Seda saab kasutada andmekeskustes ja pilves.
/ фото
Mis see tehnoloogia on
Ettevõte VMware tutvustas uut tulemüüri, mis kaitseb võrku rakenduslikul tasandil.
Kaasaegsete ettevõtete infrastruktuur põhineb tuhandetel teenustel, mis on ühendatud ühte võrku. See laiendab potentsiaalsete häkkerite ründevõimalusi. Klassikalised tulemüürid suudavad kaitsta väliste rünnakute eest, kuid võimetuks, kui ründaja on juba võrku sisenenud.
IT-turbe spetsialistid Carbon Black , et 59% juhtudel ei piirdu ründajad ühe teenuse sisselöömisega. Nad otsivad haavatavusi sellega seotud seadmetes ja "liiguvad" võrgu kaudu, püüdledes juurdepääsu suuremale hulgale andmetele.
Uus tulemüür kasutab masinõppe algoritme ebanormaalse tegevuse tuvastamiseks võrgus ja teatab ohu korral administraatorile.
Kuidas see töötab
Tulemüür kahest komponendist: platvormist NSX ja ohu tuvastamise süsteemist AppDefense.
Süsteem AppDefense kõikide võrgus käivitatud rakenduste käitumuslike mudelite loomise eest. Spetsiaalsed masinõppe algoritmid analüüsivad teenuste tööd ja koostavad nende teostatavate toimingute "valge nimekirja". Selle koostamiseks kasutatakse ka VMware andmebaasist saadud teavet, mis põhineb klientide pakutaval telemeetrial.
See nimekiri mängib nii-öelda kohandatud turvapoliitikate rolli, mille alusel tulemüür tuvastab võrgus ebanormaalsusi. Süsteem jälgib rakenduste tööd ja teavitab andmekeskuse operaatorit nende käitumise kõrvalekalletest. Tegevuse jälgimiseks kasutatakse VMware vSphere'i vahendeid, seega ei nõua uus tulemüür spetsialiseeritud tarkvara installimist igale hostile.
Mis puudutab , siis see on platvorm programmipõhiste võrkude haldamiseks andmekeskustes. Selle eesmärk on ühendada tulemüüri komponentideks ühtne süsteem ja vähendada selle hoolduskulusid. Eelkõige võimaldab süsteem rakendada samu turvapoliitikaid erinevates pilvemajanduse keskkondades.
Tulemust tulemüüri toimimist saab vaadata veebivideost VMware YouTube'i kanalis .

/ фото Arvamused
Uuringud
Lahendus ei ole seotud sih süsteemi arhitektuuri ja riistvaraga. Seetõttu saab seda juurutada mitme pilve infrastruktuuris. Näiteks ütlevad ettevõtte IlliniCloud esindajad, pilveteenuseid riigiasutustele, et NSX süsteem aitab neil võrgu koormust tasakaalustada ja toimib tulemüürina kolmes geograafiliselt eemal asuvas andmekeskuses.
IDC esindajate sõnul , et mitme pilve infrastruktuuriga töötavate ettevõtete arv kasvab pidevalt. Seetõttu lahendused, mis lihtsustavad haldamist ja kaitsevad jaotatud infrastruktuuri (nagu NSX ja selle alusel loodud tulemüür), saavad klientidelt vaid rohkem populaarseks.
Uue tulemüüri miinusteks peavad eksperdid vajadust juurutada tarkvaraga määratletud võrgud. Selline võimalus ei ole kõigil ettevõtetel ja andmekeskustel. Lisaks ei ole veel teada, kuidas teenuse määratletud tulemüür mõjutab teenuste jõudlust ja võrgu läbilaskevõimet.
Samuti on ettevõte VMware testinud oma toodet ainult kõige levinumate häkkimisviiside (näiteks väljapressimise) vastu. Pole selge, kuidas süsteem keerukamates olukordades nagu process injection rünnak. Sellega seoses ei saa uus tulemüür veel iseseisvalt võtta meetmeid võrgu kaitsmiseks — ta oskab ainult saata administraatorile teateid.
Sarnased lahendused
Palo Alto Networks ja Cisco arendavad samuti järgmise põlvkonna tulemüüre, mis kaitsevad võrgu infrastruktuuri kogu perimeetri ulatuses. Selle kaitsetaseme saavutab sügav liikluse analüüs, sissetungide ärahoidmise süsteemid (IPS) ja virtuaalsete privaatvõrkude (VPN) virtualiseerimine.
Esimene ettevõte platvorm, mis tagab võrgu keskkonna turvalisuse mitme spetsialiseeritud tulemüüriga. Igaüks neist kaitseb spetsiaalset keskkonda — on lahendusi mobiilsete võrkude, pilve ja virtuaalmasinate jaoks.
Teine IT-hiiglane riist- ja tarkvaralahendused, mis analüüsivad ja filtreerivad liiklust protokollide ja rakenduste funktsioonide tasemel. Sellistes tööriistades saab seadistada turvapoliitikaid ja kasutada integreeritud haavatavuste ja ohtude andmebaasi konkreetsetele rakendustele.
Tulevikus oodatakse, et üha rohkem ettevõtteid pakuvad teenustasandi võrgu tulemüüre.
Millest me kirjutame oma esimeses IaaS blogis:
Ja meie Telegrami kanalis:
Allikas: habr.com
