- Anzeige -


Security-as-a-Service mit CloudVision


Arista erweitert "CloudVision" für sichere Cloud Computing-Netzwerke
Vorstellung der Macro-Segmentation Services gemeinsam mit Check Point, F5 Networks, Fortinet, Palo Alto Networks und VMware

(02.11.15) - Arista Networks hat eine Erweiterung für "CloudVision" angekündigt: die Macro-Segmentation Services (MSS). MSS erlaubt es, Firewalls der nächsten Generation und Application Delivery Controller automatisch bei spezifischen Workloads und Workflows innerhalb beliebiger Netzwerktopologien einzusetzen. Hierzu zählen Virtualisierungs-Frameworks von Layer-2-, Layer-3- und Overlay-Netzwerken.

MSS adressiert eine wachsende Kluft innerhalb der aktuellen Bereitstellungsmodelle von Sicherheitsfunktionen. Dabei stehen auf der einen Seite die eingebetteten Sicherheitsmechanismen in den Virtualisierungs-Hypervisoren für die Kommunikation zwischen VMs und auf der anderen Seite die physikalischen Firewalls für den Traffic, der in das Rechenzentrum eingeht beziehungsweise es verlässt. Bislang existiert noch keine Lösung, um Security-Services dynamisch in die in Rechenzentren übliche Mischung aus virtualisierten und physikalischen Workloads einzufügen. Arista arbeitet mit den führenden Unternehmen der Branche zusammen, darunter Check Point, F5 Networks, Fortinet, Palo Alto Networks und VMware. Das Ziel dabei ist es, die Integration physikalischer und virtueller Ressourcen mit den Cloud-Netzwerktechnologien zu beschleunigen und zu vereinfachen.

Lesen Sie zum Thema "IT-Security" auch: IT SecCity.de (www.itseccity.de)

"Wir werden unsere Partnerschaft mit Arista künftig vertiefen", sagte Chad Kinzelberg, Senior Vice-President of Business and Corporate Development bei Palo Alto Networks. "In der nächsten Phase des Integrationsprozesses werden wir eine nahtlose Verbindung zwischen virtuellen und physikalischen Netzwerken anbieten und dabei die Anforderungen an Sicherheit und Netzwerk-Segmentierung für komplexe und dynamische Cloud-Netzwerke abdecken."

MSS bietet dynamische und skalierbare Netzwerkdienste, um Sicherheitsgeräte logisch in den Traffic-Pfad einzufügen – unabhängig davon, ob Workloads oder Sicherheitsgeräte physikalisch oder virtuell vorhanden sind. Parallel gewährleistet MSS die vollständige Flexibilität bei der Platzierung des Security-Equipments und der Workloads.

MSS weist folgende Charakteristika auf:

• >> Standortunabhängigkeit: Dies erlaubt es größeren Rechenzentren, Security-Services zu zentralisieren und bei Bedarf in den Pfad der Workloads einzufügen.

• >> Einfache Integration: Da Frame-Formate nicht geändert werden müssen, können MSS auf jeder Plattform einfach integriert werden.

• >> Offenheit: Die vollständige Funktionalität ist auch gewährleistet, wenn das Netzwerk Komponenten mehrerer Hersteller oder proprietäre Protokolle einsetzt.

• >> Agilität: Hosts werden verlagert, entsprechend werden auch die Services mit ihnen verlagert, um das Bereitstellungsmodell abzusichern.

• >> Nahtlose Koexistenz: MSS können zusammen mit definierten Firewall-Regeln im Security-Policy-Framework eingesetzt werden.

Security-as-a-Service mit CloudVision
Die MSS sind Services, die über Arista CloudVision bereitgestellt werden. Da CloudVision eine netzwerkweite Datenbank aller Zustände innerhalb des Netzwerks nutzt und die direkte Integration von Hypervisor-Ressourcen wie VMware vSphere und NSX unterstützt, verzeichnet es, wo sich jeder Workload im Netzwerk befindet und erfasst neue Endgeräte oder Workloads ebenso in Echtzeit wie solche, die aus dem Netzwerk entfernt oder auf andere Ports beziehungsweise Server verlagert werden.

Macro-Segmentation erweitert das Konzept der fein abgestuften Inter-Hypervisor-Security auf Cloud-Netzwerke und erlaubt die dynamische Bereitstellung von Sicherheitsfunktionen und -services für physikalische und virtuelle Workloads. Sie fungiert als Ergänzung der Micro-Segmentation, die im virtuellen Switch des physikalischen Hosts implementiert ist, auf dem eine VM betrieben wird.

Durch die Integration mit nativen APIs, die von führenden Firewalls der nächsten Generation bereitgestellt werden – versionsunabhängige APIs, die bereits vorhanden sind – lernt MSS, welche Workloads eine Security-Policy benötigt oder überwacht. Falls die Security-Policy eine spezifische logische Netzwerktopologie benötigt, kann Arista MSS innerhalb des Netzwerks eine entsprechende Instanz erstellen. Die Automatisierungsfunktionen von MSS arbeitet in Echtzeit, ohne dass für die Netzwerkoperationen ein Security-Administrator notwendig wäre oder das Netzwerk spezifisch für bestimmte Workloads angepasst werden müsste. Diese Funktionalität ist für Unternehmen für eine erfolgreiche Bereitstellung von Sicherheitsfeatures in einer Private oder Hybrid-Cloud maßgeblich. (Arista Networks: ra)

Arista Networks: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>



Meldungen: Equipment

  • Kritische Infrastrukturen in Unternehmen

    Mit der neuesten Generation ihrer Server- und Workload-Protection bietet der Endpoint Security-Spezialistin SentinelOne ab sofort ein Produkt, das speziell für den Schutz von Containern, einschließlich verwalteter und nicht-verwalteter Kubernetes-Systeme, entwickelt wurde. Damit stehen die patentierte verhaltensbasierte KI und die autonomen Reaktionsfähigkeiten von SentinelOne auf allen gängigen Linux-Plattformen sowie physischen und virtuellen Cloud-nativen Workloads und Containern zur Verfügung. Dank erweiterten Reaktionsoptionen und autonomen Wiederherstellungsfähigkeiten profitieren die Kunden von einer verbesserten Prävention, Identifizierung und Abwehr von bösartigen Dateien und Live-Angriffen in Cloud-nativen und containerisierten Umgebungen.

  • Bereitstellung von digitalen Diensten

    ThousandEyes, ein Netzwerkanalyse-Unternehmen, das Nutzern Einblicke in digitale Services gewährt, hat eine umfassende Ausweitung der Netzabdeckung seines Cloud-Monitoring bekanntgegeben, einschließlich der Erweiterung um neue globale Alibaba Cloud-Monitoring-Funktionen. Diese erweiterte Netzabdeckung basiert auf den Cloud Agents von ThousandEyes, die weltweite Monitoring-Knotenpunkte bei den wichtigsten Cloud Providern wie Amazon Web Services (AWS), Google Cloud Platform (GCP) und Microsoft Azure sowie bei globalen Rechenzentren und den wichtigsten ISPs bieten. Dies ermöglicht Unternehmen eine hohe Transparenz sowie die Möglichkeit, Anwendungs- und Performance-Kennzahlen auf Netzwerkebene für jede Website, Anwendung oder Service zu messen.

  • Web Application Firewall in der Cloud

    Die digitale Transformation ist für alle Unternehmen unerlässlich: Das gilt für kleine, mittelständische Unternehmen bis hin zu multinationalen Konzernen. Für eine erfolgreiche digitale Transformation unabdingbar ist die Nutzung digitaler Architektur. Skalierbarkeit, um schnell entwickelnden Geschäftsprozessen gerecht zu werden, ist dafür ausschlaggebend. Die neueste Version der "R&S Web Application Firewall" bietet eine weitgehend automatisierte Bereitstellung und Verwaltung der Web Application Firewall in der Cloud. Die schnelle Implementierung bei Amazon Web Services ist über Terraform Template möglich. Neue Versionen der R&S Web Application Firewall werden dabei automatisch angepasst. Version 6.5.3 der R&S Web Application Firewall vereinfacht mit einer Konfigurationsorchestrierung über eine API, Administration und Management der Web Application Firewall erheblich. Der Einsatz eines Hybrides, einem Mix aus Amazon Web Services und On-Premises-Lösungen, ist ebenfalls möglich.

  • Assets im IT-Ökosystem finden und tracken

    Snow Software stellt eine neue Produkt-Suite vor, mit denen Unternehmen die wachsenden Herausforderungen im IT-Betrieb, die Migration in die Cloud sowie den digitalen Wandel erfolgreich meistern können. Die Suite adressiert individuelle Kundenbedürfnisse, indem sie das zu den jeweiligen oder künftig geplanten strategischen Geschäftszielen passende Produkt bietet. "Der Markt hat sich zu einem Punkt entwickelt, an dem die reine Verwaltung von Software, Hardware oder Cloud Computing-Services als einzelne Elemente nur noch einen begrenzten Unternehmenswert schafft", sagte Vishal Rao, Präsident und CEO von Snow.

  • Optimaler Office 365-Datenverkehr

    Barracuda hat ihre "CloudGen"-Firewall mit neuen, ab sofort verfügbaren Funktionen ausgestattet, die die Konnektivität zu Office 365 und der Microsoft Azure Cloud weiter verbessern. Insbesondere die neue Funktionalität der CloudGen-Firewall zur Durchsetzung lokaler Breakout-Richtlinien von Office 365 im virtuellen WAN von Microsoft Azure optimiert die Benutzererfahrung bei erhöhter Sicherheit und geringeren Netzwerkkosten. Die Entscheidung vieler Unternehmen, sich für Office 365 zu entscheiden, hält unvermindert an. Allerdings kann eine eingeschränkte Netzwerkperformance die Nutzererfahrung stark trüben. Hier stoßen Unternehmen oft an ihre Grenzen. Gartner rät daher, dass nicht nur die WAN-Serviceanforderungen neu zu bewerten seien, sondern die "Netzwerkplaner auch die Anforderungen an die Ausrüstung vor Ort neu bewerten.

  • Data-Warehouse-Projekte schnell umsetzen

    Talend hat das "Summer '19 Release" ihrer End-to-End-Suite "Talend Data Fabric" vorgestellt. Mit der Lösung lässt sich die Entwicklung von Integrationsumgebungen aller Art beschleunigen lässt - von einfachen Datenerfassungsaufgaben bis hin zu den umfassendsten Integrationsszenarios. Es erlaubt Unternehmen, den geschäftlichen Bedarf für die Einführung von Datenprojekten mit langfristigen Integrationsbedürfnissen - etwa Governance und Cloud-übergreifendem Support - in Einklang zu bringen. Mit dem Talend Data Fabric Summer '19 Release können Datenexperten - vom Citizen Integrator bis hin zum technischen Entwickler - Data-Warehouse-Projekte schnell umsetzen und reibungslos auf komplexere Anwendungsfälle und vertrauenswürdige Multi-Clouds umstellen.

  • Angriffsfläche in Multicloud-Umgebungen

    "VMware Secure State" ist jetzt am Markt erhältlich. Die Lösung unterstützt Kunden dabei, zu einem proaktiveren, integrierten Sicherheitsansatz überzugehen, der DevOps-freundlich ist, und so die Sicherheitsvision von VMware untermauert. Gleichzeitig erweitert das Produkt die Sicherheitsstrategie von VMware von der Applications- und Netzwerkschicht auf Benutzer und Geräte, um Kunden bei der Reduzierung der Angriffsfläche in Multicloud-Umgebungen zu unterstützen. Der Dienst (Service) wird von CloudHealth by VMware aus verfügbar sein.

  • Cloudian als Storage-Anwendung

    Cloudian gab die Einführung einer vollständig nativen, S3-kompatiblen Objektspeicherlösung für VMware Cloud Provider bekannt. Diese wird direkt von VMware vCloud Director, einer zentralen Komponente der VMware Cloud Provider-Plattform, verwaltet. Die Cloudian-Lösung bietet VMware Cloud-Anbietern eine unbegrenzt skalierbare und kostengünstige Speichermöglichkeit, die es ihnen ermöglicht, den sich wandelnden Anforderungen ihrer Kunden an Datenschutz und Management besser gerecht werden.

  • Neue Multi-Plattform-Angebote

    NetApp, Spezialistin für Daten in der Hybrid Cloud, stellt neue Lösungen und Services vor, mit denen Unternehmen ihre Cloud Computing-Modelle auf ihre spezifischen Anforderungen abstimmen können. Im Fokus steht ein konsistentes Nutzererlebnis in der hybriden Multi Cloud. Neu sind NetApp Cloud Data Services für NetApp HCI, Erweiterungsmöglichkeiten mit persistentem Speicher über die gesamte Public Cloud hinweg sowie Management-, Nutzungs- und Zahlungsoptionen für die Kunden - genau so, wie sie es benötigen.

  • Automatisches Upgrade von Couchbase-Clustern

    In der neuen Version 1.2 des "Couchbase Autonomous Operator" für Kubernetes und "Red Hat OpenShift Container Platform" können Entwickler Applikationen jetzt Cloud-unabhängig bereitstellen und verwalten. Sie vermeiden damit Herstellerabhängigkeit und reduzieren Kosten und Komplexität.