See leiab rakendust andmekeskustes ja pilves.
/ фото
Mis see tehnoloogia on?
Ettevõte VMware esitles uut tulemüüri, mis kaitseb võrku rakenduste tasemel.
Kaasaegsete ettevõtete infrastruktuur on üles ehitatud tuhandetest teenustest, mis on ühendatud ühte võrku. See laiendab potentsiaalsete häkkerite rünnakute suunda. Klassikalised tulemüürid suudavad kaitsta välistest rünnakutest, kuid võimetuks, kui kurjategija on juba võrku läinud.
Infojulgeoleku spetsialistid ettevõttest Carbon Black , et 59% juhtudest ei peatu kurjategijad ühe serveri läbimurdmisel. Nad otsivad haavatavusi seotud seadmetes ja „liiguvad” võrgus, püüdes saada ligipääsu suuremale hulgale andmetele.
Uus tulemüür kasutab masin õppimise algoritme, et määrata võrgu ebanormaalset tegevust ja ohu korral teavitada administreerijat.
Kuidas see toimib
Tulemüür koosneb kahest komponendist: platvormist NSX ja ohuteabe avastamise süsteemist AppDefense.
Süsteem AppDefense kõikide võrku ühendatud rakenduste käitumismudeli koostamiseks. Spetsiaalsed masinõppe algoritmid analüüsivad teenuste toimimist ja koostavad nende tegevuste "valge nimekirja". Selle koostamiseks kasutatakse ka teavet VMware andmebaasist. See moodustatakse kliendi pakutava telemeetria põhjal.
See nimekiri mängib nn adaptiivsete turvapoliitikate rolli, mille alusel tulemüür määrab võrgu anomaaliad. Süsteem jälgib rakenduste tööd ja tuvastades nende käitumises kõrvalekaldeid, saadab teate andmekeskuse operaatorile. Aktiivsuse jälgimiseks kasutatakse VMware vSphere vahendeid, seega ei vaja uus tulemüür spetsiaalset tarkvara iga hosti installationi.
As for , see on platvorm programmipõhiste võrkude haldamiseks andmekeskuses. Selle ülesanne on siduda tulemüüri koostisosad üheks süsteemiks ja vähendada hoolduskulusid. Eelkõige võimaldab süsteem kehtestada samu turvapoliitikaid erinevatesse pilvemoodulitesse.
Tulemüüri toimimist saab vaadata .

/ фото PD
Arvamused
Lahendust ei seostatakse sihtsüsteemi arhitektuuri ja riistvara tingimustega. Seetõttu saab seda juurutada mitme pilve infrastruktuuris. Näiteks IlliniCloudi esindajad, riigiasutustele pilveteenuseid, ütlevad, et NSX süsteem aitab neil koormust võrgu vahel tasakaalustada ja täidab tulemüürifunktsioone kolmes geograafiliselt eraldatud andmekeskuses.
IDC esindajad , et mitme pilve infrastruktuuri kasutavate ettevõtete arv kasvab pidevalt. Seetõttu lahendused, mis lihtsustavad haldamist ja kaitsevad hajutatud infrastruktuuri (sellised nagu NSX ja selle alusel loodud tulemüür), saavad klientide seas üha suuremat populaarsust.
Uue tulemüüri miinuste hulgas toovad eksperdid esile vajaduse programmiliste võrkude juurutamise järele. Selline võimalus ei ole kõigil ettevõtetel ja andmekeskustel. Lisaks ei ole hetkel teada, kuidas teenuseteemaline tulemüür mõjutab teenuste jõudlust ja võrgu läbilaskevõimet.
Samuti on ettevõte VMware testinud oma toodet ainult kõige levinumate häkkimiste liikide vastu (näiteks andmepüük). Pole selge, kuidas süsteem keerukamates olukordades, nagu protsessi sisestamise rünnak. Sellega seoses ei saa uus tulemüüri lahendus veel iseseisvalt võrgukaitsemeetmeid rakendada — see oskab ainult saata teateid administraatorile.
Sarnased lahendused
Palo Alto Networks ja Cisco arendavad samuti uue põlvkonna tulemüüre, mis kaitsevad võrguinfrastruktuuri kogu perimeetri ulatuses. Sellist kaitse taset saavutatakse tänu sügava liikluse analüüsi, sissetungide ennetamise (IPS) ja virtuaalsete privaatvõrkude (VPN) süsteemidele.
Esimene ettevõte platvormi, mis tagab võrgu keskkonna turvalisuse mitme spetsialiseeritud tulemüüri abil. Igaüks neist kaitseb eraldi keskkonda — on lahendusi mobiilsete võrkude, pilve ja virtuaalsete masinate jaoks.
Teine IT-hiiglane hardware ja tarkvarainstrumendid, mis analüüsivad ja filtreerivad liiklust protokollide ja rakenduste funktsioonide tasemel. Sellistes tööriistades on võimalik seadistada turvapoliitikaid ning kasutada integreeritud haavatavuste ja ohtude andmebaasi konkreetsete rakenduste jaoks.
Eeldatakse, et tulevikus pakuvad rohkem ettevõtteid tulemüüre, mis kaitsevad võrke teenuste tasemel.
Millest me kirjutame esimeses ettevõtte IaaS blogis:
Ja meie Telegrami kanalist:
Allikas: habr.com
