Er wird in Rechenzentren und der Cloud Anwendung finden.
/ фото
Was ist das für eine Technologie?
Das Unternehmen VMware hat eine neue Firewall vorgestellt, die das Netzwerk auf Anwendungsebene schützt.
Die Infrastruktur moderner Unternehmen basiert auf tausenden von Diensten, die in einem gemeinsamen Netzwerk verbunden sind. Dies erweitert den Vektor potenzieller Hackerangriffe. Traditionelle Firewalls können vor Angriffen von außen schützen, jedoch machtlos, wenn ein Angreifer bereits ins Netzwerk eingedrungen ist.
Sicherheitsfachleute von Carbon Black , dass in 59 % der Fälle Angreifer nicht bei einem einzigen Server stoppen. Sie suchen nach Schwachstellen in verbundenen Geräten und "bewegen" sich durch das Netzwerk, um Zugriff auf eine größere Menge an Daten zu erhalten.
Die neue Firewall verwendet Algorithmen des maschinellen Lernens, um anomale Aktivitäten im Netzwerk zu identifizieren und im Gefahrenfall den Administrator zu informieren.
Die DANE-Spezifikation ist in
Firewall aus zwei Komponenten: der NSX-Plattform und dem Bedrohungserkennungssystem AppDefense.
Das System AppDefense den Aufbau eines Verhaltensmodells aller im Netzwerk laufenden Anwendungen. Spezielle Algorithmen des maschinellen Lernens analysieren die Funktionsweise der Dienste und erstellen eine "Whitelist" der von ihnen durchgeführten Aktionen. Zur Erstellung dieser Liste wird auch Informationen aus der VMware-Datenbank verwendet. Diese wird auf Basis der von den Kunden des Unternehmens bereitgestellten Telemetriedaten gebildet.
Diese Liste spielt die Rolle der sogenannten adaptiven Sicherheitsrichtlinien, auf deren Grundlage die Firewall Anomalien im Netzwerk identifiziert. Das System überwacht den Betrieb der Anwendungen und sendet bei Abweichungen in ihrem Verhalten eine Benachrichtigung an den Rechenzentrumsbetreiber. Für die Überwachung der Aktivitäten werden die Mittel von VMware vSphere verwendet, weshalb die neue Firewall keine Installation spezialisierter Software auf jedem Host erfordert.
Was das betrifft , ist eine Plattform für das Management von softwaredefinierten Netzwerken in Rechenzentren. Ihre Aufgabe ist es, die Komponenten der Firewall zu einem einheitlichen System zu verbinden und die Kosten für deren Wartung zu reduzieren. Insbesondere ermöglicht das System, dieselben Sicherheitsrichtlinien in verschiedenen Cloud-Umgebungen zu verbreiten.
Die Firewall in Aktion kann in .

/ фото PD
Meinungen
Die Lösung ist nicht an die Architektur und Hardware des Zielsystems gebunden. Daher kann sie auf einer Multi-Cloud-Infrastruktur bereitgestellt werden. Beispielsweise sagen Vertreter des Unternehmens IlliniCloud, dass das NSX-System ihnen hilft, die Last im Netzwerk auszugleichen und Firewall-Funktionen in drei geografisch voneinander entfernten Rechenzentren ausführt.
Vertreter von IDC , dass die Zahl der Unternehmen, die mit Multi-Cloud-Infrastruktur arbeiten, stetig zunimmt. Daher werden Lösungen, die das Management vereinfachen und die verteilte Infrastruktur schützen (wie NSX und die auf dessen Basis entwickelte Firewall), bei Kunden immer beliebter.
Unter den Nachteilen der neuen Firewall heben Experten die Notwendigkeit hervor, softwaredefinierte Netzwerke bereitzustellen. Diese Möglichkeit haben nicht alle Unternehmen und Rechenzentren. Zudem ist bisher unklar, wie sich die serviceorientierte Firewall auf die Leistung der Services und die Bandbreite der Netzwerke auswirkt.
Außerdem hat das Unternehmen VMware sein Produkt nur gegen die häufigsten Arten von Angriffen (z. B. Phishing) getestet. Unklar bleibt, wie das System in komplexeren Fällen wie einer Process-Injection-Attacke reagiert. Dabei kann die neue Firewall bisher keine eigenständigen Maßnahmen zum Schutz des Netzwerks ergreifen — sie kann nur Benachrichtigungen an den Administrator senden.
Ähnliche Lösungen
Auch Palo Alto Networks und Cisco entwickeln neue Generationen von Firewalls, die die Netzwerk-Infrastruktur über den gesamten Perimeter hinweg schützen. Dieses Schutzniveau wird durch Systeme zur tiefen Traffic-Analyse, Intrusion Prevention Systems (IPS) und die Virtualisierung privater Netzwerke (VPN) erreicht.
Das erste Unternehmen bietet eine Plattform, die durch mehrere spezialisierte Firewalls die Sicherheit der Netzwerkumgebung gewährleistet. Jede davon schützt eine dedizierte Umgebung — es gibt Lösungen für mobile Netzwerke, Cloud-Umgebungen und virtuelle Maschinen.
Der zweite IT-Gigant bietet Hardware- und Software-Tools, die den Traffic auf Protokoll- und Anwendungsfunktionsniveau analysieren und filtern. In solchen Tools können Sicherheitsrichtlinien konfiguriert werden, und es steht eine integrierte Datenbank von Schwachstellen und Bedrohungen für spezifische Anwendungen zur Verfügung.
Es wird erwartet, dass in Zukunft mehr Unternehmen Firewalls anbieten, die Netzwerke auf Diensteebene schützen.
Worüber wir im ersten Unternehmens-IaaS-Blog schreiben:
Und in unserem Telegram-Kanal:
Quelle: habr.com
