Il gigante IT ha presentato un firewall definito dai servizi

Troverà applicazione nei data center e nel cloud.

Il gigante IT ha presentato un firewall definito dai servizi
/ фото Christiaan Colen CC BY-SA

Che tecnologia è questa

L'azienda VMware ha presentato un nuovo firewall che protegge la rete a livello applicativo.

L'infrastruttura delle moderne aziende è costruita su migliaia di servizi connessi in una rete comune. Questo amplifica il vettore di potenziali attacchi hacker. I firewall classici possono proteggere dagli attacchi esterni, ma si rivelano impotenti se un aggressore è già penetrato nella rete.

Gli esperti di sicurezza informatica di Carbon Black dicono, rivelano che nel 59% dei casi gli aggressori non si fermano all'hacking di un singolo server. Cercano vulnerabilità nei dispositivi ad esso correlati e si "spostano" nella rete, cercando di accedere a un numero maggiore di dati.

Il nuovo firewall utilizza algoritmi di machine learning per identificare attività anomale nella rete e, in caso di pericolo, ne informa l'amministratore.

Come funziona

Firewall è composto è composto da due componenti: la piattaforma NSX e il sistema di rilevamento delle minacce AppDefense.

Il sistema AppDefense si occupa di costruire un modello comportamentale di tutte le applicazioni in esecuzione nella rete. Algoritmi specializzati di machine learning analizzano l'operato dei servizi e creano una "lista bianca" delle azioni eseguite. Per compilarla viene utilizzata anche l'informazione proveniente dal database di VMware, che è formata sulla base della telemetria fornita dai clienti dell'azienda.

Questa lista funge da politiche di sicurezza adattative, sulla base delle quali il firewall individua anomalie nella rete. Il sistema monitora il funzionamento delle applicazioni e, al rilevamento di deviazioni nel loro comportamento, invia una notifica all'operatore del data center. Per monitorare l'attività, vengono utilizzati strumenti VMware vSphere, quindi il nuovo firewall non richiede l'installazione di software specializzato su ogni host.

Per quanto riguarda NSX Data Center, è una piattaforma per la gestione di reti definite dal software nei data center. Il suo obiettivo è collegare i componenti del firewall in un unico sistema e ridurre i costi di manutenzione. In particolare, il sistema consente di diffondere le stesse politiche di sicurezza in diversi ambienti cloud.

Puoi vedere il firewall in azione in un video sul canale YouTube di VMware.

Il gigante IT ha presentato un firewall definito dai servizi
/ фото USDA PD

Opinioni

La soluzione non è legata all'architettura e all'hardware del sistema target. Pertanto, può essere implementata su un'infrastruttura multicloud. Ad esempio, i rappresentanti di IlliniCloud, che fornisce servizi cloud alle istituzioni pubbliche, affermano che il sistema NSX li aiuta a bilanciare il carico sulla rete e offre funzioni di firewall in tre data center geograficamente distanti.

I rappresentanti di IDC dicono, affermano che il numero di aziende che operano con infrastrutture multicloud sta crescendo costantemente. Pertanto, le soluzioni che semplificano la gestione e proteggono l'infrastruttura distribuita (come NSX e il firewall basato su di esso) guadagneranno solo popolarità tra i clienti.

Tra i contro del nuovo firewall, gli esperti evidenziano la necessità di implementare reti definite dal software. Questa possibilità non è disponibile per tutte le aziende e i data center. Inoltre, non è ancora chiaro come il firewall definito dal servizio influenzerà le prestazioni dei servizi e la larghezza di banda delle reti.

Inoltre, VMware ha testato il proprio prodotto solo contro i tipi di attacco più comuni (ad esempio, phishing). Non è chiaro come il sistema funzionerà si comporti in situazioni più complesse come gli attacchi di process injection. Attualmente, il nuovo firewall non può adottare autonomamente misure per proteggere la rete; può solo inviare notifiche all'amministratore.

Soluzioni simili

Anche Palo Alto Networks e Cisco stanno sviluppando firewall di nuova generazione che proteggono l'infrastruttura di rete lungo tutto il perimetro. Questo livello di protezione è raggiunto tramite sistemi di analisi profonda del traffico, prevenzione delle intrusioni (IPS) e virtualizzazione delle reti private (VPN).

La prima azienda ha creato ha creato una piattaforma che garantisce la sicurezza dell'ambiente di rete attraverso diversi firewall specializzati. Ognuno di questi protegge un ambiente dedicato: ci sono soluzioni per reti mobili, cloud e macchine virtuali.

Il secondo gigante IT offre fornisce strumenti hardware e software che analizzano e filtrano il traffico a livello di protocolli e funzioni delle applicazioni. In questi strumenti è possibile configurare politiche di sicurezza e utilizzare una base di dati integrata di vulnerabilità e minacce per applicazioni specifiche.

Si prevede che in futuro sempre più aziende offriranno firewall che proteggono le reti a livello di servizi.

Di cosa scriviamo nel Primo blog su IaaS aziendale:

E sul nostro canale Telegram:

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster