Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (8)
Emner Bærbare pc'er, Virtualisering

Arla vil bruge tynde klienter mod cyber-våbenkapløb

En ny infrastruktur baseret på Citrix skal beskytte mejerigigantens it-systemer. Arla håber, de tynde klienter vil være et billigere forsvar end fortsat at bruge penge på at sikre perimeteren mod it-kriminelle.

Af Jesper Stein Sandal Tirsdag, 19. januar 2010 - 16:04

Mejerigiganten Arla Foods erkender, at selskabet formentligt ikke kan vinde krigen mod it-kriminelle ved at opstille traditionelle forsvarsværker omkring netværket. Slet ikke i et år hvor selskabet ligesom mange andre er blevet tvunget til at skære ned på it-budgettet.

Derfor vil Arla nu forsøge at skifte til en ny infrastrukturmodel baseret på tynde klienter i stedet for stationære pc'er og Citrix Web Access på bærbare pc'er til mobile brugere.

»Mere af det samme med firewalls vil ikke løse jobbet for os. Jeg tror ikke, at vi kan vinde, for de kriminelle har ikke et stort bagland af it-systemer, de skal slæbe med. Det har vi, og derfor vil vi altid være bagefter,« fortalte it-sikkerhedschef Jens Roed Andersen fra Arla på Dansk IT's sikkerhedskonference i København tirsdag.

Arla blev ramt af et krav om at skulle spare én milliard kroner i 2009 som følge af finanskrisen. Det betød også nedskæringer på it-budgettet. Samtidig ser Jens Roed Andersen et voksende trusselsbillede.

»Jeg tror ikke, at vi kan levere den nødvendige beskyttelse, hvis vi fortsætter med det gamle paradigme. Man må spørge sig selv, om der er en business case i at hælde flere penge i it-sikkerhedsprodukter,« sagde Jens Roed Andersen.

Derfor er Arla gået sammen med Alexandra Instituttet om at udvikle en ny model, som skal hjælpe Arla med at løse sikkerhedsproblemerne for færre penge.

Det er mundet ud i en model, som bliver baseret på tynde klienter, hvor fokus bliver flyttet fra at sikre perimeteren og til at beskytte selve de vigtigste data.

Arla har omkring 7.000 klienter, hvoraf en stor del er mobile brugere. De mobile brugere vil fremover skulle bruge et 3G-modem til at få adgang til it-systemerne, uanset hvor de befinder sig og altså også på kontoret. Hvis klienten er mobil, skal den bruge et 3G-modem.

Via 3G-forbindelsen etableres en forbindelse til Arlas systemer ved hjælp af Citrix Web Access med to-faktor-autentificering ved hjælp af Citrix' løsning til at bruge mobiltelefoner i stedet for hardwaretokens.

Den nye infrastruktur betyder, at klienterne ikke nødvendigvis kan regnes for at være sikre. Men i stedet for at forsøge at sikre klienterne 100 procent vil Arla bruge mere krudt på at sikre selve den krypterede tunnel, som bliver brugernes navlestreng til de kritiske systemer og data.

I første omgang bliver der tale om et pilotprojekt, som vil blive sat i søen i løbet af de næste måneder.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
.Net/C# udviklere
Udgivet 16. jun 2011 14.34
Supporter til års opgave
Udgivet 6. jan 11.46
SOA arkitekt / implementeringsspecialist
Udgivet 8. aug 2011 13.53
Erfaren testmanager til ERP projekter
Udgivet 1. dec 2011 13.22

Kommentarer (8)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Christian E. Lysel 19. jan. 2010 - 17.20
 
Naivt
Den nye infrastruktur betyder, at klienterne ikke nødvendigvis kan regnes for at være sikre. Men i stedet for at forsøge at sikre klienterne 100 procent vil Arla bruge mere krudt på at sikre selve den krypterede tunnel, som bliver brugernes navlestreng til de kritiske systemer og data.

Jeg læser det som Arlas sikkerhed nu er sikret vha. stærk kryptering mellem klient-pc og server.

Sikring af klient-pc er således ikke længere vigtig?!?! Prøv at læs http://www.schneier.com/book-sandl.html og sig det igen.

En kunde viste mig for 8 år siden en fejl i Citrix Web Access. Den ligner en 2 år gammel fejl http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2008-6830 meget, blot var det en ActiveX klient. Citrix sessionen overlevede afslutning af Internet Explorer og selv en genstart af klient PC'en, hvis brugeren ikke først loggede af Citrix ... således skulle man ikke bruge hardware tokens for at logge på igen.

Denne fejl handlede ikke om manglende sikring af klient-pc'en, men om fejl i produktet. Kryptering mellem klient-pc og server, hjælper ej. En fremmede kunne tage Internet cafe PCen, gå i history i browseren og få adgang til kundens systemer uden login.

Et kik på [AGEE_8_1_63_7][#46466] i http://support.citrix.com/article/ctx118326 minder om ovenstående fejl for et andet produkt.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Michael Eriksen 19. jan. 2010 - 23.52
 
Sikring af klient-pc er således ikke længere vigtig?!?!

Der er jo netop IKKE tale om en PC, og da slet ikke en med et MS OS. Det er tynd klient og de kører typisk fra en RAM disk så alle cookies etc. slettes når dyret slukkes.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian E. Lysel 20. jan. 2010 - 07.57
 
Hvad menes med tynd klient?

Michael ... de omtalte 7.000 klienter er mobile enheder med et 3G modem, der kobler på via Citrix Web Access ... hvilke tynde hardware klienter kan dette?

Jeg læser ordet "tynd klient" som et program der kører i en browser ... og Arla nu derfor tror de sikkert kan bruge internet cafe PCer.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Marc Munk 20. jan. 2010 - 09.05
 
Re: Hvad menes med tynd klient?

Det er ikke alle der skal bruge 3g. Det er kun de mobile brugere der alt andet lige må forventes at bruge en normal laptop.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Michael Eriksen 20. jan. 2010 - 11.18
 
Jeg læser ordet "tynd klient" som et program der kører i en browser

Hvis det er tilfældet er artiklen misvisende. Så er der ikke tale om tynde klienter, men bare om SBC.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Stein Sandals billede
Jesper Stein Sandal 20. jan. 2010 - 12.25
 
Re: Hvad menes med tynd klient?

Med tynd klient menes der bogstaveligt en tynd klient for stationære pc'er. For mobile brugere vil det være Citrix (formentligt XenApp).

Fidusen er ikke, at det gør klienten sikker. Fidusen er, at sikkerheden flyttes fra klienten til datacenteret. Målet er ikke at sikre pc'erne, men at sikre de data, der er vigtige.

Du vil stadig kunne få adgang til data ved at stjæle brugerens pc og telefon, og du vil kunne aflure de data, brugeren får vist på skærmen, hvis du får installeret et spionprogram.

Men det er en forbedring i forhold til eksempelvis en VPN-forbindelse, hvor du blot skal bruge login-oplysningerne for at få fuld klientadgang til systemer og data.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kurt Busch 20. jan. 2010 - 13.19
 
Re: Hvad menes med tynd klient?

Der er ofte begrebsforvirring mht. tynd klient. I det tilfælde er der tale om ægte tynde klienter, som bedst og enklest kan beskrives som en desktop eller laptop u. harddisk og brugerprogrammer. Den tynde klients eneste formål er at kunne logge et WAN/LAN, hvor brugeren via sit netlogin får/har adgang til en virtuel desktop/laptop på datacentret.
Mobile brugere uden for WAN/LAN får normalt adgang via en krypteret WEB-adgang, baseret på éngangs password, enten fra en token, hvor adgangskoden skifter hvert 30. sekund, eller sendt som SMS. Den bærbare tynde klient har udelukkende en browser aht. WEB accessen.

De tynde klienter/virtuelle desktops kan udmærket eksekverers fra en normal laptop/desktop, men så kommer man ikke rigtig udover de sikkerhedsmæssige problemstillinger med data og information uden for sit datacenter.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian E. Lysel 20. jan. 2010 - 17.11
 
Re: Hvad menes med tynd klient?

Jesper Stein Sandal,

Fidusen er ikke, at det gør klienten sikker. Fidusen er, at sikkerheden flyttes fra klienten til datacenteret. Målet er ikke at sikre pc'erne, men at sikre de data, der er vigtige.

Hvad sikres i data centeret i artiklen?

I artiklen går sikkerheden på at:

sikre selve den krypterede tunnel,
  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Version2 tester: Her kan du fare vild i Windows 8

Udgivet 10. feb 10.44Opdateret 10. feb 10.44

Rygte: Google snart klar med Dropbox-konkurrent

Udgivet 10. feb 10.19Opdateret 10. feb 10.19

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.15

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 10.24

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Microsoft frigiver Android-version af OneNote

    2 comments.
    Last update 4 minutter 15 sekunder
    Skrevet af Thomas Bundgaard
  2. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    5 comments.
    Last update 8 minutter 4 sekunder
    Skrevet af Thomas Vestergaard
  3. XBMC på fit-PC3

    19 comments.
    Last update 10 minutter 8 sekunder
    Skrevet af John Knuhtsen
  4. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    53 comments.
    Last update 22 minutter 4 sekunder
    Skrevet af Jesper Lund Stocholm
  5. It skal spare kommunerne for 165 millioner kroner i 2012

    1 comment.
    Last update 22 minutter 7 sekunder
    Skrevet af Christian Nobel
  6. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    8 comments.
    Last update 36 minutter 8 sekunder
    Skrevet af Torben Frandsen
  7. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    13 comments.
    Last update 43 minutter 59 sekunder
    Skrevet af Jesper Frimann
  8. Dells 13 tommer XPS 13 ultrabook-bærbare kommer til Danmark til marts

    1 comment.
    Last update 44 minutter 24 sekunder
    Skrevet af Lensi Lounge
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300