• Microsoft CSP
    Microsoft CSP

    S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

  • Managed Microsoft 365
    Managed Microsoft 365

    Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

  • Dozvědet se víc

    Získejte více informací o produktech Microsoft solution partner

  • Chci vědět víc

    Získejte více informací o produktech Kybernetická bezpečnost

  • Copilot M365
    Copilot M365

    Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

  • Copilot Osobní trenér
    Copilot Osobní trenér

    Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

  • Dozvědet se víc

    Získejte více informací o produktech Umělá inteligence

  • Chci vědět víc

    Získejte více informací o produktech Cloudová infrastruktura

    • KPCS řeší technologické výzvy efektivně a v čas. Tím podporujeme růst vašeho podnikání.

      • Dozvědet se víc

        Získejte více informací o produktech Microsoft solution partner

      • Microsoft CSP
        Microsoft CSP

        S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

      • Managed Microsoft 365
        Managed Microsoft 365

        Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

    • Kybernetická bezpečnost je klíčová. S našimi službami jsou vaše data a systémy chráněny.

      • Chci vědět víc

        Získejte více informací o produktech Kybernetická bezpečnost

    • Zmapujte svůj potenciál AI a najděte nejlepší řešení. AI bude vaším důvěryhodným kolegou.

      • Dozvědet se víc

        Získejte více informací o produktech Umělá inteligence

      • Copilot M365
        Copilot M365

        Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

      • Copilot Osobní trenér
        Copilot Osobní trenér

        Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

    • Azure je flexibilní a škálovatelná platforma, která poskytuje moderní produkty, služby a provoz.

      • Chci vědět víc

        Získejte více informací o produktech Cloudová infrastruktura

  • Reference
  • Proč KPCS
  • Kariéra
  • Novinky
  • Kontakt
Zpět na novinky

Softwarové novinky pro zařízení Stormshield Network Security

Blog
14. září 2022 KPCS
Softwarové novinky pro zařízení Stormshield Network Security

O letošních prázdninách vývojáři společnosti Stormshield nezaháleli a vyšly dvě aktualizace pro zařízení SNS (Stormshield Network Security), tedy firewally.

Verze 4.5.1 obsahuje následující výběr těch nejzajímavějších vylepšení a nových funkcí:

  • Dvou-faktorová autentizace (2FA)

Stormshield implementoval technologii pro dvou-faktorovou autentizaci pomoci TOTP (time-based one-time passwords), tedy časově omezených jednorázových hesel přímo do software. Není tedy třeba žádná další aplikace od třetích stran. Funkce 2FA poskytuje možnost autentizace pro:

*   Captive Portal
*   SSL VPN spojení
*   Administraci pomocí web rozhraní
*   Přístup přes SSH/Konzoli
*   VPN spojení pomocí IPsec protokolu s Xauth

V některém z příštích článků si tuto funkci vyzkoušíme a ukážeme detailně.

  • Dynamické směrování multicast provozu

Stormshield podporuje dynamické směrování Multicastu pomocí IGMPv2 a v3, a dále PIMv2

Funkcionalita je nyní v předběžném přístupu a není doporučeno ji zatím využívat na produkčních zařízeních.

  • Podpora S7 Plus Protokolu

Stormshield přidal možnost analýzy průmyslového protokolu S7 Plus od společnosti Siemens.

  • IEC 60870-5-140 Protokol

Byl vytvořen nový alarm „IEC 60870-5-104: Invalid TESTFR act message with connection context“ (iec104:756), aby umožnil průchod paketům IEC 60870-5-104 TESTFR act (stavová kontrola paketů) při opuštění IEC. Analýza protokolu 60870-5-104 povolena.

  • Automatické odpojení expirovaných SSL VPN spojení

Pomocí příkazové řádky je možné nastavit hodnotu (ve vteřinách) pro parametr „idle timeout“. Po vypršení této hodnoty budou všechna neaktivní SSL VPN spojení automaticky ukončena.

  • Nové DH (Diffie-Hellman) skupiny pro IPsec enkrypční profily

Aktuálně je možné pro IPsec VPN použít skupiny moderních eliptických křivek DH31 a DH32.

Verze 4.5.2 přináší pouze jednu novinku v podobě rozšíření výstupu pro příkaz „showSPD“. Ve výstupu je aktuálně možné najít následující informace:

*    Lokální a vzdálená síť: (např. 192.168.1.0/24[any] 10.0.0.0/24[any],
*   Směr navázaného VPN spojení: např. „out ipsec“,
*   IP adresy obou VPN zařízení/bran: „esp/tunnel/local address – remote address“,
*   Identifikátor (ID) pro IPSec SA (Security association): „unique#13579“.

Druhý zářijový týden nám přinesl aktuální verzi 4.5.3, ve které jsou 2 vylepšení:

  • Quality of Service (QoS) – Filtering

V bezpečnostních politikách je nyní možné vybrat fronty pro obejití/bypass QoS.

  • Quality of Service (QoS) – Traffic Shapers

Pro aplikaci QoS byly vylepšeny konfigurační parametry pro tzv. „traffic shapery“. Příchozí a odchozí propustnost lze nyní konfigurovat samostatně pro každé rozhraní. Zařazení do fronty založené na třídách (Class-based queuing) lze proto nastavit v architektuře LAN/WAN/DMZ a více sítí WAN.

Novinky v KPCS

Novinka v Microsoft Entra ID: Passkeys přichází už na jaře 2026. Jste připraveni?
Novinka v Microsoft Entra ID: Passkeys přichází už na jaře 2026. Jste připraveni?

Microsoft od března 2026 spouští jednu z nejvýznamnějších změn v oblasti zabezpečení přístupu za poslední roky. Do Microsoft Entra ID přicházejí passkeys, moderní způsob přihlašování bez hesla a spolu s nimi i nový systém řízení s názvem Passkey Profiles. Protože se tato změna dotkne všech organizací, je dobré vědět, co přesně přináší a jak se na ni připravit.

20. března 2026
Secure Boot 2026: Proč váš počítač v červnu možná nenastartuje a jak tomu předejít
Secure Boot 2026: Proč váš počítač v červnu možná nenastartuje a jak tomu předejít

Už v červnu vyprší platnost digitálních certifikátů, které střeží start vašeho počítače s Windows. Pokud máte starší zařízení nebo zanedbáváte aktualizace, může se stát, že váš počítač jednoho dne prostě nenaběhne.

20. března 2026
Microsoft 365 E7: Evoluce od asistence k autonomii. Vše, co potřebujete vědět o nové „AI-first“ licenci
Microsoft 365 E7: Evoluce od asistence k autonomii. Vše, co potřebujete vědět o nové „AI-first“ licenci

Včerejší oznámení společnosti Microsoft (9. března 2026) přineslo největší změnu v licencování cloudových služeb za poslední dekádu. Uvedení úrovně Microsoft 365 E7 není pouhým rozšířením stávajícího balíčku E5 o Copilota. Jde o fundamentální posun v tom, jak Microsoft vnímá roli umělé inteligence v podniku: z pasivního našeptávače se stává autonomní agent.

10. března 2026
Kontakt