• Microsoft CSP
    Microsoft CSP

    S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

  • Managed Microsoft 365
    Managed Microsoft 365

    Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

  • Dozvědet se víc

    Získejte více informací o produktech Microsoft solution partner

  • Chci vědět víc

    Získejte více informací o produktech Kybernetická bezpečnost

  • Copilot M365
    Copilot M365

    Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

  • Copilot Osobní trenér
    Copilot Osobní trenér

    Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

  • Dozvědet se víc

    Získejte více informací o produktech Umělá inteligence

  • Chci vědět víc

    Získejte více informací o produktech Cloudová infrastruktura

    • KPCS řeší technologické výzvy efektivně a v čas. Tím podporujeme růst vašeho podnikání.

      • Dozvědet se víc

        Získejte více informací o produktech Microsoft solution partner

      • Microsoft CSP
        Microsoft CSP

        S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

      • Managed Microsoft 365
        Managed Microsoft 365

        Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

    • Kybernetická bezpečnost je klíčová. S našimi službami jsou vaše data a systémy chráněny.

      • Chci vědět víc

        Získejte více informací o produktech Kybernetická bezpečnost

    • Zmapujte svůj potenciál AI a najděte nejlepší řešení. AI bude vaším důvěryhodným kolegou.

      • Dozvědet se víc

        Získejte více informací o produktech Umělá inteligence

      • Copilot M365
        Copilot M365

        Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

      • Copilot Osobní trenér
        Copilot Osobní trenér

        Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

    • Azure je flexibilní a škálovatelná platforma, která poskytuje moderní produkty, služby a provoz.

      • Chci vědět víc

        Získejte více informací o produktech Cloudová infrastruktura

  • Reference
  • Proč KPCS
  • Kariéra
  • Novinky
  • Kontakt
Zpět na novinky

Softwarové novinky pro zařízení Stormshield Network Security

Blog
14. září 2022 KPCS
Softwarové novinky pro zařízení Stormshield Network Security

O letošních prázdninách vývojáři společnosti Stormshield nezaháleli a vyšly dvě aktualizace pro zařízení SNS (Stormshield Network Security), tedy firewally.

Verze 4.5.1 obsahuje následující výběr těch nejzajímavějších vylepšení a nových funkcí:

  • Dvou-faktorová autentizace (2FA)

Stormshield implementoval technologii pro dvou-faktorovou autentizaci pomoci TOTP (time-based one-time passwords), tedy časově omezených jednorázových hesel přímo do software. Není tedy třeba žádná další aplikace od třetích stran. Funkce 2FA poskytuje možnost autentizace pro:

*   Captive Portal
*   SSL VPN spojení
*   Administraci pomocí web rozhraní
*   Přístup přes SSH/Konzoli
*   VPN spojení pomocí IPsec protokolu s Xauth

V některém z příštích článků si tuto funkci vyzkoušíme a ukážeme detailně.

  • Dynamické směrování multicast provozu

Stormshield podporuje dynamické směrování Multicastu pomocí IGMPv2 a v3, a dále PIMv2

Funkcionalita je nyní v předběžném přístupu a není doporučeno ji zatím využívat na produkčních zařízeních.

  • Podpora S7 Plus Protokolu

Stormshield přidal možnost analýzy průmyslového protokolu S7 Plus od společnosti Siemens.

  • IEC 60870-5-140 Protokol

Byl vytvořen nový alarm „IEC 60870-5-104: Invalid TESTFR act message with connection context“ (iec104:756), aby umožnil průchod paketům IEC 60870-5-104 TESTFR act (stavová kontrola paketů) při opuštění IEC. Analýza protokolu 60870-5-104 povolena.

  • Automatické odpojení expirovaných SSL VPN spojení

Pomocí příkazové řádky je možné nastavit hodnotu (ve vteřinách) pro parametr „idle timeout“. Po vypršení této hodnoty budou všechna neaktivní SSL VPN spojení automaticky ukončena.

  • Nové DH (Diffie-Hellman) skupiny pro IPsec enkrypční profily

Aktuálně je možné pro IPsec VPN použít skupiny moderních eliptických křivek DH31 a DH32.

Verze 4.5.2 přináší pouze jednu novinku v podobě rozšíření výstupu pro příkaz „showSPD“. Ve výstupu je aktuálně možné najít následující informace:

*    Lokální a vzdálená síť: (např. 192.168.1.0/24[any] 10.0.0.0/24[any],
*   Směr navázaného VPN spojení: např. „out ipsec“,
*   IP adresy obou VPN zařízení/bran: „esp/tunnel/local address – remote address“,
*   Identifikátor (ID) pro IPSec SA (Security association): „unique#13579“.

Druhý zářijový týden nám přinesl aktuální verzi 4.5.3, ve které jsou 2 vylepšení:

  • Quality of Service (QoS) – Filtering

V bezpečnostních politikách je nyní možné vybrat fronty pro obejití/bypass QoS.

  • Quality of Service (QoS) – Traffic Shapers

Pro aplikaci QoS byly vylepšeny konfigurační parametry pro tzv. „traffic shapery“. Příchozí a odchozí propustnost lze nyní konfigurovat samostatně pro každé rozhraní. Zařazení do fronty založené na třídách (Class-based queuing) lze proto nastavit v architektuře LAN/WAN/DMZ a více sítí WAN.

Novinky v KPCS

Nový zákon o kybernetické bezpečnosti: Co musíte vědět od 1. listopadu 2025
Nový zákon o kybernetické bezpečnosti: Co musíte vědět od 1. listopadu 2025

Od 1. listopadu 2025 vstupuje v platnost nový zákon o kybernetické bezpečnosti (č. 264/2025 Sb.), který zásadně mění pravidla pro ochranu digitálních služeb a dat v České republice. Nahrazuje dosavadní legislativu z roku 2014 a přináší požadavky vycházející z evropské směrnice NIS2.

13. října 2025
ZoKB v Microsoft cloudu: praktický workshop
ZoKB v Microsoft cloudu: praktický workshop

Máte Microsoft 365 nebo Azure a potřebujete co nejrychleji naplnit požadavky nového zákona? Na praktickém live-demo webináři ukážeme, jak převést povinnosti ZoKB do konkrétních nastavení vašeho prostředí od identity a dohled až po audit. Uvidíte, že většinu věcí zvládnete s tím, co už máte. Stačí vědět, kde a jak začít.

13. října 2025 KPCS
Přichází ZoKB: co musí vedení a IT stihnout do roka a do dne
Přichází ZoKB: co musí vedení a IT stihnout do roka a do dne

Nový Zákon o kybernetické bezpečnosti (ZoKB) přináší nové povinnosti, krátké termíny a zásadní dopady na řízení rizik, incidentů i kontinuity provozu. Za 60 minut získáte jasný přehled o tom, co bude potřeba udělat, kdy a kým. Ukážeme vám, jak si nastavit realistickou roadmapu, kdo za co odpovídá a co znamená tzv. minimum viable compliance, tedy jak splnit zákon chytře, s rozumem a včas.

13. října 2025 KPCS
Kontakt