Giganti IT paraqiti një firewall të përcaktuar nga shërbimet

Ai do të përdoret në qendrat e të dhënave dhe në cloud.

Giganti IT paraqiti një firewall të përcaktuar nga shërbimet
/ фото Christiaan Colen CC BY-SA

Cila është kjo teknologji

Kompania VMware prezantoi një firewall të ri që mbron rrjetin në nivelin e aplikacioneve.

Infrastruktura e kompanive moderne ndërttohet mbi mijëra shërbimesh të lidhura në një rrjet të përbashkët. Kjo zgjeron këtë vektor të sulmeve të mundshme nga hakerat. Firewall-et klasike janë në gjendje të mbrojnë nga sulmet nga jashtë, megjithatë të cilat janë në paaftësi, nëse një sulmues tashmë ka depërtuar në rrjet.

Specialistët e sigurisë nga Carbon Black thonë, se në 59% të rasteve, sulmuesit nuk ndalen në thyerjen e një serveri. Ata kërkojnë dobësi në pajisjet lidhur me të dhe "shkohen" nëpër rrjet, duke synuar të fitojnë qasje në më shumë të dhëna.

Firewall-i i ri përdor algoritme të mësimit të makinerisë për të identifikuar aktivitetin anomali në rrjet dhe, në rast rreziku, e njofton administratorin.

Si funksionon kjo

Firewall përbëhet nga dy komponentë: platforma NSX dhe sistemi i zbulimit të kërcënimeve AppDefense.

Sistemi AppDefense është përgjegjës për ndërtimin e një modeli të sjelljes së të gjitha aplikacioneve të aktivizuara në rrjet. Algoritme të veçanta të mësimit të makinerisë analizojnë funksionimin e shërbimeve dhe formulojnë një "listë të bardhë" të veprimeve që ato kryejnë. Për përpilimin e saj përdoret gjithashtu informacioni nga baza e të dhënave të VMware. Ajo formohet mbi bazën e telemetrisë që ofrohet nga klientët e kompanisë.

Kjo listë luan rolin e ashtuquajtur politikave të sigurisë adaptuese, mbi të cilat firewall-i përcakton anomali në rrjet. Sistemi monitoron funksionimin e aplikacioneve dhe, kur zbulon devijime në sjelljen e tyre, dërgon një njoftim operaterit të qendrës së të dhënave. Për monitorimin e aktivitetit përdoren mjetet VMware vSphere, kështu që firewall-i i ri nuk kërkon instalim të softuerit të specializuar në çdo host.

Sa i përket NSX Data Center, kjo është platforma për menaxhimin e rrjeteve të definuara nga programi në qendrat e të dhënave. Qëllimi i saj është të lidhë komponentët e firewall-it në një sistem të vetëm dhe të reduktojë kostot për mirëmbajtjen e tij. Në veçanti, sistemi lejon shpërndarjen e të njëjtave politika sigurie në mjedise të ndryshme cloud.

Mund të shihni firewall-in në veprim në videoja në kanalin YouTube të VMware.

Giganti IT paraqiti një firewall të përcaktuar nga shërbimet
/ фото USDA PD

Mendimet

Zgjidhja nuk është e lidhur me arkitekturën dhe harduerin e sistemit të synuar. Prandaj, mund të implementohet në një infrastrukturë multi-cloud. Për shembull, përfaqësuesit e kompanisë IlliniCloud, e cila ofron shërbime cloud për institucione publike, thonë se sistemi NSX i ndihmon ata të balancojnë ngarkesën në rrjet dhe funksionon si një firewalla në tre qendra të të dhënave të geo-ndara.

Përfaqësuesit e IDC thonë, përveç se numri i kompanive që punojnë me infrastrukturë multi-cloud po rritet vazhdimisht. Prandaj, zgjidhjet që thjeshtojnë menaxhimin dhe mbrojnë infrastrukturën e shpërndarë (si NSX dhe firewalla të ndërtuara mbi bazën e tij) do të jenë gjithnjë e më të popullarizuara mes klientëve.

Ndër disavantazhet e këtij bllokuesi të ri, ekspertët përmendin nevojën për implementimin e rrjeteve të përcaktuara nga programet. Kjo mundësi nuk është e pranishme për të gjitha kompanitë dhe qendrat e të dhënave. Për më tepër, nuk dihet ende se si do të ndikojë firewalla e përcaktuar nga shërbimi në performancën e shërbimeve dhe kapacitetin e rrjeteve.

Po ashtu, kompania VMware ka testuar produktin e saj vetëm kundër tipeve më të zakonshme të sulmeve (p.sh., phishing). Nuk është e qartë se si sistemi do të funksionojë në raste më komplekse si sulmi me injeksion procesi. Për më tepër, ky firewalla ende nuk është në gjendje të ndërmarrë masa për mbrojtjen e rrjetit — ai di vetëm të dërgojë njoftime administratori.

Zgjidhje të ngjashme

Në Palo Alto Networks dhe Cisco gjithashtu po zhvillojnë firewalla të gjeneratës së re, të cilat mbrojnë infrastrukturën e rrjetit në të gjithë perimetrin. Ky nivel mbrojtjeje arrihet përmes sistemeve të analizës së thellë të trafikut, parandalimit të depërtimit (IPS) dhe virtualizimit të rrjeteve private (VPN).

Kompania e parë krijoi ka një platformë që siguron sigurinë e mjedisit të rrjetit përmes disa firewalla specializuar. Çdo njëri prej tyre mbron një ambient të veçantë — ka zgjidhje për rrjetet mobile, cloud dhe makinat virtuale.

Gjiganti i dytë IT ofron ka mjete harduerike dhe softuerike që analizojnë dhe filtrojnë trafikun në nivelin e protokolleve dhe funksioneve të aplikacioneve. Në këto mjete mund të konfigurohen politika sigurie dhe të përdoret një bazë të integruar të dobësive dhe kërcënimeve për aplikacione të caktuara.

Pritet që në të ardhmen, më shumë kompani do të ofrojnë firewalla që mbrojnë rrjetet në nivelin e shërbimeve.

Për çfarë shkruajmë në blogun e parë rreth IaaS të korporatave:

Dhe në kanalin tonë në Telegram:

Burimi: habr.com

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster