Ai do të përdoret në qendrat e të dhënave dhe në re.
/ фото
Çfarë është kjo teknologji
Kompania VMware prezantoi një firewall të ri që mbron rrjetin në nivelin e aplikacioneve.
Infrastruktura e kompanive moderne është ndërtuar mbi mijëra shërbime të lidhura në një rrjet të përbashkët. Kjo zgjeron vektorin e sulmeve të mundshme nga hakerat. Firewall-in klasik është në gjendje të mbrojë nga sulmet e jashtme, megjithatë nëse një sulmues ka arritur tashmë të depërtojë në rrjet.
Specialistët e sigurisë nga Carbon Black , që në 59% të rasteve, sulmuesit nuk ndalen në thyerjen e një serveri të vetëm. Ata kërkojnë dobësi në pajisjet e lidhura dhe "shkelin" nëpër rrjet për të marrë qasje në më shumë të dhëna.
Firewall-i i ri përdor algoritme të mësimit të automatik për të identifikuar aktivitetet anormale në rrjet dhe në rast rreziku e njofton administratorin.
Si funksionon
Firewalli nga dy komponente: platforma NSX dhe sistemi i zbulesës së kërcënimeve AppDefense.
Sistemi AppDefense për ndërtimin e një modeli të sjelljes së të gjitha aplikacioneve të hapura në rrjet. Algoritmet speciale të mësimit të automatik analizojnë funksionimin e shërbimeve dhe krijojnë një "listë të bardhë" të veprimeve që ato kryejnë. Për përpilimin e saj, përdoret gjithashtu informacioni nga baza e të dhënave të VMware, e cila formohet mbi bazën e telemetrisë që ofrojnë klientët e kompanisë.
Kjo listë luan një rol si politikat e sigurisë që adaptohen, në bazë të së cilave firewall-i identifikon anomalitë në rrjet. Sistemi monitoron funksionimin e aplikacioneve dhe, kur zbulohet ndonjë devijim në sjelljen e tyre, dërgon një njoftim operatorit të qendrës së të dhënave. Përdoren mjete VMware vSphere për monitorimin e aktivitetit, kështu që firewall-i i ri nuk kërkon instalim të softuerit të specializuar në çdo host.
Sa i përket , është platformat për menaxhimin e rrjeteve të definuara nga softueri në qendrat e të dhënave. Detyra e saj është të lidhë komponentët e firewall-it në një sistem të vetëm dhe të reduktojë kostot e mirëmbajtjes. Në veçanti, sistemi lejon që të njëjtat politika sigurie të zbatohen në mjedise të ndryshme të re.
Për të parë firewall-in në veprim, mund të shikoni .

/ фото PD
Mendime
Zgjidhja nuk është e lidhur me arkitekturën dhe harduerin e sistemit të synuar. Prandaj, ajo mund të implementohet në një infrastrukturë multi-re. Për shembull, përfaqësuesit e kompanisë IlliniCloud, shërbime të reja për institucionet qeveritare, thonë se sistemi NSX i ndihmon ata të balancojnë ngarkesat në rrjet dhe kryen funksionet e firewall-it në tre qendra të të dhënave të qëndruara gjeografikisht të ndryshme.
Përfaqësuesit e IDC , që numri i kompanive që punojnë me infrastrukturën multi-re po rritet vazhdimisht. Prandaj, zgjidhjet që thjeshtojnë menaxhimin dhe mbrojnë infrastrukturën e shpërndarë (si NSX dhe firewall-i i ndërtuar mbi të) do të fitojnë popullaritet mes klientëve.
Mes disavantazheve të këtij firewall-i të ri, ekspertët theksojnë nevojën për implementimin e rrjeteve të definuara nga softueri. Kjo mundësi nuk është e disponueshme për të gjitha kompanitë dhe qendrat e të dhënave. Për më tepër, ende nuk është e qartë se si do të ndikojë firewall-i i definuar nga shërbimi në performancën e shërbimeve dhe kapacitetin e rrjeteve.
Po ashtu, kompania VMware e ka testuar produktin e saj vetëm kundër llojeve më të zakonshme të sulmeve (për shembull, phishing). Nuk është e qartë se si do të reagojë sistemi në raste më komplekse si sulmi i injektimit të proceseve. Në të njëjtën kohë, firewall-i i ri nuk është në gjendje të marrë masa vetë për të mbrojtur rrjetin — ai di vetëm të dërgojë njoftime për administratorin.
Zgjidhje të ngjashme
Në Palo Alto Networks dhe Cisco po ashtu po zhvillojnë firewalls të gjeneratës së re, të cilat mbrojnë infrastrukturën e rrjetit në të gjithë perimetrin. Ky nivel mbrojtjeje arrihet përmes sistemeve të analizës së thellë të trafikut, parandalimit të depërtimeve (IPS) dhe virtualizimit të rrjeteve private (VPN).
Kompania e parë ofron një platformë që siguron sigurinë e mjedisit rrjetor përmes disa firewalls të specializuar. Secili prej tyre mbron një mjedis të dedikuar — ka zgjidhje për rrjetet mobile, re dhe makina virtuale.
Giganti i dytë IT siguron mjete harduerike dhe software që analizojnë dhe filtrojnë trafikun në nivelin e protokolleve dhe funksioneve të aplikacioneve. Në këto mjete mund të konfigurohen politikat e sigurisë dhe të përdoret një bazë të integruar të dobësive dhe kërcënimeve për aplikacione të caktuara.
Pritet që në të ardhmen më shumë kompani do të ofrojnë firewalls që mbrojnë rrjetet në nivelin e shërbimeve.
Çfarë shkruajmë në blogun e parë për IaaS të korporatave:
Dhe në kanalin tonë të Telegramit:
Burimi: habr.com
