ИТ гигантът представи облачно обусловена защитна стена

Той ще намери приложение в дата центровете и облака.

ИТ гигантът представи облачно обусловена защитна стена
/ фото Кристиян Колен CC BY-SA

Каква е тази технология

Компанията VMware представи нова защитна стена, която защитава мрежата на ниво приложения.

Инфраструктурата на съвременните компании е изградена на хиляди услуги, обединени в една мрежа. Това разширява вектора на потенциалните хакерски атаки. Класическите защитни стени са способни да се защитят от атаки извън, обаче оказват се безсилни, ако нападателят вече е проникнал в мрежата.

Специалисти по информационна безопасност от Carbon Black казват, че в 59% от случаите нападателите не се спират само на хакването на един сървър. Те търсят уязвимости в свързаните с него устройства и 'преминават' през мрежата, стремейки се да получат достъп до повече данни.

Новата защитна стена използва алгоритми за машинно обучение, за да определи аномална активност в мрежата и в случай на опасност уведомява администратора.

Как работи това

Брандмауер се състои от два компонента: платформата NSX и системата за откриване на заплахи AppDefense.

Системата AppDefense отговаря за изграждането на поведенческа модел на всички приложения, стартирани в мрежата. Специални алгоритми за машинно обучение анализират работата на услугите и формулират 'бял списък' на изпълняваните от тях действия. За съставянето му се използва и информация от базата данни на VMware. Тя се формира на базата на телеметрия, предоставена от клиентите на компанията.

Този списък играе роля на така наречените адаптивни политики за безопасност, на основата на които защитната стена определя аномалии в мрежата. Системата следи работата на приложенията и при откритие на отклонения в поведението им изпраща известие на оператора на ЦОД. За мониторинг на активността се използват средства VMware vSphere, така че новата защитна стена не изисква инсталиране на специализиран софтуер на всеки хост.

Що се отнася до NSX Data Center, то това е платформа за управление на софтуерно опредлени мрежи в ЦОД. Нейната задача е да свърже компонентите на защитната стена в единна система и да намали разходите за поддръжка. В частност, системата позволява разпространението на едни и същи политики за безопасност в различни облачни среди.

Можете да видите защитната стена в действие в видеоклип на YouTube канала на VMware.

ИТ гигантът представи облачно обусловена защитна стена
/ фото USDA PD

Мненията

Решението не е привързано към архитектурата и хардуера на целевата система. Затова може да бъде внедрено в мултиоблачна инфраструктура. Например, представителите на компанията IlliniCloud, предоставяща облачни услуги на държавни институции, споделят, че системата NSX им помага да балансират натоварването в мрежата и изпълнява функцията на защитна стена в три географски отдалечени дата центрове.

Според представители на IDC казват, броят на компаниите, които работят с мултиоблачна инфраструктура, стабилно расте. Затова решения, които опростяват управлението и защитават разпределената инфраструктура (като NSX и създадената на базата му защитна стена), ще стават все по-популярни сред клиентите.

Сред недостатъците на новата защитна стена експертите изтъкват необходимостта от внедряване на програмно дефинирани мрежи. Тази възможност не е налична за всички компании и дата центрове. Освен това, все още не е известно как услугата за дефиниране на защитни стени ще повлияе на производителността на услугите и пропускателната способност на мрежите.

Освен това компанията VMware е тествала своя продукт само срещу най-разпространените типове атаки (например, фишинг). Не е ясно как системата ще реагира в по-сложни случаи, като атака с инжектиране на процеси. В момента новата защитна стена не може самостоятелно да предприема мерки за защита на мрежата — тя само може да изпраща уведомления на администратора.

Подобни решения

В Palo Alto Networks и Cisco също разработват защитни стени от следващо поколение, които защитават мрежовата инфраструктура по целия периметър. Този ниво на защита се постига чрез системи за дълбочинно анализиране на трафика, предотвратяване на прониквания (IPS) и виртуализация на частни мрежи (VPN).

Първата компания създаде разработва платформа, която осигурява сигурност на мрежовата среда чрез множество специализирани защитни стени. Всяка от тях защитава отделена среда — има решения за мобилни мрежи, облаци и виртуални машини.

Втората IT гигант предлага предлага хардуерни и софтуерни инструменти, които анализират и филтрират трафик на ниво протоколи и функции на приложенията. В такива инструменти можете да настройвате политики за сигурност и да използвате интегрирана база с уязвимости и заплахи за конкретни приложения.

Очаква се в бъдеще повече компании да предлагат брандмауъри, които защитават мрежите на ниво услуги.

За какво пишем в Първия блог за корпоративен IaaS:

И в нашия Telegram канал:

Източник: habr.com

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster