad sikres i data centeret i artiklen?

I artiklen går sikkerheden på at:

sikre selve den krypterede tunnel,
  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Bruger du to skærme? Se hvad Windows 8 bringer

Udgivet 23. maj 7.53Opdateret 23. maj 7.53

EMC: Derfor skal du undgå både public og private cloud

Udgivet 23. maj 6.59Opdateret 23. maj 6.59

GOTO Copenhagen dag 2 i billeder: Op med hænderne!

Udgivet 22. maj 16.02Opdateret 22. maj 17.02

Staten køber hardware for 1,2 milliarder - her er de syv heldige

Udgivet 22. maj 15.37Opdateret 22. maj 15.37

Firmaer leder efter ’ninjaer’ - men skriv det ikke på CV’et

Udgivet 22. maj 14.54Opdateret 22. maj 15.48

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

HP lancerer ultratynd bærbar med lang batteritid

HP

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. Microsoft fjerner umoderne bling-effekter i Windows 8

    38 comments.
    Last update 9 minutter 18 sekunder
    Skrevet af Bjørn Froberg
  2. Dart: Dynamisk Statisk Programmering

    13 comments.
    Last update 44 minutter 51 sekunder
    Skrevet af Lars Bjerregaard
  3. Cisco kan være en dyr netværksreligion

    15 comments.
    Last update 59 minutter 46 sekunder
    Skrevet af Bjørn Connolly
  4. Finansminister afliver teori om NemID som spionsoftware

    22 comments.
    Last update 8 timer 27 minutter
    Skrevet af Niels Elgaard Larsen
  5. Datamatikere i Skive får gratis smartphone til .Net-udvikling

    3 comments.
    Last update 8 timer 40 minutter
    Skrevet af Martin Slot
  6. Partner solgte Netgroups 'test-platform' med overskriften 'fuld redundans'

    16 comments.
    Last update 9 timer 32 minutter
    Skrevet af Jacob Bach Pedersen
  7. To psykologiske årsager til at IT-projekter går galt

    15 comments.
    Last update 9 timer 39 minutter
    Skrevet af Robert Voje
  8. Staten køber hardware for 1,2 milliarder - her er de syv heldige

    4 comments.
    Last update 10 timer 23 minutter
    Skrevet af Thomas Hansen

Mere debat »

It-virksomheder

Nhouse
|
Contest
|
Mobile Advisor
|
Raxco Scandinavia
|
Invokers
|
Propeople
|
Computerfriend.DK
|
Netop Business Solutions
|
Humac Pro
|
Timelog
|
Scanarmor
|
Agema
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300