Gigant IT zaprezentował zaporę sieciową sterowaną przez usługi

Będzie miała zastosowanie w centrach danych i w chmurze.

Gigant IT zaprezentował zaporę sieciową sterowaną przez usługi
/ фото Christiaan Colen CC BY-SA

Czym jest ta technologia

Firma VMware wprowadziła nową zaporę, która chroni sieć na poziomie aplikacji.

Infrastruktura nowoczesnych firm opiera się na tysiącach usług połączonych w jedną sieć. To zwiększa wektor potencjalnych ataków hakerskich. Klasyczne zapory są w stanie chronić przed atakami zewnętrznymi, jednak są bezsilne gdy intruz już przeniknął do sieci.

Specjaliści ds. bezpieczeństwa z Carbon Black mówią, że w 59% przypadków intruzi nie poprzestają na zhakowaniu jednego serwera. Szukają luk w powiązanych urządzeniach i "przemieszczają się" w sieci, dążąc do uzyskania dostępu do większej liczby danych.

Nowa zapora wykorzystuje algorytmy uczenia maszynowego do wykrywania anomalii w sieci i w przypadku zagrożenia informuje o tym administratora.

Jak to działa

Zapora składa się z dwóch komponentów: platformy NSX i systemu wykrywania zagrożeń AppDefense.

System AppDefense odpowiada za budowę modelu behawioralnego wszystkich aplikacji uruchomionych w sieci. Specjalne algorytmy uczenia maszynowego analizują działanie usług i tworzą „listę białą” wykonywanych przez nie działań. Przy jej komponowaniu wykorzystuje się również informacje z bazy danych VMware. Jest ona tworzona na podstawie telemetrii dostarczanej przez klientów firmy.

Ta lista odgrywa rolę tzw. adaptacyjnych polityk bezpieczeństwa, na podstawie których zapora określa anomalie w sieci. System monitoruje działanie aplikacji i w przypadku wykrycia odchyleń w ich zachowaniu wysyła powiadomienie do operatora centrum danych. Do monitorowania aktywności wykorzystywane są narzędzia VMware vSphere, dlatego nowa zapora nie wymaga instalacji specjalistycznego oprogramowania na każdym hoście.

Jeśli chodzi o NSX Data Center, to platforma do zarządzania sieciami definiowanymi programowo w centrach danych. Jej zadaniem jest połączenie komponentów zapory w jeden system i zmniejszenie kosztów jej utrzymania. W szczególności system pozwala na zastosowanie tych samych polityk bezpieczeństwa w różnych środowiskach chmurowych.

Można zobaczyć zaporę w akcji w filmie na kanale YouTube VMware.

Gigant IT zaprezentował zaporę sieciową sterowaną przez usługi
/ фото USDA PD

Opinie

Rozwiązanie nie jest związane z architekturą i sprzętem docelowego systemu. Dlatego można je wdrożyć w infrastrukturze wielochmurowej. Na przykład, przedstawiciele firmy IlliniCloud, oferującej usługi chmurowe dla instytucji rządowych, twierdzą, że system NSX pomaga im równoważyć obciążenie w sieci i pełni funkcje zapory w trzech geograficznie oddalonych centrach danych.

Przedstawiciele IDC mówią, że liczba firm korzystających z infrastruktury wielochmurowej systematycznie rośnie. Dlatego rozwiązania, które upraszczają zarządzanie i chronią rozproszoną infrastrukturę (takie jak NSX i zapora oparta na tym rozwiązaniu), będą cieszyć się coraz większą popularnością wśród klientów.

Wśród wad nowej zapory eksperci wymieniają konieczność wdrożenia sieci definiowanych programowo. Jednak nie każda firma i centrum danych mają tę możliwość. Ponadto na razie nie wiadomo, jak zapora definiowana jako usługa wpłynie na wydajność usług i przepustowość sieci.

Firma VMware testowała swój produkt tylko pod kątem najczęściej występujących typów włamań (na przykład phishingu). Niejasne jest, jak system zadziała w bardziej skomplikowanych przypadkach, takich jak atak process injection. Nowa zapora na razie nie może samodzielnie podejmować działań w celu ochrony sieci — potrafi tylko wysyłać powiadomienia do administratora.

Podobne rozwiązania

W Palo Alto Networks i Cisco również opracowują zapory nowej generacji, które chronią infrastrukturę sieciową w całym jej zasięgu. Taki poziom ochrony osiąga się dzięki systemom głębokiej analizy ruchu, zapobieganiu włamaniom (IPS) oraz wirtualizacji sieci prywatnych (VPN).

Pierwsza firma stworzyła platformę, która zapewnia bezpieczeństwo środowiska sieciowego dzięki kilku specjalizowanym zaporom. Każda z nich chroni dedykowane środowisko — są rozwiązania dla sieci mobilnych, chmury i maszyn wirtualnych.

Drugi gigant IT oferując ofere urządzenia sprzętowe i programowe, które analizują i filtrują ruch na poziomie protokołów i funkcji aplikacji. W takich narzędziach można konfigurować polityki bezpieczeństwa i korzystać z zintegrowanej bazy podatności i zagrożeń dla konkretnych aplikacji.

Oczekuje się, że w przyszłości więcej firm będzie oferować zapory ogniowe chroniące sieci na poziomie usług.

O czym piszemy w pierwszym blogu o korporacyjnym IaaS:

I na naszym kanale Telegram:

Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster