Giganti IT prezantoi një firewall të përcaktuar nga shërbimi

Ai do të përdoret në qendrat e të dhënave dhe në re.

Giganti IT prezantoi një firewall të përcaktuar nga shërbimi
/ фото Christiaan Colen CC BY-SA

Çfarë është kjo teknologji

Kompania VMware prezantoi një firewall të ri që mbron rrjetin në nivelin e aplikacioneve.

Infrastruktura e kompanive moderne është ndërtuar mbi mijëra shërbime të lidhura në një rrjet të përbashkët. Kjo zgjeron vektorin e sulmeve të mundshme nga hakerat. Firewall-in klasik është në gjendje të mbrojë nga sulmet e jashtme, megjithatë janë të paaftë nëse një sulmues ka arritur tashmë të depërtojë në rrjet.

Specialistët e sigurisë nga Carbon Black ekspertët, që në 59% të rasteve, sulmuesit nuk ndalen në thyerjen e një serveri të vetëm. Ata kërkojnë dobësi në pajisjet e lidhura dhe "shkelin" nëpër rrjet për të marrë qasje në më shumë të dhëna.

Firewall-i i ri përdor algoritme të mësimit të automatik për të identifikuar aktivitetet anormale në rrjet dhe në rast rreziku e njofton administratorin.

Si funksionon

Firewalli përbëhet nga dy komponente: platforma NSX dhe sistemi i zbulesës së kërcënimeve AppDefense.

Sistemi AppDefense është përgjegjës për ndërtimin e një modeli të sjelljes së të gjitha aplikacioneve të hapura në rrjet. Algoritmet speciale të mësimit të automatik analizojnë funksionimin e shërbimeve dhe krijojnë një "listë të bardhë" të veprimeve që ato kryejnë. Për përpilimin e saj, përdoret gjithashtu informacioni nga baza e të dhënave të VMware, e cila formohet mbi bazën e telemetrisë që ofrojnë klientët e kompanisë.

Kjo listë luan një rol si politikat e sigurisë që adaptohen, në bazë të së cilave firewall-i identifikon anomalitë në rrjet. Sistemi monitoron funksionimin e aplikacioneve dhe, kur zbulohet ndonjë devijim në sjelljen e tyre, dërgon një njoftim operatorit të qendrës së të dhënave. Përdoren mjete VMware vSphere për monitorimin e aktivitetit, kështu që firewall-i i ri nuk kërkon instalim të softuerit të specializuar në çdo host.

Sa i përket NSX Data Center, është platformat për menaxhimin e rrjeteve të definuara nga softueri në qendrat e të dhënave. Detyra e saj është të lidhë komponentët e firewall-it në një sistem të vetëm dhe të reduktojë kostot e mirëmbajtjes. Në veçanti, sistemi lejon që të njëjtat politika sigurie të zbatohen në mjedise të ndryshme të re.

Për të parë firewall-in në veprim, mund të shikoni videon në kanalin YouTube të VMware.

Giganti IT prezantoi një firewall të përcaktuar nga shërbimi
/ фото USDA PD

Mendime

Zgjidhja nuk është e lidhur me arkitekturën dhe harduerin e sistemit të synuar. Prandaj, ajo mund të implementohet në një infrastrukturë multi-re. Për shembull, përfaqësuesit e kompanisë IlliniCloud, që ofron shërbime të reja për institucionet qeveritare, thonë se sistemi NSX i ndihmon ata të balancojnë ngarkesat në rrjet dhe kryen funksionet e firewall-it në tre qendra të të dhënave të qëndruara gjeografikisht të ndryshme.

Përfaqësuesit e IDC ekspertët, që numri i kompanive që punojnë me infrastrukturën multi-re po rritet vazhdimisht. Prandaj, zgjidhjet që thjeshtojnë menaxhimin dhe mbrojnë infrastrukturën e shpërndarë (si NSX dhe firewall-i i ndërtuar mbi të) do të fitojnë popullaritet mes klientëve.

Mes disavantazheve të këtij firewall-i të ri, ekspertët theksojnë nevojën për implementimin e rrjeteve të definuara nga softueri. Kjo mundësi nuk është e disponueshme për të gjitha kompanitë dhe qendrat e të dhënave. Për më tepër, ende nuk është e qartë se si do të ndikojë firewall-i i definuar nga shërbimi në performancën e shërbimeve dhe kapacitetin e rrjeteve.

Po ashtu, kompania VMware e ka testuar produktin e saj vetëm kundër llojeve më të zakonshme të sulmeve (për shembull, phishing). Nuk është e qartë se si do të reagojë sistemi do të funksionojë në raste më komplekse si sulmi i injektimit të proceseve. Në të njëjtën kohë, firewall-i i ri nuk është në gjendje të marrë masa vetë për të mbrojtur rrjetin — ai di vetëm të dërgojë njoftime për administratorin.

Zgjidhje të ngjashme

Në Palo Alto Networks dhe Cisco po ashtu po zhvillojnë firewalls të gjeneratës së re, të cilat mbrojnë infrastrukturën e rrjetit në të gjithë perimetrin. Ky nivel mbrojtjeje arrihet përmes sistemeve të analizës së thellë të trafikut, parandalimit të depërtimeve (IPS) dhe virtualizimit të rrjeteve private (VPN).

Kompania e parë kreu ofron një platformë që siguron sigurinë e mjedisit rrjetor përmes disa firewalls të specializuar. Secili prej tyre mbron një mjedis të dedikuar — ka zgjidhje për rrjetet mobile, re dhe makina virtuale.

Giganti i dytë IT ofron siguron mjete harduerike dhe software që analizojnë dhe filtrojnë trafikun në nivelin e protokolleve dhe funksioneve të aplikacioneve. Në këto mjete mund të konfigurohen politikat e sigurisë dhe të përdoret një bazë të integruar të dobësive dhe kërcënimeve për aplikacione të caktuara.

Pritet që në të ardhmen më shumë kompani do të ofrojnë firewalls që mbrojnë rrjetet në nivelin e shërbimeve.

Çfarë shkruajmë në blogun e parë për IaaS të korporatave:

Dhe në kanalin tonë të Telegramit:

Burimi: habr.com

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster