IT-Riese hat eine serviceorientierte Firewall vorgestellt

Er wird in Rechenzentren und der Cloud Anwendung finden.

IT-Riese hat eine serviceorientierte Firewall vorgestellt
/ фото Christiaan Colen CC BY-SA

Was ist das für eine Technologie?

Das Unternehmen VMware hat eine neue Firewall vorgestellt, die das Netzwerk auf Anwendungsebene schützt.

Die Infrastruktur moderner Unternehmen basiert auf tausenden von Diensten, die in einem gemeinsamen Netzwerk verbunden sind. Dies erweitert den Vektor potenzieller Hackerangriffe. Traditionelle Firewalls können vor Angriffen von außen schützen, jedoch sind sie machtlos, wenn ein Angreifer bereits ins Netzwerk eingedrungen ist.

Sicherheitsfachleute von Carbon Black sagen, dass in 59 % der Fälle Angreifer nicht bei einem einzigen Server stoppen. Sie suchen nach Schwachstellen in verbundenen Geräten und "bewegen" sich durch das Netzwerk, um Zugriff auf eine größere Menge an Daten zu erhalten.

Die neue Firewall verwendet Algorithmen des maschinellen Lernens, um anomale Aktivitäten im Netzwerk zu identifizieren und im Gefahrenfall den Administrator zu informieren.

Die DANE-Spezifikation ist in

Firewall besteht aus zwei Komponenten: der NSX-Plattform und dem Bedrohungserkennungssystem AppDefense.

Das System AppDefense verantwortet den Aufbau eines Verhaltensmodells aller im Netzwerk laufenden Anwendungen. Spezielle Algorithmen des maschinellen Lernens analysieren die Funktionsweise der Dienste und erstellen eine "Whitelist" der von ihnen durchgeführten Aktionen. Zur Erstellung dieser Liste wird auch Informationen aus der VMware-Datenbank verwendet. Diese wird auf Basis der von den Kunden des Unternehmens bereitgestellten Telemetriedaten gebildet.

Diese Liste spielt die Rolle der sogenannten adaptiven Sicherheitsrichtlinien, auf deren Grundlage die Firewall Anomalien im Netzwerk identifiziert. Das System überwacht den Betrieb der Anwendungen und sendet bei Abweichungen in ihrem Verhalten eine Benachrichtigung an den Rechenzentrumsbetreiber. Für die Überwachung der Aktivitäten werden die Mittel von VMware vSphere verwendet, weshalb die neue Firewall keine Installation spezialisierter Software auf jedem Host erfordert.

Was das betrifft NSX Data Center, ist eine Plattform für das Management von softwaredefinierten Netzwerken in Rechenzentren. Ihre Aufgabe ist es, die Komponenten der Firewall zu einem einheitlichen System zu verbinden und die Kosten für deren Wartung zu reduzieren. Insbesondere ermöglicht das System, dieselben Sicherheitsrichtlinien in verschiedenen Cloud-Umgebungen zu verbreiten.

Die Firewall in Aktion kann in einem Video auf dem YouTube-Kanal von VMware gesehen werden..

IT-Riese hat eine serviceorientierte Firewall vorgestellt
/ фото USDA PD

Meinungen

Die Lösung ist nicht an die Architektur und Hardware des Zielsystems gebunden. Daher kann sie auf einer Multi-Cloud-Infrastruktur bereitgestellt werden. Beispielsweise sagen Vertreter des Unternehmens IlliniCloud, das Cloud-Services für staatliche Einrichtungen anbietet, dass das NSX-System ihnen hilft, die Last im Netzwerk auszugleichen und Firewall-Funktionen in drei geografisch voneinander entfernten Rechenzentren ausführt.

Vertreter von IDC sagen, dass die Zahl der Unternehmen, die mit Multi-Cloud-Infrastruktur arbeiten, stetig zunimmt. Daher werden Lösungen, die das Management vereinfachen und die verteilte Infrastruktur schützen (wie NSX und die auf dessen Basis entwickelte Firewall), bei Kunden immer beliebter.

Unter den Nachteilen der neuen Firewall heben Experten die Notwendigkeit hervor, softwaredefinierte Netzwerke bereitzustellen. Diese Möglichkeit haben nicht alle Unternehmen und Rechenzentren. Zudem ist bisher unklar, wie sich die serviceorientierte Firewall auf die Leistung der Services und die Bandbreite der Netzwerke auswirkt.

Außerdem hat das Unternehmen VMware sein Produkt nur gegen die häufigsten Arten von Angriffen (z. B. Phishing) getestet. Unklar bleibt, wie das System in jedem Fall funktionieren. in komplexeren Fällen wie einer Process-Injection-Attacke reagiert. Dabei kann die neue Firewall bisher keine eigenständigen Maßnahmen zum Schutz des Netzwerks ergreifen — sie kann nur Benachrichtigungen an den Administrator senden.

Ähnliche Lösungen

Auch Palo Alto Networks und Cisco entwickeln neue Generationen von Firewalls, die die Netzwerk-Infrastruktur über den gesamten Perimeter hinweg schützen. Dieses Schutzniveau wird durch Systeme zur tiefen Traffic-Analyse, Intrusion Prevention Systems (IPS) und die Virtualisierung privater Netzwerke (VPN) erreicht.

Das erste Unternehmen hat bietet eine Plattform, die durch mehrere spezialisierte Firewalls die Sicherheit der Netzwerkumgebung gewährleistet. Jede davon schützt eine dedizierte Umgebung — es gibt Lösungen für mobile Netzwerke, Cloud-Umgebungen und virtuelle Maschinen.

Der zweite IT-Gigant bietet bietet Hardware- und Software-Tools, die den Traffic auf Protokoll- und Anwendungsfunktionsniveau analysieren und filtern. In solchen Tools können Sicherheitsrichtlinien konfiguriert werden, und es steht eine integrierte Datenbank von Schwachstellen und Bedrohungen für spezifische Anwendungen zur Verfügung.

Es wird erwartet, dass in Zukunft mehr Unternehmen Firewalls anbieten, die Netzwerke auf Diensteebene schützen.

Worüber wir im ersten Unternehmens-IaaS-Blog schreiben:

Und in unserem Telegram-Kanal:

Quelle: habr.com

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster