Il gigante IT ha presentato un firewall definito dai servizi

Troverà applicazione nei data center e nel cloud.

Il gigante IT ha presentato un firewall definito dai servizi
/ фото Christiaan Colen CC BY-SA

Cos'è questa tecnologia

L'azienda VMware ha presentato un nuovo firewall che protegge la rete a livello di applicazione.

L'infrastruttura delle moderne aziende è costruita su migliaia di servizi connessi in una rete comune. Questo amplia il vettore delle potenziali attacchi informatici. I firewall tradizionali possono proteggere da attacchi esterni, ma si rivelano inutili se un malintenzionato è già penetrato nella rete.

Gli esperti di sicurezza informatica di Carbon Black dicono, rilevano che nel 59% dei casi i malintenzionati non si fermano alla compromissione di un singolo server. Cercano vulnerabilità nei dispositivi connessi e 'si spostano' attraverso la rete, cercando di ottenere accesso a un maggior numero di dati.

Il nuovo firewall utilizza algoritmi di machine learning per identificare attività anomale nella rete e, in caso di pericolo, informa l'amministratore.

Come funziona

Firewall è composto composto da due componenti: la piattaforma NSX e il sistema di rilevamento delle minacce AppDefense.

Il sistema AppDefense è responsabile per costruire un modello comportamentale di tutte le applicazioni attive in rete. Algoritmi speciali di machine learning analizzano l'operato dei servizi e creano una 'lista bianca' delle azioni che essi svolgono. Per compilarla, si utilizza anche informazione proveniente dal database di VMware, che si forma sulla base della telemetria fornita dai clienti dell'azienda.

Questa lista funge da politiche di sicurezza adattive, sulla base delle quali il firewall individua anomalie nella rete. Il sistema monitora l'attività delle applicazioni e, al rilevamento di deviazioni nel loro comportamento, invia una notifica all'operatore del datacenter. Per il monitoraggio dell'attività si utilizzano strumenti VMware vSphere, quindi il nuovo firewall non richiede l'installazione di software specializzato su ogni host.

Per quanto riguarda NSX Data Center, è una piattaforma per la gestione di reti definite dal software nei datacenter. Il suo scopo è collegare i componenti del firewall in un unico sistema e ridurre i costi di manutenzione. In particolare, il sistema consente di applicare le stesse politiche di sicurezza su diversi ambienti cloud.

Puoi vedere il firewall in azione nel nel video del canale YouTube VMware.

Il gigante IT ha presentato un firewall definito dai servizi
/ фото USDA PD

Opinioni

La soluzione non è legata all'architettura e all'hardware del sistema target. Perciò può essere implementata su infrastrutture multi-cloud. Ad esempio, i rappresentanti della IlliniCloud, che fornisce servizi cloud a enti governativi, affermano che il sistema NSX li aiuta a bilanciare il carico in rete e svolge funzioni di firewall in tre data center geograficamente distinti.

I rappresentanti di IDC dicono, segnalano che il numero di aziende che lavorano con infrastrutture multi-cloud continua a crescere. Pertanto, le soluzioni che semplificano la gestione e proteggono l'infrastruttura distribuita (come NSX e il firewall basato su di esso) diventeranno sempre più popolari tra i clienti.

Tra gli svantaggi del nuovo firewall, gli esperti evidenziano la necessità di implementare reti definite da software. Questa possibilità non è disponibile per tutte le aziende e i data center. Inoltre, non è ancora chiaro come un firewall definito dai servizi influisca sulle prestazioni dei servizi e sulla capacità di rete.

Inoltre, VMware ha testato il proprio prodotto solo contro i tipi di attacco più comuni (ad esempio, il phishing). Non è chiaro come il sistema funzionerà si comporti in casi più complessi come un attacco di process injection. Attualmente, il nuovo firewall non può ancora prendere misure autonome per proteggere la rete: può solo inviare notifiche all’amministratore.

Soluzioni simili

Anche Palo Alto Networks e Cisco stanno sviluppando firewall di nuova generazione che proteggono l'infrastruttura di rete in tutto il perimetro. Questo livello di protezione è raggiunto grazie a sistemi di analisi dettagliata del traffico, prevenzione delle intrusioni (IPS) e virtualizzazione delle reti private (VPN).

La prima azienda ha creato ha una piattaforma che garantisce la sicurezza dell'ambiente di rete grazie a diversi firewall specializzati. Ognuno di essi protegge un ambiente dedicato: ci sono soluzioni per reti mobili, cloud e macchine virtuali.

Il secondo gigante IT offre strumenti hardware e software che analizzano e filtrano il traffico a livello di protocolli e funzioni delle applicazioni. In questi strumenti è possibile configurare politiche di sicurezza e utilizzare un database integrato di vulnerabilità e minacce specifiche per determinate applicazioni.

Si prevede che in futuro un numero maggiore di aziende offrirà firewall che proteggono le reti a livello di servizi.

Di cosa parliamo nel primo blog su IaaS aziendale:

E nel nostro canale Telegram:

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster