SlideShare a Scribd company logo
1 of 4
Download to read offline
Komplexní automatizace
a orchestrace bezpečnosti
pro prostředí privátních cloudů
“ Díky Check Pointu můžeme
poskytovat bezpečnostní řešení,
plně integrované do našeho
dynamického virtuálního
prostředí, s výkonem, funkcemi
a bezpečností, na které dlouhodobě
spoléháme u našich fyzických
bezpečnostních bran Check Point.”
Luc Steens
Team leader Security Managed
Services, Getronics
Vývoj směrem k privátnímu cloudu
Moderní datová centra procházejí zásadní změnou. Díky virtualizaci směřují k privátnímu
cloudu, kde zavádění nových aplikací je otázkou zlomku času a ceny. Virtualizace
odděluje běh úloh od hardware, takže zdroje mohou být dynamicky přidělovány podle
potřeby. Právě dynamické přidělování zdrojů je základním kamenem pro virtualizovaná
datacentra a privátní cloud. Privátní cloudy, nasazené interně, pod ochranou firewallů
společnosti a pod kontrolou jejího IT oddělení, přinášejí prvek důvěry, který je u veřejných
cloudů méně výrazný.
Tento vývoj vyústil ve vznik podobně pružné podpůrné architektury – softwarově
definovaných sítí (SDN). Koncept SDN odděluje řídící a výkonnou vrstvu komunikačních
sítí a přináší možnost jejich centrální, programovatelné konfigurace, správy, optimalizace
a bezpečnosti.
Výsledkem je vznik softwarově definovaných datových center (SDDC), kde všechny části
infrastruktury – sítě, datová úložiště, výpočetní výkon i bezpečnost – jsou virtualizované
a poskytované formou služby. Díky možnostem automatizace a orchestrace mohou být
služby poskytované datovým centrem zaváděny, řízeny a zabezpečeny s nebývalou
rychlostí a pružností.
Problémy zabezpečení privátního cloudu
Výše uvedený vývoj technologií, přinášejících agilitu, pružnost a efektivitu, s sebou nese
i nové výzvy:
Statická bezpečnostní politika: Privátní cloud je velmi dynamickým prostředím. Nové
aplikace jsou zaváděny velmi rychle, prostředky jsou dynamicky přidělovány a odebírány,
aplikace se přesouvají v rámci datového centra. Bezpečnostní služby musí s těmito
rychlými změnami držet krok. To vyžaduje automatizaci, jinak se bezpečnost stane
úzkým hrdlem v procesu poskytování nových služeb, nebo začne být obcházena.
Kontrola interního provozu: Privátní cloudy svým charakterem znamenají také velký
nárůst provozu uvnitř virtualizovaného datacentra. Kromě ochrany provozu z datového
centra a do něj, musíme pro dosažení vysoké úrovně bezpečnosti mít pod kontrolou
rovněž „horizontální“ interní provoz (tzv. east-west) ve virtuálních sítích.
Check Point Security for Private Clouds   | White Paper
©2015 Check Point Software Technologies Ltd. All rights reserved. [Protected] Non-confidential content July 2015 1
Adaptivní bezpečnost
pro datová centra v privátním
cloudu
©2015 Check Point Software Technologies Ltd. All rights reserved. [Protected] Non-confidential content July 20152
Vlastnosti Check Point vSEC:
• Kompatibilita s VMware vSphere
5.5, vCenter Server, vCloud Suite
a VMware NSX.
• Centrální správa virtuálních
i fyzických bezpečnostních bran.
• Inspekce “inter-VM” provozu beze
změn topologie sítě.
• Automatická instalace Check Point
vSEC bran.
• Automatické zabezpečení nových
virtuálních systémů.
• Využívání VMware objektů (Security
Group, Virtual Machine) v Check
Point politikách.
• Migrace virtuálních systémů bez
přerušení konektivity a zabezpečení.
Limity tradiční segmentace: Tradičně je segmentace sítě, potřebná pro zajištění
bezpečnosti, úzce spjata s topologií sítě. Znamená nutnost manuální rekonfigurace
sítě, která je v dynamickém virtuálním prostředí procesně velmi náročná. Změny
síťové topologie se musí promítat do změn v konfiguraci bezpečnosti, což dále přispívá
k administrační zátěži a snížení pružnosti celku.
Pokročilé hrozby: Sofistikované útoky mohou logicky mířit na nejslabší systém datového
centra, získat nad ním kontrolu a dále postupovat horizontálně mezi virtuálními systémy
bez toho, aby byly detekovány. Pro eliminaci šíření útoků nestačí zabezpečit pouze
hranice datového centra, potřebujeme pokročilé prostředky ochrany i uvnitř.
Přehled řešeNÍ
Abychom mohli plně využít přínosy privátního cloudu, musíme se i na oblast jeho
zabezpečení podívat novým způsobem. Pro zajištění bezpečnosti společností
přesouvajících své aplikace do privátního cloudu je nezbytné vypořádat se s problémy
naznačenými v předchozím textu. Toho můžeme dosáhnout pouze integrací bezpečnosti
s architekturou virtualizace sítí a jejich řízení. Řešení musí být založeno na těchto
klíčových principech:
1. Automatické včlenění bezpečnostních služeb do sítě. Mechanismus řetězení
bezpečnostních funkcí (service-chaining) umožňuje automatické zabezpečení
veškerého provozu v datacentru. Nastavené bezpečnostní politiky jsou implicitně
aplikovány na příslušnou komunikační infrastrukturu.
2. Politika zohledňující kontext. Škálovatelné datové centrum, připravené dynamicky
růst bez ohrožení bezpečnosti, vyžaduje, aby vynucované bezpečnostní politiky
odpovídaly aktuálnímu stavu prostředí a aplikací. Proto je nezbytná integrace správy
bezpečnosti se správou cloudu a dalšími nástroji jako jsou tiketovací systémy, správa
uživatelů, SDN controllery.
3. Důvěryhodná automatizace a orchestrace. Efektivní využití automatizace je
podmíněno její spolehlivostí a důvěryhodností. Integrace se systémy třetích stran musí
být realizována rozhraním (API), které umožní granulární nastavení rolí a vynucování
jejich práv. Integrovaná aplikace musí mít možnost provádět pouze specificky
stanovené úpravy bezpečnostních pravidel.
4. Propagace informací o útocích. Jakmile je detekována kompromitace virtuálního
systému, je nutné ho okamžitě izolovat, umístit do karantény, kde může bezpečně dojít
k nápravě stavu. Pro přehled o stavu a vývoji provozu i pro analýzu bezpečnostních
událostí potřebujeme odpovídající reportovací a analytické nástroje.
5. Centrální správa. Správa bezpečnosti je významně efektivnější, pokud jednotně
zajišťuje administraci a dohled pro fyzické i virtuální bezpečnostní brány i brány
ve veřejné cloudové infrastruktuře jako Amazon Web Services, Microsoft Azure,
Rackspace či VMware CloudAir.
Check Point Security for Private Clouds   | White Paper
©2015 Check Point Software Technologies Ltd. All rights reserved. [Protected] Non-confidential content July 2015 3
Check Point Security for Private Clouds   | White Paper
Adaptivní bezpečnost virtualizovaných
datových center
Brány Check Point vSEC, implementované jako virtuální systémy, přináší firewall, IPS,
anti-malware a další pokročilé bezpečnostní funkce na úrovni hypervisoru. Chrání
dynamické virtuální prostředí před hrozbami zvenčí i hrozbami interními, včetně jejich
šíření v inter-VM provozu. vSEC zajišťuje efektivní ochranu aplikací v privátních cloudech
díky integraci s platformou VMware NSX.
Check Point vSEC podporuje hypervisory VMware, Microsoft, KVM a Xen. Řešení je
rovněž integrovatelné s SDN řešeními Cisco ACI a OpenStack.
Díky integraci s VMware NSX a vCenter se Check Point vSEC přizpůsobuje všem
změnám ve virtuálním prostředí a poskytuje dynamickou ochranu zohledňující typ
aplikace, její umístění v topologii a úroveň souvisejícího rizika. Řešení umožňuje
automatické řízení bezpečnosti, při zachování oddělení rolí a odpovědností.
Check Point vSEC, specializovaný na virtuální datová centra, využívá prověřené
bezpečnostní technologie architektury Software Blades, zahrnující mimo jiné Next
Generation Firewall, IPS, “advanced threat prevention” a centrální management.
Automatické zajištění bezpečnosti dynamického prostředí datových center
Bezpečnost musí pružně reagovat na rozvoj datového centra. Jakmile je přidána nová
aplikace či server, Check Point ji automaticky zabezpečí. Platí to pro nově vzniklé virtuální
systémy i existující systémy, které jsou migrovány bez přerušení konektivity. Navíc jsou
díky automatické instalaci vSEC bran okamžitě chráněny i virtuální systémy na nově
vzniklých ESX serverech. Pro zajištění ochrany není nutná žádná změna topologie
virtuálních sítí.
Centrální správa virtuálních i fyzických bezpečnostních bran
Správa bezpečnosti je u Check Point jednotná napříč virtuálními a fyzickými systémy,
IT nastavuje bezpečnostní politiky pro obě prostředí z jednoho místa. Je tak zajištěna
konzistence bezpečnosti celku a efektivita administrace.
Check Point se zároveň integruje s VMware NSX. Politika, která obsahuje VMware NSX
objekty (Security Groups) může být aplikována jak pro Check Point vSEC brány (pro east-
west provoz), tak fyzická zařízení Check Point (north-south provoz).
©2015 Check Point Software Technologies Ltd. All rights reserved. [Protected] Non-confidential content July 20154
Arrow ECS, a.s.
Tvorkovských 5
709 00 Ostrava-Mariánské Hory
+420 597 488 811
Arrow ECS, a.s.
U nákladového nádraží 10
130 00 Praha 3
+420 266 109 211
arrowecs.cz
Telefon
+420 597 488 811
E-mail
security.ecs.cz@arrow.com
Online
www.arrowecs.cz
Check Point Security for Private Clouds   | White Paper
Komponenty řešení Check Point pro bezpečnosti datových
center
Check Point nabízí kompletní portfolio produktů, které spojuje vysoký výkon síťových bezpečnostních
zařízení a sofistikovanou proaktivní ochranu jak pro north-south, tak east-west provoz. Poskytuje flexibilitu
odpovídající požadavkům moderních datových center. Portfolio zahrnuje:
• Check Point Datacenter Appliances - Zařízení pro pokročilou ochranu perimetru datových center
(north-south provoz).
• Check Point Virtual Systems – Konsolidace více virtuálních bezpečnostních bran na jediném
fyzickém zařízení. Umožňuje vytvořit oddělené bezpečnostní prostředí pro různé subjekty.
• Check Point vSEC – Bezpečnost interního provozu uvnitř datového centra, podpora reálné
mikrosegmentace. Management Server se integruje s platformami pro správu VMware NSX
a vCenter, Cisco ACI a Alcatel Nuage.
• Check Point Public IaaS Gateway – Umožní Vám rozšířit Vaše datové centrum o prostředky
ve veřejném cloudu bez snížení úrovně bezpečnosti.
• Check Point Security Management – Jednotná správa virtuálních i fyzických bran a bran v prostředí
IaaS (AWS, Azure). Vícevrstvá definice a šablony politik usnadňují řízení bezpečnosti v dynamickém
prostředí cloudu.
• Check Point Trusted API – REST API pro automatizaci činností, včetně aplikace granulárních
oprávnění.
Shrnutí
Bez zajištění dostatečné úrovně bezpečnosti nemohou společnosti plně využít výhody privátního cloudu.
Bezpečná east-west komunikace, automatizace, orchestrace a centrální správa fyzického i virtuálního
prostředí, to jsou zásadní požadavky na bezpečnost virtualizovaných datových center. V kombinaci
s virtualizací síťové infrastruktury, jako VMware NSX, zajišťuje Check Point vSEC jednoduché a přitom
komplexní řešení bezpečnosti, správy a automatizace prostředí cloudu.
Check Point přináší kompletní řešení bezpečnosti jak pro perimetr, tak pro interní provoz. S produkty Check
Point získáte zcela nový přístup k zavádění a správě kompletní sady bezpečnostních služeb. Check Point
se zaměřuje na ochranu moderních datových center proti sofistikovaným útokům a jejich horizontálnímu
šíření uvnitř prostředí privátního cloudu. Organizace tak dokáží pokrýt všechny aspekty bezpečnosti, aniž
by omezili cokoli z předností virtualizovaných sítí.
Více informací o řešení společnosti Check Point naleznete na www.checkpoint.com.

More Related Content

What's hot

Přednáška V3C (letní semstr 2010/2011)
Přednáška V3C (letní semstr 2010/2011)Přednáška V3C (letní semstr 2010/2011)
Přednáška V3C (letní semstr 2010/2011)Jaroslav Prodelal
 
Symantec Advanced Threat Protection
Symantec Advanced Threat ProtectionSymantec Advanced Threat Protection
Symantec Advanced Threat ProtectionMarketingArrowECS_CZ
 
Přednáška V3C jaro 2010 (hlavní)
Přednáška V3C jaro 2010 (hlavní)Přednáška V3C jaro 2010 (hlavní)
Přednáška V3C jaro 2010 (hlavní)Jaroslav Prodelal
 
Přednáška Virtualizace, clustery a cloud computing (V3C) (zkrácená)
Přednáška Virtualizace, clustery a cloud computing (V3C) (zkrácená)Přednáška Virtualizace, clustery a cloud computing (V3C) (zkrácená)
Přednáška Virtualizace, clustery a cloud computing (V3C) (zkrácená)Jaroslav Prodelal
 
Vyzkoušejte si první SDN Lab v České republice
Vyzkoušejte si první SDN Lab v České republiceVyzkoušejte si první SDN Lab v České republice
Vyzkoušejte si první SDN Lab v České republiceMarketingArrowECS_CZ
 

What's hot (8)

Přednáška V3C (letní semstr 2010/2011)
Přednáška V3C (letní semstr 2010/2011)Přednáška V3C (letní semstr 2010/2011)
Přednáška V3C (letní semstr 2010/2011)
 
Symantec Advanced Threat Protection
Symantec Advanced Threat ProtectionSymantec Advanced Threat Protection
Symantec Advanced Threat Protection
 
Přednáška V3C jaro 2010 (hlavní)
Přednáška V3C jaro 2010 (hlavní)Přednáška V3C jaro 2010 (hlavní)
Přednáška V3C jaro 2010 (hlavní)
 
RAC Wireless Security Services - Obchodní prezentace 2011
RAC Wireless Security Services - Obchodní prezentace 2011RAC Wireless Security Services - Obchodní prezentace 2011
RAC Wireless Security Services - Obchodní prezentace 2011
 
Přednáška Virtualizace, clustery a cloud computing (V3C) (zkrácená)
Přednáška Virtualizace, clustery a cloud computing (V3C) (zkrácená)Přednáška Virtualizace, clustery a cloud computing (V3C) (zkrácená)
Přednáška Virtualizace, clustery a cloud computing (V3C) (zkrácená)
 
Mějme mraky v záloze!
Mějme mraky v záloze!Mějme mraky v záloze!
Mějme mraky v záloze!
 
#VMware
#VMware#VMware
#VMware
 
Vyzkoušejte si první SDN Lab v České republice
Vyzkoušejte si první SDN Lab v České republiceVyzkoušejte si první SDN Lab v České republice
Vyzkoušejte si první SDN Lab v České republice
 

Viewers also liked

[Paradoja Difusa]
[Paradoja Difusa][Paradoja Difusa]
[Paradoja Difusa]panycebolla
 
Delitos contra la libertad
Delitos contra la libertadDelitos contra la libertad
Delitos contra la libertadJ. Edson Gómez
 
Prezent k temperamentu
Prezent k temperamentuPrezent k temperamentu
Prezent k temperamentuspecsh
 
Consuelo cortés juárez
Consuelo cortés juárezConsuelo cortés juárez
Consuelo cortés juárezconshuelo
 
20-06-2012 - 1° Simposio BCD - Intervento Stefano Tumini
20-06-2012 - 1° Simposio BCD - Intervento Stefano Tumini20-06-2012 - 1° Simposio BCD - Intervento Stefano Tumini
20-06-2012 - 1° Simposio BCD - Intervento Stefano TuminiCampagnaBCD
 
Assessment online marketing
Assessment online marketingAssessment online marketing
Assessment online marketingMartijn Mutsaers
 
Acidentes Rodoviários
Acidentes RodoviáriosAcidentes Rodoviários
Acidentes Rodoviáriosguest688edef5
 
A questão da mulher na sociedade brasileira
A questão da mulher na sociedade brasileiraA questão da mulher na sociedade brasileira
A questão da mulher na sociedade brasileiraBreados Online
 
Regras de Segurança Rodoviária
Regras de Segurança RodoviáriaRegras de Segurança Rodoviária
Regras de Segurança Rodoviáriaguest688edef5
 
Marco general para la organización y funcionamiento de la tutoría en educació...
Marco general para la organización y funcionamiento de la tutoría en educació...Marco general para la organización y funcionamiento de la tutoría en educació...
Marco general para la organización y funcionamiento de la tutoría en educació...Fernando Santander
 

Viewers also liked (19)

[Paradoja Difusa]
[Paradoja Difusa][Paradoja Difusa]
[Paradoja Difusa]
 
Call sheet 3 Jushna
Call sheet 3 JushnaCall sheet 3 Jushna
Call sheet 3 Jushna
 
Excel 2016
Excel 2016Excel 2016
Excel 2016
 
Delitos contra la libertad
Delitos contra la libertadDelitos contra la libertad
Delitos contra la libertad
 
Lyukóvölgy hivogat
Lyukóvölgy hivogatLyukóvölgy hivogat
Lyukóvölgy hivogat
 
CPR
CPRCPR
CPR
 
Prezent k temperamentu
Prezent k temperamentuPrezent k temperamentu
Prezent k temperamentu
 
Data weave
Data weave Data weave
Data weave
 
Consuelo cortés juárez
Consuelo cortés juárezConsuelo cortés juárez
Consuelo cortés juárez
 
Voltimetro
VoltimetroVoltimetro
Voltimetro
 
20-06-2012 - 1° Simposio BCD - Intervento Stefano Tumini
20-06-2012 - 1° Simposio BCD - Intervento Stefano Tumini20-06-2012 - 1° Simposio BCD - Intervento Stefano Tumini
20-06-2012 - 1° Simposio BCD - Intervento Stefano Tumini
 
Rota da Filigrana
Rota da FiligranaRota da Filigrana
Rota da Filigrana
 
Assessment online marketing
Assessment online marketingAssessment online marketing
Assessment online marketing
 
Natural disasters
Natural disastersNatural disasters
Natural disasters
 
Acidentes Rodoviários
Acidentes RodoviáriosAcidentes Rodoviários
Acidentes Rodoviários
 
A questão da mulher na sociedade brasileira
A questão da mulher na sociedade brasileiraA questão da mulher na sociedade brasileira
A questão da mulher na sociedade brasileira
 
Hormonas ováricas
Hormonas ováricasHormonas ováricas
Hormonas ováricas
 
Regras de Segurança Rodoviária
Regras de Segurança RodoviáriaRegras de Segurança Rodoviária
Regras de Segurança Rodoviária
 
Marco general para la organización y funcionamiento de la tutoría en educació...
Marco general para la organización y funcionamiento de la tutoría en educació...Marco general para la organización y funcionamiento de la tutoría en educació...
Marco general para la organización y funcionamiento de la tutoría en educació...
 

Similar to Adaptivní bezpečnost pro datová centra v privátním cloudu

Spusťte si existující VMware infrastrukturu v Cloudu bez jakékoliv změny
Spusťte si existující VMware infrastrukturu v Cloudu bez jakékoliv změnySpusťte si existující VMware infrastrukturu v Cloudu bez jakékoliv změny
Spusťte si existující VMware infrastrukturu v Cloudu bez jakékoliv změnyMarketingArrowECS_CZ
 
Zkušenosti s využitím Cloud Computingu ve výuce
Zkušenosti s využitím Cloud Computingu ve výuceZkušenosti s využitím Cloud Computingu ve výuce
Zkušenosti s využitím Cloud Computingu ve výuceKISK FF MU
 
NSX - Bezpečnost a automatizace sítí DC
NSX - Bezpečnost a automatizace sítí DCNSX - Bezpečnost a automatizace sítí DC
NSX - Bezpečnost a automatizace sítí DCMarketingArrowECS_CZ
 
Oracle Ravello: Přesuňte si prostředí VMware & KVM do cloudu
Oracle Ravello: Přesuňte si prostředí VMware & KVM do clouduOracle Ravello: Přesuňte si prostředí VMware & KVM do cloudu
Oracle Ravello: Přesuňte si prostředí VMware & KVM do clouduMarketingArrowECS_CZ
 
Zálohování do cloudu pomocí Veeam Cloud Connect (BaaS)
Zálohování do cloudu pomocí Veeam Cloud Connect (BaaS)Zálohování do cloudu pomocí Veeam Cloud Connect (BaaS)
Zálohování do cloudu pomocí Veeam Cloud Connect (BaaS)Jaroslav Prodelal
 
AGORA plus - vmware view v1
AGORA plus - vmware view v1AGORA plus - vmware view v1
AGORA plus - vmware view v1Jiri Novak
 
MS Awards Brozura 2015 210x210 R7 LR
MS Awards Brozura 2015 210x210 R7 LRMS Awards Brozura 2015 210x210 R7 LR
MS Awards Brozura 2015 210x210 R7 LRJaromir Sponar
 
Přednáška V3C jaro 2010 (IIVOS 1)
Přednáška V3C jaro 2010 (IIVOS 1)Přednáška V3C jaro 2010 (IIVOS 1)
Přednáška V3C jaro 2010 (IIVOS 1)Jaroslav Prodelal
 
GTS platforma pro vyvojáře webexpo 2012
GTS platforma pro vyvojáře webexpo 2012GTS platforma pro vyvojáře webexpo 2012
GTS platforma pro vyvojáře webexpo 2012Milan Petrásek
 
Podoba firemního it v době SaaS
Podoba firemního it v době SaaSPodoba firemního it v době SaaS
Podoba firemního it v době SaaSKukis99
 

Similar to Adaptivní bezpečnost pro datová centra v privátním cloudu (20)

Spusťte si existující VMware infrastrukturu v Cloudu bez jakékoliv změny
Spusťte si existující VMware infrastrukturu v Cloudu bez jakékoliv změnySpusťte si existující VMware infrastrukturu v Cloudu bez jakékoliv změny
Spusťte si existující VMware infrastrukturu v Cloudu bez jakékoliv změny
 
Zkušenosti s využitím Cloud Computingu ve výuce
Zkušenosti s využitím Cloud Computingu ve výuceZkušenosti s využitím Cloud Computingu ve výuce
Zkušenosti s využitím Cloud Computingu ve výuce
 
TNPW2-2011-10
TNPW2-2011-10TNPW2-2011-10
TNPW2-2011-10
 
NSX - Bezpečnost a automatizace sítí DC
NSX - Bezpečnost a automatizace sítí DCNSX - Bezpečnost a automatizace sítí DC
NSX - Bezpečnost a automatizace sítí DC
 
Oracle Ravello: Přesuňte si prostředí VMware & KVM do cloudu
Oracle Ravello: Přesuňte si prostředí VMware & KVM do clouduOracle Ravello: Přesuňte si prostředí VMware & KVM do cloudu
Oracle Ravello: Přesuňte si prostředí VMware & KVM do cloudu
 
Zálohování do cloudu pomocí Veeam Cloud Connect (BaaS)
Zálohování do cloudu pomocí Veeam Cloud Connect (BaaS)Zálohování do cloudu pomocí Veeam Cloud Connect (BaaS)
Zálohování do cloudu pomocí Veeam Cloud Connect (BaaS)
 
AGORA plus - vmware view v1
AGORA plus - vmware view v1AGORA plus - vmware view v1
AGORA plus - vmware view v1
 
TNPW2-2016-06
TNPW2-2016-06TNPW2-2016-06
TNPW2-2016-06
 
Citrix Product Brochure
Citrix Product BrochureCitrix Product Brochure
Citrix Product Brochure
 
Citrix NetScaler SD-WAN
Citrix NetScaler SD-WANCitrix NetScaler SD-WAN
Citrix NetScaler SD-WAN
 
MS Awards Brozura 2015 210x210 R7 LR
MS Awards Brozura 2015 210x210 R7 LRMS Awards Brozura 2015 210x210 R7 LR
MS Awards Brozura 2015 210x210 R7 LR
 
Přednáška V3C jaro 2010 (IIVOS 1)
Přednáška V3C jaro 2010 (IIVOS 1)Přednáška V3C jaro 2010 (IIVOS 1)
Přednáška V3C jaro 2010 (IIVOS 1)
 
TNPW2-2012-08
TNPW2-2012-08TNPW2-2012-08
TNPW2-2012-08
 
Citrix Story
Citrix StoryCitrix Story
Citrix Story
 
TNPW2-2013-08
TNPW2-2013-08TNPW2-2013-08
TNPW2-2013-08
 
Cloudové služby - prostor pro váš podnik
Cloudové služby - prostor pro váš podnikCloudové služby - prostor pro váš podnik
Cloudové služby - prostor pro váš podnik
 
TNPW2-2014-06
TNPW2-2014-06TNPW2-2014-06
TNPW2-2014-06
 
Cloud Computing
Cloud ComputingCloud Computing
Cloud Computing
 
GTS platforma pro vyvojáře webexpo 2012
GTS platforma pro vyvojáře webexpo 2012GTS platforma pro vyvojáře webexpo 2012
GTS platforma pro vyvojáře webexpo 2012
 
Podoba firemního it v době SaaS
Podoba firemního it v době SaaSPodoba firemního it v době SaaS
Podoba firemního it v době SaaS
 

More from MarketingArrowECS_CZ

INFINIDAT InfiniGuard - 20220330.pdf
INFINIDAT InfiniGuard - 20220330.pdfINFINIDAT InfiniGuard - 20220330.pdf
INFINIDAT InfiniGuard - 20220330.pdfMarketingArrowECS_CZ
 
Využijte svou Oracle databázi na maximum!
Využijte svou Oracle databázi na maximum!Využijte svou Oracle databázi na maximum!
Využijte svou Oracle databázi na maximum!MarketingArrowECS_CZ
 
Jak konsolidovat Vaše databáze s využitím Cloud služeb?
Jak konsolidovat Vaše databáze s využitím Cloud služeb?Jak konsolidovat Vaše databáze s využitím Cloud služeb?
Jak konsolidovat Vaše databáze s využitím Cloud služeb?MarketingArrowECS_CZ
 
Oracle databáze – Konsolidovaná Data Management Platforma
Oracle databáze – Konsolidovaná Data Management PlatformaOracle databáze – Konsolidovaná Data Management Platforma
Oracle databáze – Konsolidovaná Data Management PlatformaMarketingArrowECS_CZ
 
Nové vlastnosti Oracle Database Appliance
Nové vlastnosti Oracle Database ApplianceNové vlastnosti Oracle Database Appliance
Nové vlastnosti Oracle Database ApplianceMarketingArrowECS_CZ
 
Novinky ve světě Oracle DB a koncept konvergované databáze
Novinky ve světě Oracle DB a koncept konvergované databázeNovinky ve světě Oracle DB a koncept konvergované databáze
Novinky ve světě Oracle DB a koncept konvergované databázeMarketingArrowECS_CZ
 
Základy licencování Oracle software
Základy licencování Oracle softwareZáklady licencování Oracle software
Základy licencování Oracle softwareMarketingArrowECS_CZ
 
Garance 100% dostupnosti dat! Kdo z vás to má?
Garance 100% dostupnosti dat! Kdo z vás to má?Garance 100% dostupnosti dat! Kdo z vás to má?
Garance 100% dostupnosti dat! Kdo z vás to má?MarketingArrowECS_CZ
 
Využijte svou Oracle databázi naplno
Využijte svou Oracle databázi naplnoVyužijte svou Oracle databázi naplno
Využijte svou Oracle databázi naplnoMarketingArrowECS_CZ
 
Oracle Data Protection - 2. část
Oracle Data Protection - 2. částOracle Data Protection - 2. část
Oracle Data Protection - 2. částMarketingArrowECS_CZ
 
Oracle Data Protection - 1. část
Oracle Data Protection - 1. částOracle Data Protection - 1. část
Oracle Data Protection - 1. částMarketingArrowECS_CZ
 
Benefity Oracle Cloudu (4/4): Storage
Benefity Oracle Cloudu (4/4): StorageBenefity Oracle Cloudu (4/4): Storage
Benefity Oracle Cloudu (4/4): StorageMarketingArrowECS_CZ
 
Benefity Oracle Cloudu (3/4): Compute
Benefity Oracle Cloudu (3/4): ComputeBenefity Oracle Cloudu (3/4): Compute
Benefity Oracle Cloudu (3/4): ComputeMarketingArrowECS_CZ
 
Exadata z pohledu zákazníka a novinky generace X8M - 2. část
Exadata z pohledu zákazníka a novinky generace X8M - 2. částExadata z pohledu zákazníka a novinky generace X8M - 2. část
Exadata z pohledu zákazníka a novinky generace X8M - 2. částMarketingArrowECS_CZ
 
Exadata z pohledu zákazníka a novinky generace X8M - 1. část
Exadata z pohledu zákazníka a novinky generace X8M - 1. částExadata z pohledu zákazníka a novinky generace X8M - 1. část
Exadata z pohledu zákazníka a novinky generace X8M - 1. částMarketingArrowECS_CZ
 
Úvod do Oracle Cloud infrastruktury
Úvod do Oracle Cloud infrastrukturyÚvod do Oracle Cloud infrastruktury
Úvod do Oracle Cloud infrastrukturyMarketingArrowECS_CZ
 

More from MarketingArrowECS_CZ (20)

INFINIDAT InfiniGuard - 20220330.pdf
INFINIDAT InfiniGuard - 20220330.pdfINFINIDAT InfiniGuard - 20220330.pdf
INFINIDAT InfiniGuard - 20220330.pdf
 
Využijte svou Oracle databázi na maximum!
Využijte svou Oracle databázi na maximum!Využijte svou Oracle databázi na maximum!
Využijte svou Oracle databázi na maximum!
 
Jak konsolidovat Vaše databáze s využitím Cloud služeb?
Jak konsolidovat Vaše databáze s využitím Cloud služeb?Jak konsolidovat Vaše databáze s využitím Cloud služeb?
Jak konsolidovat Vaše databáze s využitím Cloud služeb?
 
Chráníte správně svoje data?
Chráníte správně svoje data?Chráníte správně svoje data?
Chráníte správně svoje data?
 
Oracle databáze – Konsolidovaná Data Management Platforma
Oracle databáze – Konsolidovaná Data Management PlatformaOracle databáze – Konsolidovaná Data Management Platforma
Oracle databáze – Konsolidovaná Data Management Platforma
 
Nové vlastnosti Oracle Database Appliance
Nové vlastnosti Oracle Database ApplianceNové vlastnosti Oracle Database Appliance
Nové vlastnosti Oracle Database Appliance
 
Infinidat InfiniGuard
Infinidat InfiniGuardInfinidat InfiniGuard
Infinidat InfiniGuard
 
Infinidat InfiniBox
Infinidat InfiniBoxInfinidat InfiniBox
Infinidat InfiniBox
 
Novinky ve světě Oracle DB a koncept konvergované databáze
Novinky ve světě Oracle DB a koncept konvergované databázeNovinky ve světě Oracle DB a koncept konvergované databáze
Novinky ve světě Oracle DB a koncept konvergované databáze
 
Základy licencování Oracle software
Základy licencování Oracle softwareZáklady licencování Oracle software
Základy licencování Oracle software
 
Garance 100% dostupnosti dat! Kdo z vás to má?
Garance 100% dostupnosti dat! Kdo z vás to má?Garance 100% dostupnosti dat! Kdo z vás to má?
Garance 100% dostupnosti dat! Kdo z vás to má?
 
Využijte svou Oracle databázi naplno
Využijte svou Oracle databázi naplnoVyužijte svou Oracle databázi naplno
Využijte svou Oracle databázi naplno
 
Oracle Data Protection - 2. část
Oracle Data Protection - 2. částOracle Data Protection - 2. část
Oracle Data Protection - 2. část
 
Oracle Data Protection - 1. část
Oracle Data Protection - 1. částOracle Data Protection - 1. část
Oracle Data Protection - 1. část
 
Benefity Oracle Cloudu (4/4): Storage
Benefity Oracle Cloudu (4/4): StorageBenefity Oracle Cloudu (4/4): Storage
Benefity Oracle Cloudu (4/4): Storage
 
Benefity Oracle Cloudu (3/4): Compute
Benefity Oracle Cloudu (3/4): ComputeBenefity Oracle Cloudu (3/4): Compute
Benefity Oracle Cloudu (3/4): Compute
 
InfiniBox z pohledu zákazníka
InfiniBox z pohledu zákazníkaInfiniBox z pohledu zákazníka
InfiniBox z pohledu zákazníka
 
Exadata z pohledu zákazníka a novinky generace X8M - 2. část
Exadata z pohledu zákazníka a novinky generace X8M - 2. částExadata z pohledu zákazníka a novinky generace X8M - 2. část
Exadata z pohledu zákazníka a novinky generace X8M - 2. část
 
Exadata z pohledu zákazníka a novinky generace X8M - 1. část
Exadata z pohledu zákazníka a novinky generace X8M - 1. částExadata z pohledu zákazníka a novinky generace X8M - 1. část
Exadata z pohledu zákazníka a novinky generace X8M - 1. část
 
Úvod do Oracle Cloud infrastruktury
Úvod do Oracle Cloud infrastrukturyÚvod do Oracle Cloud infrastruktury
Úvod do Oracle Cloud infrastruktury
 

Adaptivní bezpečnost pro datová centra v privátním cloudu

  • 1. Komplexní automatizace a orchestrace bezpečnosti pro prostředí privátních cloudů “ Díky Check Pointu můžeme poskytovat bezpečnostní řešení, plně integrované do našeho dynamického virtuálního prostředí, s výkonem, funkcemi a bezpečností, na které dlouhodobě spoléháme u našich fyzických bezpečnostních bran Check Point.” Luc Steens Team leader Security Managed Services, Getronics Vývoj směrem k privátnímu cloudu Moderní datová centra procházejí zásadní změnou. Díky virtualizaci směřují k privátnímu cloudu, kde zavádění nových aplikací je otázkou zlomku času a ceny. Virtualizace odděluje běh úloh od hardware, takže zdroje mohou být dynamicky přidělovány podle potřeby. Právě dynamické přidělování zdrojů je základním kamenem pro virtualizovaná datacentra a privátní cloud. Privátní cloudy, nasazené interně, pod ochranou firewallů společnosti a pod kontrolou jejího IT oddělení, přinášejí prvek důvěry, který je u veřejných cloudů méně výrazný. Tento vývoj vyústil ve vznik podobně pružné podpůrné architektury – softwarově definovaných sítí (SDN). Koncept SDN odděluje řídící a výkonnou vrstvu komunikačních sítí a přináší možnost jejich centrální, programovatelné konfigurace, správy, optimalizace a bezpečnosti. Výsledkem je vznik softwarově definovaných datových center (SDDC), kde všechny části infrastruktury – sítě, datová úložiště, výpočetní výkon i bezpečnost – jsou virtualizované a poskytované formou služby. Díky možnostem automatizace a orchestrace mohou být služby poskytované datovým centrem zaváděny, řízeny a zabezpečeny s nebývalou rychlostí a pružností. Problémy zabezpečení privátního cloudu Výše uvedený vývoj technologií, přinášejících agilitu, pružnost a efektivitu, s sebou nese i nové výzvy: Statická bezpečnostní politika: Privátní cloud je velmi dynamickým prostředím. Nové aplikace jsou zaváděny velmi rychle, prostředky jsou dynamicky přidělovány a odebírány, aplikace se přesouvají v rámci datového centra. Bezpečnostní služby musí s těmito rychlými změnami držet krok. To vyžaduje automatizaci, jinak se bezpečnost stane úzkým hrdlem v procesu poskytování nových služeb, nebo začne být obcházena. Kontrola interního provozu: Privátní cloudy svým charakterem znamenají také velký nárůst provozu uvnitř virtualizovaného datacentra. Kromě ochrany provozu z datového centra a do něj, musíme pro dosažení vysoké úrovně bezpečnosti mít pod kontrolou rovněž „horizontální“ interní provoz (tzv. east-west) ve virtuálních sítích. Check Point Security for Private Clouds | White Paper ©2015 Check Point Software Technologies Ltd. All rights reserved. [Protected] Non-confidential content July 2015 1 Adaptivní bezpečnost pro datová centra v privátním cloudu
  • 2. ©2015 Check Point Software Technologies Ltd. All rights reserved. [Protected] Non-confidential content July 20152 Vlastnosti Check Point vSEC: • Kompatibilita s VMware vSphere 5.5, vCenter Server, vCloud Suite a VMware NSX. • Centrální správa virtuálních i fyzických bezpečnostních bran. • Inspekce “inter-VM” provozu beze změn topologie sítě. • Automatická instalace Check Point vSEC bran. • Automatické zabezpečení nových virtuálních systémů. • Využívání VMware objektů (Security Group, Virtual Machine) v Check Point politikách. • Migrace virtuálních systémů bez přerušení konektivity a zabezpečení. Limity tradiční segmentace: Tradičně je segmentace sítě, potřebná pro zajištění bezpečnosti, úzce spjata s topologií sítě. Znamená nutnost manuální rekonfigurace sítě, která je v dynamickém virtuálním prostředí procesně velmi náročná. Změny síťové topologie se musí promítat do změn v konfiguraci bezpečnosti, což dále přispívá k administrační zátěži a snížení pružnosti celku. Pokročilé hrozby: Sofistikované útoky mohou logicky mířit na nejslabší systém datového centra, získat nad ním kontrolu a dále postupovat horizontálně mezi virtuálními systémy bez toho, aby byly detekovány. Pro eliminaci šíření útoků nestačí zabezpečit pouze hranice datového centra, potřebujeme pokročilé prostředky ochrany i uvnitř. Přehled řešeNÍ Abychom mohli plně využít přínosy privátního cloudu, musíme se i na oblast jeho zabezpečení podívat novým způsobem. Pro zajištění bezpečnosti společností přesouvajících své aplikace do privátního cloudu je nezbytné vypořádat se s problémy naznačenými v předchozím textu. Toho můžeme dosáhnout pouze integrací bezpečnosti s architekturou virtualizace sítí a jejich řízení. Řešení musí být založeno na těchto klíčových principech: 1. Automatické včlenění bezpečnostních služeb do sítě. Mechanismus řetězení bezpečnostních funkcí (service-chaining) umožňuje automatické zabezpečení veškerého provozu v datacentru. Nastavené bezpečnostní politiky jsou implicitně aplikovány na příslušnou komunikační infrastrukturu. 2. Politika zohledňující kontext. Škálovatelné datové centrum, připravené dynamicky růst bez ohrožení bezpečnosti, vyžaduje, aby vynucované bezpečnostní politiky odpovídaly aktuálnímu stavu prostředí a aplikací. Proto je nezbytná integrace správy bezpečnosti se správou cloudu a dalšími nástroji jako jsou tiketovací systémy, správa uživatelů, SDN controllery. 3. Důvěryhodná automatizace a orchestrace. Efektivní využití automatizace je podmíněno její spolehlivostí a důvěryhodností. Integrace se systémy třetích stran musí být realizována rozhraním (API), které umožní granulární nastavení rolí a vynucování jejich práv. Integrovaná aplikace musí mít možnost provádět pouze specificky stanovené úpravy bezpečnostních pravidel. 4. Propagace informací o útocích. Jakmile je detekována kompromitace virtuálního systému, je nutné ho okamžitě izolovat, umístit do karantény, kde může bezpečně dojít k nápravě stavu. Pro přehled o stavu a vývoji provozu i pro analýzu bezpečnostních událostí potřebujeme odpovídající reportovací a analytické nástroje. 5. Centrální správa. Správa bezpečnosti je významně efektivnější, pokud jednotně zajišťuje administraci a dohled pro fyzické i virtuální bezpečnostní brány i brány ve veřejné cloudové infrastruktuře jako Amazon Web Services, Microsoft Azure, Rackspace či VMware CloudAir. Check Point Security for Private Clouds | White Paper
  • 3. ©2015 Check Point Software Technologies Ltd. All rights reserved. [Protected] Non-confidential content July 2015 3 Check Point Security for Private Clouds | White Paper Adaptivní bezpečnost virtualizovaných datových center Brány Check Point vSEC, implementované jako virtuální systémy, přináší firewall, IPS, anti-malware a další pokročilé bezpečnostní funkce na úrovni hypervisoru. Chrání dynamické virtuální prostředí před hrozbami zvenčí i hrozbami interními, včetně jejich šíření v inter-VM provozu. vSEC zajišťuje efektivní ochranu aplikací v privátních cloudech díky integraci s platformou VMware NSX. Check Point vSEC podporuje hypervisory VMware, Microsoft, KVM a Xen. Řešení je rovněž integrovatelné s SDN řešeními Cisco ACI a OpenStack. Díky integraci s VMware NSX a vCenter se Check Point vSEC přizpůsobuje všem změnám ve virtuálním prostředí a poskytuje dynamickou ochranu zohledňující typ aplikace, její umístění v topologii a úroveň souvisejícího rizika. Řešení umožňuje automatické řízení bezpečnosti, při zachování oddělení rolí a odpovědností. Check Point vSEC, specializovaný na virtuální datová centra, využívá prověřené bezpečnostní technologie architektury Software Blades, zahrnující mimo jiné Next Generation Firewall, IPS, “advanced threat prevention” a centrální management. Automatické zajištění bezpečnosti dynamického prostředí datových center Bezpečnost musí pružně reagovat na rozvoj datového centra. Jakmile je přidána nová aplikace či server, Check Point ji automaticky zabezpečí. Platí to pro nově vzniklé virtuální systémy i existující systémy, které jsou migrovány bez přerušení konektivity. Navíc jsou díky automatické instalaci vSEC bran okamžitě chráněny i virtuální systémy na nově vzniklých ESX serverech. Pro zajištění ochrany není nutná žádná změna topologie virtuálních sítí. Centrální správa virtuálních i fyzických bezpečnostních bran Správa bezpečnosti je u Check Point jednotná napříč virtuálními a fyzickými systémy, IT nastavuje bezpečnostní politiky pro obě prostředí z jednoho místa. Je tak zajištěna konzistence bezpečnosti celku a efektivita administrace. Check Point se zároveň integruje s VMware NSX. Politika, která obsahuje VMware NSX objekty (Security Groups) může být aplikována jak pro Check Point vSEC brány (pro east- west provoz), tak fyzická zařízení Check Point (north-south provoz).
  • 4. ©2015 Check Point Software Technologies Ltd. All rights reserved. [Protected] Non-confidential content July 20154 Arrow ECS, a.s. Tvorkovských 5 709 00 Ostrava-Mariánské Hory +420 597 488 811 Arrow ECS, a.s. U nákladového nádraží 10 130 00 Praha 3 +420 266 109 211 arrowecs.cz Telefon +420 597 488 811 E-mail security.ecs.cz@arrow.com Online www.arrowecs.cz Check Point Security for Private Clouds | White Paper Komponenty řešení Check Point pro bezpečnosti datových center Check Point nabízí kompletní portfolio produktů, které spojuje vysoký výkon síťových bezpečnostních zařízení a sofistikovanou proaktivní ochranu jak pro north-south, tak east-west provoz. Poskytuje flexibilitu odpovídající požadavkům moderních datových center. Portfolio zahrnuje: • Check Point Datacenter Appliances - Zařízení pro pokročilou ochranu perimetru datových center (north-south provoz). • Check Point Virtual Systems – Konsolidace více virtuálních bezpečnostních bran na jediném fyzickém zařízení. Umožňuje vytvořit oddělené bezpečnostní prostředí pro různé subjekty. • Check Point vSEC – Bezpečnost interního provozu uvnitř datového centra, podpora reálné mikrosegmentace. Management Server se integruje s platformami pro správu VMware NSX a vCenter, Cisco ACI a Alcatel Nuage. • Check Point Public IaaS Gateway – Umožní Vám rozšířit Vaše datové centrum o prostředky ve veřejném cloudu bez snížení úrovně bezpečnosti. • Check Point Security Management – Jednotná správa virtuálních i fyzických bran a bran v prostředí IaaS (AWS, Azure). Vícevrstvá definice a šablony politik usnadňují řízení bezpečnosti v dynamickém prostředí cloudu. • Check Point Trusted API – REST API pro automatizaci činností, včetně aplikace granulárních oprávnění. Shrnutí Bez zajištění dostatečné úrovně bezpečnosti nemohou společnosti plně využít výhody privátního cloudu. Bezpečná east-west komunikace, automatizace, orchestrace a centrální správa fyzického i virtuálního prostředí, to jsou zásadní požadavky na bezpečnost virtualizovaných datových center. V kombinaci s virtualizací síťové infrastruktury, jako VMware NSX, zajišťuje Check Point vSEC jednoduché a přitom komplexní řešení bezpečnosti, správy a automatizace prostředí cloudu. Check Point přináší kompletní řešení bezpečnosti jak pro perimetr, tak pro interní provoz. S produkty Check Point získáte zcela nový přístup k zavádění a správě kompletní sady bezpečnostních služeb. Check Point se zaměřuje na ochranu moderních datových center proti sofistikovaným útokům a jejich horizontálnímu šíření uvnitř prostředí privátního cloudu. Organizace tak dokáží pokrýt všechny aspekty bezpečnosti, aniž by omezili cokoli z předností virtualizovaných sítí. Více informací o řešení společnosti Check Point naleznete na www.checkpoint.com.