Gigantul IT a prezentat un firewall definit prin serviciu

Va găsi aplicare în centrele de date și în cloud.

Gigantul IT a prezentat un firewall definit prin serviciu
/ фото Christiaan Colen CC BY-SA

Ce este această tehnologie

Compania VMware a prezentat un nou firewall care protejează rețeaua la nivel de aplicație.

Infrastructura companiilor moderne este construită pe mii de servicii interconectate într-o rețea comună. Acest lucru lărgește vectorul potențialelor atacuri cibernetice. Firewall-urile clasice pot proteja împotriva atacurilor externe, însă se dovedesc ineficiente dacă un atacator a reușit deja să pătrundă în rețea.

Experții în securitate cibernetică de la Carbon Black spun, au constatat că în 59% din cazuri, atacatorii nu se opresc la compromiterea unui singur server. Ei caută vulnerabilități în dispozitivele asociate și "se deplasează" prin rețea, încercând să obțină acces la mai multe date.

Noul firewall utilizează algoritmi de învățare automată pentru a identifica activitatea anormală în rețea și, în cazul unei amenințări, îl notifică pe administrator.

Cum funcționează

Firewall constă format din două componente: platforma NSX și sistemul de detectare a amenințărilor AppDefense.

Sistemul AppDefense este responsabil de construirea unui model comportamental pentru toate aplicațiile rulate în rețea. Algoritmii speciali de învățare automată analizează activitatea serviciilor și creează un „white list” al acțiunilor acestora. Pentru a-l crea, se utilizează de asemenea informații din baza de date VMware, care se formează pe baza telemetriei furnizate de clienții companiei.

Această listă joacă rolul așa-numitelor politici de securitate adaptive, pe baza cărora firewall-ul determină anomaliile din rețea. Sistemul monitorizează activitatea aplicațiilor și, în cazul în care detectează abateri în comportamentul acestora, trimite o notificare operatorului centrului de date. Pentru monitorizarea activității se utilizează instrumente VMware vSphere, astfel că noul firewall nu necesită instalarea unui software specializat pe fiecare host.

În ceea ce privește NSX Data Center, aceasta este platforma pentru gestionarea rețelelor definite prin software în centrele de date. Sarcina sa este de a conecta componentele firewall-ului într-un singur sistem și de a reduce costurile de întreținere. În special, sistemul permite extinderea acelorași politici de securitate în diferite medii cloud.

Puteți viziona firewall-ul în acțiune în videoclipul de pe canalul YouTube VMware.

Gigantul IT a prezentat un firewall definit prin serviciu
/ фото USDA PD

Păreri

Soluția nu este legată de arhitectura și hardware-ul sistemului țintă. Prin urmare, poate fi desfășurată pe o infrastructură multi-cloud. De exemplu, reprezentanții companiei IlliniCloud, care oferă servicii cloud instituțiilor guvernamentale, afirmă că sistemul NSX îi ajută să echilibreze încărcătura în rețea și îndeplinește funcții de firewall în trei centre de date geografic distincte.

Reprezentanții IDC spun, că numărul companiilor care lucrează cu infrastructuri multi-cloud continuă să crească. Prin urmare, soluțiile care simplifică gestionarea și protejează infrastructura distribuită (cum ar fi NSX și firewall-ul construit pe baza acestuia) vor deveni din ce în ce mai populare în rândul clienților.

Printre dezavantajele noului firewall, experții menționează necesitatea desfășurării rețelelor definite prin software. Această posibilitate nu este disponibilă pentru toate companiile și centrele de date. În plus, nu se știe încă cum va influența firewall-ul definit prin servicii performanța serviciilor și lățimea de bandă a rețelelor.

De asemenea, compania VMware a testat produsul său doar împotriva celor mai comune tipuri de atacuri (de exemplu, phishing). Nu este clar cum se comportă sistemul va funcționa în cazuri mai complexe, precum atacurile de tip process injection. În plus, noul firewall nu poate lua măsuri autonome pentru a proteja rețeaua — doar trimite notificări administratorului.

Soluții similare

Companiile Palo Alto Networks și Cisco dezvoltă de asemenea firewall-uri de nouă generație care protejează infrastructura rețelei pe întreaga ei periferie. Acest nivel de protecție este realizat prin sisteme de analiză profundă a traficului, prevenirea intruziunilor (IPS) și virtualizarea rețelelor private (VPN).

Prima companie a creat oferă o platformă care asigură securitatea mediului de rețea prin intermediul mai multor firewall-uri specializate. Fiecare dintre ele protejează un mediu dedicat — există soluții pentru rețele mobile, cloud și mașini virtuale.

Al doilea gigant IT oferă oferă instrumente hardware și software care analizează și filtrează traficul la nivelul protocoalelor și funcțiilor aplicațiilor. În astfel de instrumente, se pot configura politici de securitate și se poate utiliza o bază de date integrată de vulnerabilități și amenințări pentru aplicații specifice.

Se așteaptă ca în viitor mai multe companii să ofere firewall-uri care protejează rețele la nivel de servicii.

Despre ce scriem în primul blog despre IaaS corporativ:

Și pe canalul nostru de Telegram:

Sursa: habr.com

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster