Le géant de l'IT a présenté un pare-feu défini par logiciel

Il trouvera son application dans les centres de données et le cloud.

Le géant de l'IT a présenté un pare-feu défini par logiciel
/ фото Christiaan Colen CC BY-SA

Quelle est cette technologie

La société VMware a présenté un nouveau pare-feu qui protège le réseau au niveau des applications.

L'infrastructure des entreprises modernes repose sur des milliers de services, interconnectés dans un réseau commun. Cela élargit le vecteur des potentielles attaques de hackers. Les pare-feu classiques sont capables de protéger contre les attaques extérieures, mais se révèlent impuissants si un intrus a déjà pénétré dans le réseau.

Les spécialistes de la cybersécurité de Carbon Black disent, constatent que dans 59 % des cas, les attaquants ne s'arrêtent pas à l'intrusion d'un seul serveur. Ils cherchent des vulnérabilités dans les dispositifs liés et se « déplacent » à travers le réseau, cherchant à accéder à un plus grand nombre de données.

Le nouveau pare-feu utilise des algorithmes d'apprentissage automatique pour détecter une activité anormale dans le réseau et, en cas de danger, en informe l'administrateur.

Comment cela fonctionne

Pare-feu d'une ou plusieurs composé de deux composants : la plateforme NSX et le système de détection des menaces AppDefense.

Le système AppDefense est responsable de la création d'un modèle comportemental pour toutes les applications en cours d'exécution sur le réseau. Des algorithmes spéciaux d'apprentissage automatique analysent le fonctionnement des services et créent une « liste blanche » des actions qu'ils effectuent. Pour ce faire, des informations de la base de données VMware sont également utilisées. Celle-ci est constituée sur la base de la télémétrie fournie par les clients de l'entreprise.

Cette liste joue le rôle de politiques de sécurité dites adaptatives, sur la base desquelles le pare-feu détermine les anomalies dans le réseau. Le système surveille le fonctionnement des applications et, en cas de détection d'écarts dans leur comportement, envoie une notification à l'opérateur du centre de données. Pour surveiller l'activité, des outils VMware vSphere sont utilisés, donc le nouveau pare-feu ne nécessite pas l'installation d'un logiciel spécialisé sur chaque hôte.

Concernant NSX Data Center, c'est une plateforme pour la gestion des réseaux définis par logiciel dans les centres de données. Sa tâche consiste à relier les composants du pare-feu en un seul système et à réduire les coûts de maintenance. En particulier, le système permet de diffuser les mêmes politiques de sécurité sur différents environnements cloud.

Vous pouvez voir le pare-feu en action dans une vidéo sur la chaîne YouTube de VMware.

Le géant de l'IT a présenté un pare-feu défini par logiciel
/ фото USDA PD

Avis

La solution n'est pas liée à l'architecture et au matériel du système cible. Elle peut donc être déployée sur une infrastructure multicloud. Par exemple, des représentants de la société IlliniCloud, fournissant des services cloud aux établissements publics, affirment que le système NSX les aide à équilibrer la charge sur le réseau et exerce les fonctions de pare-feu dans trois centres de données géographiquement distants.

Les représentants d'IDC disent, indiquent que le nombre d'entreprises utilisant une infrastructure multicloud augmente régulièrement. Par conséquent, les solutions qui simplifient la gestion et protègent les infrastructures distribuées (comme NSX et le pare-feu qui en est dérivé) gagneront en popularité auprès des clients.

Parmi les inconvénients du nouveau pare-feu, les experts soulignent la nécessité de déployer des réseaux définis par logiciel. Cette capacité n'est pas disponible pour toutes les entreprises et tous les centres de données. De plus, il n'est pas encore clair comment le pare-feu défini par service affectera les performances des services et la bande passante des réseaux.

De plus, VMware a testé son produit uniquement contre les types de piratages les plus courants (comme le phishing). Il reste à déterminer comment le système , quoi qu'il arrive). se comporte dans des cas plus complexes, comme les attaques par injection de processus. Le nouveau pare-feu ne peut pour l'instant pas prendre de mesures autonomes pour protéger le réseau — il se contente d'envoyer des notifications à l'administrateur.

Des solutions similaires

Palo Alto Networks et Cisco développent également des pare-feux de nouvelle génération qui protègent l'infrastructure réseau sur tout le périmètre. Ce niveau de protection est atteint grâce à des systèmes d'analyse approfondie du trafic, de prévention des intrusions (IPS) et de virtualisation des réseaux privés (VPN).

La première entreprise a créé propose une plateforme qui assure la sécurité de l'environnement réseau grâce à plusieurs pare-feux spécialisés. Chacun d'eux protège un environnement dédié — il existe des solutions pour les réseaux mobiles, le cloud et les machines virtuelles.

Le deuxième géant de l'informatique propose fournit des outils matériels et logiciels qui analysent et filtrent le trafic au niveau des protocoles et des fonctions des applications. Dans ces outils, il est possible de configurer des politiques de sécurité et d'utiliser une base de données intégrée de vulnérabilités et de menaces pour des applications spécifiques.

Il est prévu qu'à l'avenir, davantage d'entreprises proposeront des pare-feu protégeant les réseaux au niveau des services.

De quoi nous parlons dans le premier blog sur l'IaaS d'entreprise :

Et dans notre canal Telegram :

Source : habr.com

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster