Ai do të përdoret në qendrat e të dhënave dhe në cloud.
/ фото
Cila është kjo teknologji
Kompania VMware prezantoi një firewall të ri që mbron rrjetin në nivelin e aplikacioneve.
Infrastruktura e kompanive moderne ndërttohet mbi mijëra shërbimesh të lidhura në një rrjet të përbashkët. Kjo zgjeron këtë vektor të sulmeve të mundshme nga hakerat. Firewall-et klasike janë në gjendje të mbrojnë nga sulmet nga jashtë, megjithatë në paaftësi, nëse një sulmues tashmë ka depërtuar në rrjet.
Specialistët e sigurisë nga Carbon Black , se në 59% të rasteve, sulmuesit nuk ndalen në thyerjen e një serveri. Ata kërkojnë dobësi në pajisjet lidhur me të dhe "shkohen" nëpër rrjet, duke synuar të fitojnë qasje në më shumë të dhëna.
Firewall-i i ri përdor algoritme të mësimit të makinerisë për të identifikuar aktivitetin anomali në rrjet dhe, në rast rreziku, e njofton administratorin.
Si funksionon kjo
Firewall nga dy komponentë: platforma NSX dhe sistemi i zbulimit të kërcënimeve AppDefense.
Sistemi AppDefense për ndërtimin e një modeli të sjelljes së të gjitha aplikacioneve të aktivizuara në rrjet. Algoritme të veçanta të mësimit të makinerisë analizojnë funksionimin e shërbimeve dhe formulojnë një "listë të bardhë" të veprimeve që ato kryejnë. Për përpilimin e saj përdoret gjithashtu informacioni nga baza e të dhënave të VMware. Ajo formohet mbi bazën e telemetrisë që ofrohet nga klientët e kompanisë.
Kjo listë luan rolin e ashtuquajtur politikave të sigurisë adaptuese, mbi të cilat firewall-i përcakton anomali në rrjet. Sistemi monitoron funksionimin e aplikacioneve dhe, kur zbulon devijime në sjelljen e tyre, dërgon një njoftim operaterit të qendrës së të dhënave. Për monitorimin e aktivitetit përdoren mjetet VMware vSphere, kështu që firewall-i i ri nuk kërkon instalim të softuerit të specializuar në çdo host.
Sa i përket , kjo është platforma për menaxhimin e rrjeteve të definuara nga programi në qendrat e të dhënave. Qëllimi i saj është të lidhë komponentët e firewall-it në një sistem të vetëm dhe të reduktojë kostot për mirëmbajtjen e tij. Në veçanti, sistemi lejon shpërndarjen e të njëjtave politika sigurie në mjedise të ndryshme cloud.
Mund të shihni firewall-in në veprim në .

/ фото PD
Mendimet
Zgjidhja nuk është e lidhur me arkitekturën dhe harduerin e sistemit të synuar. Prandaj, mund të implementohet në një infrastrukturë multi-cloud. Për shembull, përfaqësuesit e kompanisë IlliniCloud, shërbime cloud për institucione publike, thonë se sistemi NSX i ndihmon ata të balancojnë ngarkesën në rrjet dhe funksionon si një firewalla në tre qendra të të dhënave të geo-ndara.
Përfaqësuesit e IDC , përveç se numri i kompanive që punojnë me infrastrukturë multi-cloud po rritet vazhdimisht. Prandaj, zgjidhjet që thjeshtojnë menaxhimin dhe mbrojnë infrastrukturën e shpërndarë (si NSX dhe firewalla të ndërtuara mbi bazën e tij) do të jenë gjithnjë e më të popullarizuara mes klientëve.
Ndër disavantazhet e këtij bllokuesi të ri, ekspertët përmendin nevojën për implementimin e rrjeteve të përcaktuara nga programet. Kjo mundësi nuk është e pranishme për të gjitha kompanitë dhe qendrat e të dhënave. Për më tepër, nuk dihet ende se si do të ndikojë firewalla e përcaktuar nga shërbimi në performancën e shërbimeve dhe kapacitetin e rrjeteve.
Po ashtu, kompania VMware ka testuar produktin e saj vetëm kundër tipeve më të zakonshme të sulmeve (p.sh., phishing). Nuk është e qartë se si sistemi në raste më komplekse si sulmi me injeksion procesi. Për më tepër, ky firewalla ende nuk është në gjendje të ndërmarrë masa për mbrojtjen e rrjetit — ai di vetëm të dërgojë njoftime administratori.
Zgjidhje të ngjashme
Në Palo Alto Networks dhe Cisco gjithashtu po zhvillojnë firewalla të gjeneratës së re, të cilat mbrojnë infrastrukturën e rrjetit në të gjithë perimetrin. Ky nivel mbrojtjeje arrihet përmes sistemeve të analizës së thellë të trafikut, parandalimit të depërtimit (IPS) dhe virtualizimit të rrjeteve private (VPN).
Kompania e parë ka një platformë që siguron sigurinë e mjedisit të rrjetit përmes disa firewalla specializuar. Çdo njëri prej tyre mbron një ambient të veçantë — ka zgjidhje për rrjetet mobile, cloud dhe makinat virtuale.
Gjiganti i dytë IT ka mjete harduerike dhe softuerike që analizojnë dhe filtrojnë trafikun në nivelin e protokolleve dhe funksioneve të aplikacioneve. Në këto mjete mund të konfigurohen politika sigurie dhe të përdoret një bazë të integruar të dobësive dhe kërcënimeve për aplikacione të caktuara.
Pritet që në të ardhmen, më shumë kompani do të ofrojnë firewalla që mbrojnë rrjetet në nivelin e shërbimeve.
Për çfarë shkruajmë në blogun e parë rreth IaaS të korporatave:
Dhe në kanalin tonë në Telegram:
Burimi: habr.com
