VMware představil první službami definovaný firewall

15. 3. 2019. (redaktor: František Doupal, zdroj: VMwarw)
Společnost VMware uvedla nový službami definovaný firewall, který představuje inovativní přístup k interní ochraně a omezuje prostor pro útoky v lokálních i cloudových prostředích díky zabezpečení, které je nedílnou součástí infrastruktury. Službami definovaný firewall VMware je založený na osvědčených řešeních VMware NSX a VMware AppDefense.

„Inherentní bezpečnost se liší od integrovaného zabezpečení,“ vysvětlil Tom Gillis, viceprezident a generální ředitel divize síťových a bezpečnostních řešení společnosti VMware. „Integrované zabezpečení novým způsobem používá stávající řešení, kdy se například z tradičního firewallu vyrobí modul do datacentrového přepínače. Samotný firewall se tím nijak zásadně nemění. Inherentní bezpečnost využívá jedinečné schopnosti zabudované do virtualizační platformy, které nám umožňují vytvořit zcela nové a unikátní bezpečnostní služby. Nový službami definovaný firewall VMware slouží k interní firewallové ochraně sítí a funguje na principu ověřování známého přípustného chování aplikací namísto vyhledávání hrozeb.“

Myšlenka zaměřit se na známé přijatelné chování aplikace není nová, ale problémem vždy bylo plně aplikaci porozumět. Některá řešení za tímto účelem instalovala agenty na hostované systémy, avšak řešení založená na agentech zvyšují složitost a mají omezený efekt, protože pokud útočník získá správcovská přístupová oprávnění (root), získává i úplnou kontrolu nad strojem a může tedy jednoduše agenta obejít. Aplikace se navíc stávají více distribuované, což musí platit i o zabezpečení. Je nepraktické kvůli kontrole pevně spojit horizontální provoz s určitým hardwarovým zařízením nebo jeho virtualizovanou podobou.

Službami definované firewallové řešení společnosti VMware přistupuje k problému zcela jiným způsobem a zaměřuje se na zdroje, které podnik dobře zná - vlastnoručně zavedené aplikace - namísto zkoumání neznámého. Toto řešení funguje na holém hardwaru, na virtuálních strojích a v kontejnerových prostředích a v budoucnu bude podporovat i hybridní cloudová prostředí, jako je VMware Cloud na AWS nebo AWS Outposts. Podniky mohou toto řešení využít jako jediné firewallové řešení pro své interní potřeby. Službami definovaný firewall společnosti VMware je unikátní v několika ohledech:

  • Cloud pro ověřování aplikací: Umístění na serveru umožňuje službami definovanému firewallu získat podrobný a ucelený přehled o aplikaci a jejích stovkách či tisících mikroslužeb včetně jejich proměn v čase. Cloud pro ověřování aplikací na základě poznatků shromažďovaných od milionů virtuálních strojů na celém světě buduje přesnou mapu zamýšleného „známého přípustného“ stavu aplikace. Jakmile existuje ověřený obraz přípustného chování aplikace, řešení může generovat adaptivní bezpečnostní pravidla pro službami definovaný firewall, který dokáže fungovat na 7. vrstvě a provádět úplnou stavovou inspekci.
  • Ochrana před hostovaným systémem: Službami definovaný firewall VMware využívá schopnost kontrolovat hostovaný operační systém a aplikace bez vlastní přítomnosti na daném stroji. To znamená, že i kdyby útočník získal oprávnění správce, nemůže obejít službami definované firewallové řešení. Službami definovaný firewall dokáže také detekovat a blokovat škodlivý provoz v síti.  Mimoto systém dokáže kontrolovat samotného hosta a za běhu odhalit a zastavit jakékoli škodlivé chování v rámci operačního systému nebo aplikace. Tato jedinečná schopnost představuje nový přístup k síťovým firewallům a prevenci průniku na úrovni serverů. 
  • Distribuovaný v softwaru: tradiční přístup k hardwarovým firewallům vyžaduje odvedení datového provozu z virtuálního prostředí do hardwarového zařízení kvůli kontrole. To je neefektivní a obtížně škálovatelný způsob, zejména u moderních aplikací, které mají mnoho komponent nebo služeb běžících na různých serverech a často v různých cloudech. Službami definovaný firewall VMware je založený výhradně na softwaru a vysoce distribuovaný, což znamená, že může běžet všude tam, kde běží aplikace, napříč různými cloudy. Pravidla tedy mohou být uplatňována konzistentně bez přesměrovávání provozu mezi cloudovými prostředími.

„Ochrana našich aplikací a údajů o pacientech je nanejvýš důležitá a vše, co děláme pro posílení bezpečnosti, má ve výsledku dopad na bezpečí našich pacientů. jedním z nejvážnějších bezpečnostních problémů, se kterými se potýkáme, je udržování náskoku před hrozbami kvůli rozšiřování aplikací a tempu změn, k nimž u nich dochází,“ poznamenal Christopher Frenz, asistent viceprezidenta pro informační bezpečnost v newyorské fakultní nemocnici Interfaith Medical Center. „Máme důvěru, že nám společnost VMware poskytuje efektivní řešení pro zabezpečení našich aplikací a oceňujeme její inovativní přístup k interní firewallové ochraně v podobě službami definovaného firewallu.“

Službami definovaný firewall VMware obstál proti reálným útokům

Aby společnost VMware ověřila účinnost svého službami definovaného firewallu, spojila síly se společností Verodin, která pomáhá podnikům měřit, řídit a zlepšovat kybernetickou bezpečnost. Společnost VMware využila bezpečnostní instrumentační platformu (SIP) společnosti Verodin, aby ověřila, zda službami definovaný firewall dokáže účinně odhalit a blokovat známé i neznámé hrozby. Při běhu v detekčním i preventivním režimu odhalil službami definovaný firewall VMware 100 % útoků z testovací sekvence.

„Obránci mají za úkol zabezpečit důležité podnikové aplikace, které z provozního hlediska nevlastní ani nad nimi nemají kontrolu. Rychlé tempo vývoje aplikací a nárůst složitosti distribuovaných a hybridních prostředí výrazně komplikuje zabezpečení těchto aplikací,“ uvedl Christopher Key, generální ředitel společnosti Verodin. „Platforma Verodin SIP podnikům poskytuje důkaz, že jejich bezpečnostní opatření zajišťují požadovanou úroveň ochrany ve skutečných produkčních prostředích. „Tyto testy prováděné s pomocí platformy Verodin SIP dokládají schopnost službami definovaného firewallu VMware s minimálním úsilím omezit prostor pro potenciální útoky. Útočníci mohou obtížně uplatňovat své běžné taktiky a techniky, pokud samotná infrastruktura hlídá přípustné chování aplikací a komunikaci.“

Štítky: 

Podobné články

Zyxel nabízí firewall zdarma ke každé tříleté bezpečnostní licenci UTM GOLD

4. 12. 2023. (redaktor: František Doupal, zdroj: Zyxel)
Společnost Zyxel Networks řichází s nabídkou na získání hardwarového firewallu zdarma. Ke každé zakoupené bezpečnostní licenci UTM GOLD na tři roky zákazníci bezplatně získají adekvátní firewall řady USG FLEX zcela. Čtěte více

Sophos zdokonalil obranu proti aktivním útočníkům pomocí nových bezpečnostních řešení

24. 11. 2023. (redaktor: František Doupal, zdroj: Sophos)
Sophos představil několik inovací, která zdokonalují kriticky důležitou obranu proti aktivním kybernetickým protivníkům. V aktuálně zveřejněné studii The 2023 Active Adversary Report for Security Practitioners Sophos odhalil, jak tito aktivní protivníci provádějí „rychlé“ ransomwarové útoky během pouhých několika hodin. Čtěte více

ARUBA CX 10000: Pokročilá bezpečnost pro celý provoz uvnitř sítě

11. 9. 2023. (redaktor: Reseller Magazine OnLine, zdroj: TD SYNNEX)
I zdánlivě dokonalá ochrana firemního perimetru může mít trhlinky. Firewally na vstupu do datacentra pak nemusejí ani zaznamenat škodlivý pohyb uvnitř, v east-west provozu mezi jednotlivými součástmi sítě. Nové switche Aruba CX 10000 umožňují pokročilé bezpečnostní řešení rozprostřít skutečně do všech segmentů sítě a bránit vnitřním útokům. Čtěte více

Zyxel představil třípásmový firewall s podporou Wi-Fi 6E a cloudovou správou

19. 4. 2023. (redaktor: František Doupal, zdroj: Zyxel)
Společnost Zyxel uvedla na trh třípásmový Wi-Fi 6E (AXE5400) firewall SCR 50AXE s bezpečnostními funkcemi a podporou cloudové správy na platformě Nebula. Novinka je určena domácím kancelářím a malým firmám, které od své Wi-Fi sítě požadují nejlepší zabezpečení v této třídě a špičkovou rychlost. Čtěte více