ИТ гигант представи сервизно-определяем защитен екран

Той ще намери приложение в дата центровете и облака.

ИТ гигант представи сервизно-определяем защитен екран
/ фото Кристиан Колен CC BY-SA

Каква е тази технология

Компанията VMware представи нова защитна стена, която защитава мрежата на ниво приложения.

Инфраструктурата на съвременните компании е изградена на хиляди услуги, свързани в обща мрежа. Това разширява вектора на потенциалните хакерски атаки. Класическите защитни стени могат да защитят от атаки отвън, но се оказват безсилни, ако злоумишленикът вече е проникнал в мрежата.

Специалистите по киберсигурност от Carbon Black пише,, че в 59% от случаите злоумишлениците не спират на пробив на един сървър. Те търсят уязвимости в свързаните с него устройства и „се преместват“ из мрежата, стремейки се да получат достъп до повече данни.

Новата защитна стена използва алгоритми за машинно обучение, за да определи аномална активност в мрежата и в случай на заплаха уведомява администратора.

Как работи

Файрвол се състои от два компонента: платформата NSX и системата за откриване на заплахи AppDefense.

Системата AppDefense отговаря за изграждането на поведенчески модел на всички приложения, работещи в мрежата. Специални алгоритми за машинно обучение анализират работата на услугите и формират „бял списък“ от действията, които те извършват. За неговото съставяне също се използва информация от базата данни на VMware. Тя се формира на базата на телеметрията, предоставяна от клиентите на компанията.

Този списък играе ролята на така наречените адаптивни политики за сигурност, на базата на които защитната стена определя аномалиите в мрежата. Системата следи работата на приложенията и при откритие на отклонения в поведението им изпраща уведомление до оператора на ЦОД. За мониторинг на активността се използват средства на VMware vSphere, затова новата защитна стена не изисква инсталиране на специализираен софтуер на всеки хост.

Що се отнася до NSX Data Center, това е платформа за управление на софтуерно определяни мрежи в ЦОД. Нейната задача е да свърже компонентите на защитната стена в една система и да намали разходите за нейното поддържане. По-специално, системата позволява да се разширят същите политики за сигурност на различни облачни среди.

Може да видите защитната стена в действие в видеото на YouTube канала на VMware.

ИТ гигант представи сервизно-определяем защитен екран
/ фото USDA PD

Мнения

Решението не е обвързано с архитектурата и хардуера на целевата система. Затова може да бъде внедрено в мултиоблачна инфраструктура. Например, представители на компанията IlliniCloud, предоставяща облачни услуги на държавни институции, твърдят, че системата NSX им помага да балансират натоварването в мрежата и изпълнява функциите на защитна стена в три географски отдалечени дата центрове.

Представителите на IDC пише,, че броят на компаниите, работещи с мултиоблачна инфраструктура, стабилно се увеличава. Следователно решения, които опростяват управлението и защитават разпределената инфраструктура (като NSX и изградена върху него защитна стена), само ще увеличават популярността си сред клиентите.

Сред недостатъците на новата защитна стена, експертите посочват необходимостта от внедряване на софтуерно-дефинирани мрежи. Такава възможност не е налична за всички компании и дата центрове. Освен това, все още не е ясно как услугите, управлявани от защитната стена, ще повлият на производителността на услугите и пропускателната способност на мрежите.

Освен това компанията VMware е тествала продукта си само срещу най-разпространените видове хакерски атаки (например фишинг). Не е ясно как системата ще реагира в по-сложни случаи, като атака с инжектиране на процеси. Въпреки това, новата защитна стена все още не може сама да предприеме мерки за защита на мрежата — тя само може да изпраща уведомления на администратора.

Подобни решения

Също така в Palo Alto Networks и Cisco разработват защитни стени от ново поколение, които защитават мрежовата инфраструктура по целия периметър. Такъв ниво на защита се постига чрез системи за дълбочинно анализиране на трафика, предотвратяване на прониквания (IPS) и виртуализация на частни мрежи (VPN).

Първата компания създаде платформа, която осигурява сигурност на мрежовата среда чрез няколко специализирани защитни стени. Всеки от тях защитава отделена среда — съществуват решения за мобилни мрежи, облаци и виртуални машини.

Втората ИТ-гигант предлага апаратни и софтуерни инструменти, които анализират и филтрират трафика на ниво протоколи и функции на приложения. В такива инструменти можете да настройвате политики за сигурност и да ползвате интегрирана база данни с уязвимости и заплахи за конкретни приложения.

Очаква се в бъдеще повече компании да предлагат брандмауери, които защитават мрежи на ниво услуги.

За какво пишем в Първия блог за корпоративен IaaS:

И в нашия Telegram канал:

Източник: habr.com

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster