Va găsi aplicare în centrele de date și în cloud.
/ фото
Ce este această tehnologie
Compania VMware a prezentat un nou firewall care protejează rețeaua la nivel de aplicație.
Infrastructura companiilor moderne este construită pe mii de servicii interconectate într-o rețea comună. Acest lucru lărgește vectorul potențialelor atacuri cibernetice. Firewall-urile clasice pot proteja împotriva atacurilor externe, însă ineficiente dacă un atacator a reușit deja să pătrundă în rețea.
Experții în securitate cibernetică de la Carbon Black , au constatat că în 59% din cazuri, atacatorii nu se opresc la compromiterea unui singur server. Ei caută vulnerabilități în dispozitivele asociate și "se deplasează" prin rețea, încercând să obțină acces la mai multe date.
Noul firewall utilizează algoritmi de învățare automată pentru a identifica activitatea anormală în rețea și, în cazul unei amenințări, îl notifică pe administrator.
Cum funcționează
Firewall format din două componente: platforma NSX și sistemul de detectare a amenințărilor AppDefense.
Sistemul AppDefense de construirea unui model comportamental pentru toate aplicațiile rulate în rețea. Algoritmii speciali de învățare automată analizează activitatea serviciilor și creează un „white list” al acțiunilor acestora. Pentru a-l crea, se utilizează de asemenea informații din baza de date VMware, care se formează pe baza telemetriei furnizate de clienții companiei.
Această listă joacă rolul așa-numitelor politici de securitate adaptive, pe baza cărora firewall-ul determină anomaliile din rețea. Sistemul monitorizează activitatea aplicațiilor și, în cazul în care detectează abateri în comportamentul acestora, trimite o notificare operatorului centrului de date. Pentru monitorizarea activității se utilizează instrumente VMware vSphere, astfel că noul firewall nu necesită instalarea unui software specializat pe fiecare host.
În ceea ce privește , aceasta este platforma pentru gestionarea rețelelor definite prin software în centrele de date. Sarcina sa este de a conecta componentele firewall-ului într-un singur sistem și de a reduce costurile de întreținere. În special, sistemul permite extinderea acelorași politici de securitate în diferite medii cloud.
Puteți viziona firewall-ul în acțiune în .

/ фото PD
Păreri
Soluția nu este legată de arhitectura și hardware-ul sistemului țintă. Prin urmare, poate fi desfășurată pe o infrastructură multi-cloud. De exemplu, reprezentanții companiei IlliniCloud, servicii cloud instituțiilor guvernamentale, afirmă că sistemul NSX îi ajută să echilibreze încărcătura în rețea și îndeplinește funcții de firewall în trei centre de date geografic distincte.
Reprezentanții IDC , că numărul companiilor care lucrează cu infrastructuri multi-cloud continuă să crească. Prin urmare, soluțiile care simplifică gestionarea și protejează infrastructura distribuită (cum ar fi NSX și firewall-ul construit pe baza acestuia) vor deveni din ce în ce mai populare în rândul clienților.
Printre dezavantajele noului firewall, experții menționează necesitatea desfășurării rețelelor definite prin software. Această posibilitate nu este disponibilă pentru toate companiile și centrele de date. În plus, nu se știe încă cum va influența firewall-ul definit prin servicii performanța serviciilor și lățimea de bandă a rețelelor.
De asemenea, compania VMware a testat produsul său doar împotriva celor mai comune tipuri de atacuri (de exemplu, phishing). Nu este clar cum se comportă sistemul în cazuri mai complexe, precum atacurile de tip process injection. În plus, noul firewall nu poate lua măsuri autonome pentru a proteja rețeaua — doar trimite notificări administratorului.
Soluții similare
Companiile Palo Alto Networks și Cisco dezvoltă de asemenea firewall-uri de nouă generație care protejează infrastructura rețelei pe întreaga ei periferie. Acest nivel de protecție este realizat prin sisteme de analiză profundă a traficului, prevenirea intruziunilor (IPS) și virtualizarea rețelelor private (VPN).
Prima companie oferă o platformă care asigură securitatea mediului de rețea prin intermediul mai multor firewall-uri specializate. Fiecare dintre ele protejează un mediu dedicat — există soluții pentru rețele mobile, cloud și mașini virtuale.
Al doilea gigant IT oferă instrumente hardware și software care analizează și filtrează traficul la nivelul protocoalelor și funcțiilor aplicațiilor. În astfel de instrumente, se pot configura politici de securitate și se poate utiliza o bază de date integrată de vulnerabilități și amenințări pentru aplicații specifice.
Se așteaptă ca în viitor mai multe companii să ofere firewall-uri care protejează rețele la nivel de servicii.
Despre ce scriem în primul blog despre IaaS corporativ:
Și pe canalul nostru de Telegram:
Sursa: habr.com
