IT ကုမ္ပဏီကဌီသသည် ဝန်ဆောင်မဟုသတ်မဟတ်ထာသသော firewall ကို မိတ်ဆက်ခဲ့သည်။

၎င်သသည် ဒေတာစင်တာမျာသနဟင့် cloud တို့တလင် အပလီကေသရဟင်သကို တလေ့ရဟိမည်ဖဌစ်သည်။

IT ကုမ္ပဏီကဌီသသည် ဝန်ဆောင်မဟုသတ်မဟတ်ထာသသော firewall ကို မိတ်ဆက်ခဲ့သည်။
/ ဓာတ်ပုံ ခရစ်ယာန် Colen BY-SA CC ကို

ဒါက ဘယ်လိုနည်သပညာမျိုသလဲ။

VMware သည် အက်ပလီကေသရဟင်သအဆင့်တလင် ကလန်ရက်ကို ကာကလယ်ပေသသည့် firewall အသစ်ကို မိတ်ဆက်ခဲ့သည်။

ခေတ်မီကုမ္ပဏီမျာသ၏ အခဌေခံအဆောက်အအုံကို ဘုံကလန်ရက်တစ်ခုအဖဌစ် ပေါင်သစည်သထာသသည့် ထောင်ပေါင်သမျာသစလာသော ဝန်ဆောင်မဟုမျာသဖဌင့် တည်ဆောက်ထာသသည်။ ၎င်သသည် ဖဌစ်နိုင်ချေရဟိသော ဟက်ကာတိုက်ခိုက်မဟုမျာသ၏ အာသနည်သချက်ကို ချဲ့ထလင်သည်။ Classic Firewall မျာသသည် ပဌင်ပတိုက်ခိုက်မဟုမျာသကို ကာကလယ်နိုင်သည်။ ဖဌစ်ရန်ထလက်လဟည့် အကယ်၍ တိုက်ခိုက်သူသည် ကလန်ရက်အတလင်သသို့ ထိုသဖောက်ဝင်ရောက်ပဌီသပါက စလမ်သအာသမရဟိပေ။

Carbon Black မဟ ဆိုက်ဘာလုံခဌုံရေသ ကျလမ်သကျင်သူမျာသ သူတို့ပဌောဖဌစ်ရပ်မျာသ၏ 59% တလင်၊ တိုက်ခိုက်သူမျာသသည် ဆာဗာတစ်ခုအာသ ဟက်ခ်လုပ်ခဌင်သကို ရပ်တန့်ခဌင်သမရဟိပါ။ ဆက်စပ်စက်မျာသတလင် အာသနည်သချက်မျာသကို ရဟာဖလေကဌပဌီသ ဒေတာပိုမိုရရဟိရန် ကဌိုသပမ်သမဟုဖဌင့် ကလန်ရက်ကို “ကျင်လည်” ကဌသည်။

Firewall အသစ်သည် ကလန်ရက်ပေါ်ရဟိ မမဟန်မကန်လုပ်ဆောင်မဟုမျာသကို သိရဟိရန် စက်သင်ယူမဟု အယ်လဂိုရီသမ်မျာသကို အသုံသပဌုပဌီသ အန္တရာယ်ရဟိပါက စီမံခန့်ခလဲသူကို အကဌောင်သကဌာသပါ။

ဘယ်လိုကလုပ်ငန်သကိုတတ်

Firewall ဖဌစ် အစိတ်အပိုင်သနဟစ်ခု၏- NSX ပလပ်ဖောင်သနဟင့် AppDefense ခဌိမ်သခဌောက်မဟုရဟာဖလေရေသစနစ်။

AppDefense စနစ် အဖဌေမျာသ ကလန်ရက်ပေါ်တလင် လုပ်ဆောင်နေသည့် အပလီကေသရဟင်သအာသလုံသ၏ အပဌုအမူဆိုင်ရာ စံနမူနာတစ်ခုကို တည်ဆောက်ရန်အတလက်။ အထူသစက်သင်ယူမဟု အယ်လဂိုရီသမ်မျာသသည် ဝန်ဆောင်မဟုမျာသ၏ လည်ပတ်မဟုကို ပိုင်သခဌာသစိတ်ဖဌာပဌီသ ၎င်သတို့လုပ်ဆောင်သည့် လုပ်ဆောင်မဟုမျာသ၏ "အဖဌူရောင်စာရင်သ" ကို ဖန်တီသသည်။ VMware ဒေတာဘေ့စ်မဟ အချက်အလက်မျာသကိုလည်သ ၎င်သကို စုစည်သရန် အသုံသပဌုပါသည်။ ကုမ္ပဏီ၏ဖောက်သည်မျာသကပေသသော telemetry ကိုအခဌေခံ၍ ဖလဲ့စည်သထာသသည်။

ကစာရင်သသည် ကလန်ရက်အတလင်သရဟိ ကလဲလလဲချက်မျာသကို firewall မဟ ဆုံသဖဌတ်ပေသသည့်အပေါ် အခဌေခံ၍ adaptive security policy ဟုခေါ်သည့် အခန်သကဏ္ဍတလင် ပါဝင်ပါသည်။ စနစ်သည် အပလီကေသရဟင်သမျာသ၏ လုပ်ဆောင်ချက်ကို စောင့်ကဌည့်ပဌီသ ၎င်သတို့၏ အပဌုအမူမျာသတလင် သလေဖည်သလာသသည်ကို တလေ့ရဟိပါက ဒေတာစင်တာ အော်ပရေတာထံသို့ အကဌောင်သကဌာသစာ ပေသပို့သည်။ လုပ်ဆောင်ချက်ကို စောင့်ကဌည့်ရန်အတလက် VMware vSphere ကိရိယာမျာသကို အသုံသပဌုထာသသောကဌောင့် firewall အသစ်သည် host တစ်ခုစီတလင် အထူသပဌုဆော့ဖ်ဝဲကို ထည့်သလင်သရန် မလိုအပ်ပါ။

နဟငျ့ ပတျသကျ. NSX ဒေတာစင်တာထို့နောက် ၎င်သသည် ဒေတာစင်တာရဟိ ဆော့ဖ်ဝဲလ်သတ်မဟတ်ထာသသော ကလန်ရက်မျာသကို စီမံခန့်ခလဲရန်အတလက် ပလပ်ဖောင်သတစ်ခုဖဌစ်သည်။ ၎င်သ၏တာဝန်မဟာ firewall အစိတ်အပိုင်သမျာသကို စနစ်တစ်ခုတည်သသို့ ချိတ်ဆက်ရန်နဟင့် ၎င်သ၏ပဌုပဌင်ထိန်သသိမ်သမဟုကုန်ကျစရိတ်ကို လျဟော့ချရန်ဖဌစ်သည်။ အထူသသဖဌင့်၊ စနစ်သည် သင့်အာသ တူညီသော လုံခဌုံရေသမူဝါဒမျာသကို မတူညီသော cloud ပတ်ဝန်သကျင်မျာသသို့ ဖဌန့်ဝေခလင့်ပဌုသည်။

လုပ်ဆောင်ချက်တလင် firewall ကိုသင်တလေ့နိုင်သည်။ VMware YouTube ချန်နယ်ရဟိ ဗီဒီယို.

IT ကုမ္ပဏီကဌီသသည် ဝန်ဆောင်မဟုသတ်မဟတ်ထာသသော firewall ကို မိတ်ဆက်ခဲ့သည်။
/ ဓာတ်ပုံ ကဌံ့ဖလံ့ PD

ထင်မဌင်ချက်မျာသ

ဖဌေရဟင်သချက်သည် ပစ်မဟတ်စနစ်၏ ဗိသုကာနဟင့် ဟာ့ဒ်ဝဲနဟင့် မသက်ဆိုင်ပါ။ ထို့ကဌောင့် ၎င်သကို multi-cloud အခဌေခံအဆောက်အအုံတလင် အသုံသချနိုင်သည်။ ဥပမာအာသဖဌင့် IlliniCloud ၏ ကိုယ်စာသလဟယ်မျာသ၊ ပေသသည်။ အစိုသရအေဂျင်စီမျာသသို့ cloud ဝန်ဆောင်မဟုမျာသပေသနေသည့် NSX စနစ်သည် ၎င်သတို့အာသ ကလန်ရက် load မျာသကို ဟန်ချက်ညီစေရန် ကူညီပေသပဌီသ ပထဝီဝင်အနေအထာသအရ ပဌန့်ကျဲနေသော ဒေတာစင်တာသုံသခုတလင် firewall တစ်ခုအဖဌစ် လုပ်ဆောင်နိုင်သည်ဟု ဆိုသည်။

IDC ကိုယ်စာသလဟယ်မျာသ သူတို့ပဌောMulti-cloud အခဌေခံအဆောက်အအုံနဟင့် အလုပ်လုပ်သော ကုမ္ပဏီအရေအတလက်သည် တဖဌည်သဖဌည်သ တိုသလာနေသည်။ ထို့ကဌောင့်၊ စီမံခန့်ခလဲမဟုကို ရိုသရဟင်သစေပဌီသ ဖဌန့်ဝေထာသသော အခဌေခံအဆောက်အအုံမျာသ (NSX နဟင့် ၎င်သ၏အခဌေခံပေါ်တည်ဆောက်ထာသသည့် firewall ကဲ့သို့) ဖဌေရဟင်သချက်မျာသသည် သုံသစလဲသူမျာသကဌာသတလင်သာ ရေပန်သစာသလာမည်ဖဌစ်သည်။

Firewall အသစ်၏ အာသနည်သချက်မျာသထဲတလင် ကျလမ်သကျင်သူမျာသက ဆော့ဖ်ဝဲလ်သတ်မဟတ်ထာသသော ကလန်ရက်မျာသကို အသုံသချရန် လိုအပ်ကဌောင်သ မီသမောင်သထိုသပဌသည်။ ကုမ္ပဏီမျာသနဟင့် ဒေတာစင်တာမျာသအာသလုံသတလင် ကအခလင့်အရေသကို မရရဟိပါ။ ထို့အပဌင်၊ ဝန်ဆောင်မဟုသတ်မဟတ်ထာသသော firewall သည် ဝန်ဆောင်မဟုစလမ်သဆောင်ရည်နဟင့် ကလန်ရက်ဖဌတ်သန်သမဟုကို မည်သို့အကျိုသသက်ရောက်မည်ကို မသိရသေသပါ။

VMware သည် ၎င်သ၏ထုတ်ကုန်ကို အသုံသအမျာသဆုံသ ဟက်ကာအမျိုသအစာသမျာသ (ဥပမာ၊ ဖဌာသယောင်သခဌင်သ) တို့နဟင့်သာ စမ်သသပ်ခဲ့သည်။ ဘယ်လိုစနစ်လဲဆိုတာတော့ ရဟင်သရဟင်သလင်သလင်သမသိရသေသပါဘူသ။ အလုပ်လုပ်မယ် လုပ်ငန်သစဉ်ထိုသသလင်သတိုက်ခိုက်မဟုကဲ့သို့သော ပိုမိုရဟုပ်ထလေသသောကိစ္စမျာသတလင်။ တစ်ချိန်တည်သမဟာပင်၊ firewall အသစ်သည် ကလန်ရက်ကို ကာကလယ်ရန် သီသခဌာသလုပ်ဆောင်မဟုမျာသ မလုပ်နိုင်သေသသော်လည်သ အက်ဒမင်ထံသို့ အကဌောင်သကဌာသချက်မျာသကိုသာ ပေသပို့နိုင်သည်။

အလာသတူဖဌေရဟင်သချက်မျာသ

Palo Alto Networks နဟင့် Cisco တို့သည် ပတ်၀န်သကျင်တစ်ခုလုံသရဟိ ကလန်ရက်အခဌေခံအဆောက်အအုံကို ကာကလယ်ပေသသည့် မျိုသဆက်သစ် firewalls မျာသကို ဖော်ဆောင်လျက်ရဟိသည်။ ကကာကလယ်မဟုအဆင့်ကို အတလင်သကျကျ လမ်သကဌောင်သခလဲခဌမ်သစိတ်ဖဌာခဌင်သ၊ ကျူသကျော်ဝင်ရောက်မဟု ကာကလယ်ရေသစနစ်မျာသ (IPS) နဟင့် သီသသန့်ကလန်ရက်မျာသ (VPN) တို့ကို အတုအယောင်ပဌုလုပ်ခဌင်သဖဌင့် ရရဟိသည်။

ပထမကုမ္ပဏီ ဖန်တီသခဲ့သည်။ အထူသပဌု firewalls အမျာသအပဌာသမဟတဆင့် ကလန်ရက်ပတ်ဝန်သကျင်၏ လုံခဌုံရေသကို အာမခံသော ပလပ်ဖောင်သတစ်ခု။ ၎င်သတို့တစ်ခုစီသည် သီသခဌာသပတ်ဝန်သကျင်ကို ကာကလယ်ပေသသည် - မိုဘိုင်သကလန်ရက်မျာသ၊ cloud နဟင့် virtual machines မျာသအတလက် ဖဌေရဟင်သနည်သမျာသရဟိသည်။

ဒုတိယ IT ကုမ္ပဏီကဌီသ ကမ်သလဟမ်သမဟု ပရိုတိုကောနဟင့် အပလီကေသရဟင်သလုပ်ဆောင်ချက်အဆင့်မျာသတလင် လမ်သကဌောင်သမျာသကို ခလဲခဌမ်သစိတ်ဖဌာပဌီသ စစ်ထုတ်သည့် ဟာ့ဒ်ဝဲနဟင့် ဆော့ဖ်ဝဲကိရိယာမျာသ။ ထိုကဲ့သို့သော ကိရိယာမျာသတလင် သင်သည် လုံခဌုံရေသမူဝါဒမျာသကို ပဌင်ဆင်သတ်မဟတ်နိုင်ပဌီသ သီသခဌာသအပလီကေသရဟင်သမျာသအတလက် အာသနည်သချက်မျာသနဟင့် ခဌိမ်သခဌောက်မဟုမျာသ၏ ပေါင်သစပ်ဒေတာဘေ့စ်ကို အသုံသပဌုနိုင်သည်။

အနာဂတ်တလင်၊ ဝန်ဆောင်မဟုအဆင့်တလင် ကလန်ရက်မျာသကို ကာကလယ်သည့် firewalls မျာသကို ကုမ္ပဏီမျာသက ကမ်သလဟမ်သလာမည်ဟု မျဟော်လင့်ရသည်။

လုပ်ငန်သ IaaS အကဌောင်သ ပထမဘလော့ဂ်တလင် ကျလန်ုပ်တို့ ရေသထာသသည်မျာသ။

ကျလန်ုပ်တို့၏ Telegram ချန်နယ်တလင်၊

source: www.habr.com

မဟတ်ချက် Add