Se utilizará en centros de datos y en la nube.
/ фото
¿Qué es esta tecnología?
La empresa VMware ha presentado un nuevo firewall que protege la red a nivel de aplicaciones.
La infraestructura de las empresas modernas se basa en miles de servicios interconectados en una red común. Esto amplía el vector de ataques potenciales por parte de hackers. Los firewalls clásicos pueden proteger contra ataques externos, sin embargo, ineficaces si un atacante ya ha penetrado en la red.
Los especialistas en seguridad de la información de Carbon Black , indican que en el 59% de los casos, los atacantes no se detienen en hackear un solo servidor. Buscan vulnerabilidades en los dispositivos relacionados y 'se mueven' por la red, tratando de acceder a una mayor cantidad de datos.
El nuevo firewall utiliza algoritmos de aprendizaje automático para detectar actividades anómalas en la red y, en caso de peligro, informa al administrador.
¿Cómo funciona?
Firewall de dos componentes: la plataforma NSX y el sistema de detección de amenazas AppDefense.
El sistema AppDefense de construir un modelo de comportamiento de todas las aplicaciones que se ejecutan en la red. Algoritmos especiales de aprendizaje automático analizan el funcionamiento de los servicios y generan una 'lista blanca' de las acciones que realizan. Para su elaboración también se utiliza información de la base de datos de VMware. Esta se forma con base en la telemetría proporcionada por los clientes de la empresa.
Esta lista actúa como un conjunto de políticas de seguridad adaptativas, en base a las cuales el firewall determina las anomalías en la red. El sistema supervisa el funcionamiento de las aplicaciones y, al detectar desviaciones en su comportamiento, envía una notificación al operador del centro de datos. Se utilizan herramientas de VMware vSphere para monitorear la actividad, por lo que el nuevo firewall no requiere la instalación de software especializado en cada host.
En cuanto a , es una plataforma para gestionar redes definidas por software en centros de datos. Su objetivo es conectar los componentes del firewall en un solo sistema y reducir los costos de su mantenimiento. En particular, el sistema permite aplicar las mismas políticas de seguridad en diferentes entornos de nube.
Se puede ver el firewall en acción en .

/ фото PD
Opiniones
La solución no está vinculada a la arquitectura y al hardware del sistema objetivo. Por lo tanto, se puede desplegar en una infraestructura multicloud. Por ejemplo, representantes de la empresa IlliniCloud, servicios en la nube a entidades gubernamentales, afirman que el sistema NSX les ayuda a equilibrar la carga en la red y realiza funciones de firewall en tres centros de datos geográficamente dispersos.
Representantes de IDC , mencionan que el número de empresas que trabajan con infraestructura multicloud sigue aumentando de manera constante. Por lo tanto, las soluciones que simplifican la gestión y protegen la infraestructura distribuida (como NSX y el firewall construido sobre su base) solo ganarán popularidad entre los clientes.
Entre las desventajas de la nueva firewall, los expertos destacan la necesidad de desplegar redes definidas por software. No todas las empresas y centros de datos tienen esta capacidad. Además, aún no se sabe cómo afectará el firewall definido por servicio al rendimiento de los servicios y al ancho de banda de las redes.
Además, la empresa VMware ha probado su producto solo contra los tipos más comunes de ataques (por ejemplo, phishing). No está claro cómo funcionará el sistema En Palo Alto Networks y Cisco también están desarrollando firewalls de nueva generación que protegen la infraestructura de red en todo el perímetro. Este nivel de protección se logra mediante sistemas de análisis profundo de tráfico, prevención de intrusiones (IPS) y virtualización de redes privadas (VPN).
Soluciones similares
La primera empresa
ofrece una plataforma que garantiza la seguridad del entorno de red mediante varios firewalls especializados. Cada uno de ellos protege un entorno dedicado: existen soluciones para redes móviles, la nube y máquinas virtuales. El segundo gigante de TI
ofrece herramientas de hardware y software que analizan y filtran el tráfico a nivel de protocolos y funciones de aplicaciones. En tales herramientas, se pueden configurar políticas de seguridad y utilizar una base de datos integrada de vulnerabilidades y amenazas para aplicaciones específicas. herramientas de hardware y software que analizan y filtran el tráfico a nivel de protocolos y funciones de aplicaciones. En tales herramientas, se pueden configurar políticas de seguridad y utilizar una base de datos integrada de vulnerabilidades y amenazas para aplicaciones específicas.
Se espera que en el futuro más empresas ofrezcan firewalls que protejan redes a nivel de servicios.
De qué hablamos en el primer blog sobre IaaS corporativo:
Y en nuestro canal de Telegram:
Fuente: habr.com
