Deze zal worden toegepast in datacenters en de cloud.
/ фото
Wat is dit voor technologie
Het bedrijf VMware heeft een nieuwe firewall gepresenteerd die het netwerk op toepassingsniveau beschermt.
De infrastructuur van moderne bedrijven is opgebouwd uit duizenden services die met elkaar verbonden zijn in een gezamenlijk netwerk. Dit vergroot de vector van potentiële hackingaanvallen. Klassieke firewalls zijn in staat om aanvallen van buitenaf te blokkeren, maar machteloos als een aanvaller al in het netwerk is doorgedrongen.
Beveiligingsspecialisten van Carbon Black , dat in 59% van de gevallen aanvallers niet stoppen bij het hacken van één server. Ze zoeken naar kwetsbaarheden in de verbonden apparaten en "verplaatsen" zich door het netwerk met als doel toegang te krijgen tot meer gegevens.
De nieuwe firewall gebruikt algoritmen voor machine learning om afwijkende activiteiten in het netwerk te detecteren en waarschuwt de beheerder in geval van gevaar.
Hoe het werkt
Firewall uit twee componenten: het NSX-platform en het dreigingsdetectiesysteem AppDefense.
Het systeem AppDefense voor het opstellen van een gedragsmodel van alle applicaties die in het netwerk draaien. Speciale algoritmen voor machine learning analyseren het gedrag van de services en stellen een "white list" samen van de acties die ze uitvoeren. Voor de samenstelling wordt ook informatie uit de database van VMware gebruikt. Deze wordt opgebouwd op basis van telemetrie die door klanten van het bedrijf wordt verstrekt.
Deze lijst fungeert als zogenaamde adaptieve beveiligingsbeleid, waar op basis waarvan de firewall afwijkingen in het netwerk bepaalt. Het systeem houdt de werking van applicaties in de gaten en stuurt bij detectie van afwijkingen in hun gedrag een melding naar de operator van het datacenter. Voor het monitoren van activiteiten worden middelen van VMware vSphere gebruikt, waardoor de nieuwe firewall geen gespecialiseerde software op elke host hoeft te installeren.
Wat betreft , is het platform voor het beheer van softwaregedefinieerde netwerken in datacenters. De taak is om de componenten van de firewall in één systeem te verbinden en de kosten voor het onderhoud te verlagen. In het bijzonder stelt het systeem in staat om dezelfde beveiligingspolitieken over verschillende cloudomgevingen te verspreiden.
Een demonstratie van de firewall kan bekeken worden in .

/ фото PD
Meningen
De oplossing is niet gebonden aan de architectuur en hardware van het doel systeem. Daarom kan het worden uitgerold op multi-cloud infrastructuur. Bijvoorbeeld, vertegenwoordigers van het bedrijf IlliniCloud, clouddiensten biedt aan overheidsinstellingen, zeggen dat het NSX-systeem hen helpt om de netwerkbelasting te balanceren en functies van een firewall vervult in drie geografisch gescheiden datacenters.
Vertegenwoordigers van IDC , dat het aantal bedrijven dat met multi-cloud infrastructuren werkt gestaag toeneemt. Daarom zullen oplossingen die het beheer vergemakkelijken en de gedistribueerde infrastructuur beschermen (zoals NSX en de op deze basis gebouwde firewall) alleen maar aan populariteit winnen bij klanten.
Onder de nadelen van de nieuwe firewall wijzen experts op de noodzaak om softwaregedefinieerde netwerken uit te rollen. Deze mogelijkheid is niet voor alle bedrijven en datacenters beschikbaar. Bovendien is het nog onbekend hoe de servicegedefinieerde firewall de prestaties van diensten en de bandbreedte van netwerken zal beïnvloeden.
Daarnaast heeft VMware zijn product alleen getest op de meest voorkomende soorten aanvallen (zoals phishing). Het is onduidelijk hoe het systeem in meer complexe gevallen zoals een process injection-aanval. Bovendien kan de nieuwe firewall momenteel geen maatregelen nemen om het netwerk te beschermen; het kan alleen meldingen naar de beheerder sturen.
Er zijn verschillende alternatieven op de markt die door grote IT-bedrijven worden ontwikkeld: AMD en Intel.
Palo Alto Networks en Cisco ontwikkelen ook next-gen firewalls die de netwerk infrastructuur over de hele perimeter beschermen. Dit niveau van bescherming wordt bereikt door systemen voor diepgaande verkeersanalyse, intrusiepreventiesystemen (IPS) en virtualisatie van private netwerken (VPN).
Het eerste bedrijf heeft een platform ontwikkeld dat de veiligheid van de netwerk omgeving waarborgt door middel van verschillende gespecialiseerde firewalls. Elk van hen beschermt een toegewijde omgeving – er zijn oplossingen voor mobiele netwerken, cloud en virtuele machines.
De tweede IT-gigant heeft hardware- en softwaretools ontwikkeld die verkeer analyseren en filteren op het niveau van protocollen en applicatiefuncties. In dergelijke tools kunnen beveiligingsbeleid worden ingesteld en kan gebruik worden gemaakt van een geïntegreerde database van kwetsbaarheden en bedreigingen voor specifieke applicaties.
In de toekomst wordt verwacht dat meer bedrijven firewalls zullen aanbieden die netwerken op serviceniveau beschermen.
Waarover we schrijven in de eerste blog over zakelijke IaaS:
En in ons Telegram-kanaal:
Bron: habr.com
