
Cisco a prezentat un set de soluții de securitate concepute special pentru a proteja centrele de date împotriva amenințărilor cu care acestea se confruntă în procesul de trecere spre medii mai consolidate și virtualizate, oferind totodată companiilor posibilitatea de a profita de noile modele de business bazate pe cloud. „Companiile care doresc să valorifice cu toată încrederea avantajele economice oferite de virtualizarea centrelor de date și de cloud nu trebuie să perceapă securitatea ca un obstacol, ci ca o perfecționare a posibilităților existente. Așa cum se întâmplă cu restul rețelei, noi transformăm securitatea consecventă într-o decizie de instalare care permite politicilor să funcționeze în cadrul unor medii hibride — fizice, virtuale și cloud — și permite specialiștilor în centre de date să livreze în deplină siguranță servicii IT-as-a-service, fără a limita performanța rețelei", precizează Christopher Young (foto), Senior Vice-President și General Manager al grupului Security and Government Group, Cisco.
Cumulat, ofertele asigură specialiștilor în centre de date și securitate o mai mare flexibilitate în ceea ce privește instalarea unei soluții complete de securitate pentru centre de date de mare capacitate și pentru angajați mai mobili. Platformele noi vin cu un software nou foarte scalabil pentru firewall-ul cel mai răspândit la nivel mondial, linia Cisco Adaptive Security Appliance (ASA), ASA virtualizat pentru medii multi-client, sistem de prevenire a intruziunii (IPS) dedicat centrelor de date, precum și noi îmbunătățiri aduse clientului Cisco AnyConnect® Secure Mobility Client pentru a răspunde cerințelor stricte specifice unor angajați mai mobili și mai productivi.
„În calitatea sa de furnizor global de structuri cloud pentru companii, Savvis monitorizează permanent cele mai noi progrese în domeniul tehnologiilor de securitate. În prezent evaluăm firewall-ul Cisco ASA 1000V Cloud Firewall, care pare nu doar să asigure controalele de securitate cloud ale companiilor, ci și să îndeplinească cerințele stricte de instalare pe care le presupune funcționalitatea dedicată companiilor", precizează Ken Owens, director tehnologie cloud, Savvis, o companie CenturyLink.
Tendința dominantă de virtualizare și cloud impune schimbări profunde la nivelul centrelor de date, influențând totul de la servicii IT la modele de afaceri și arhitecturi. Dacă sunt abordate corespunzător, aceste tendințe oferă avantaje economice, cum ar fi reducerea investițiilor de capital, noi creșteri de venituri, precum și o mai mare eficiență, agilitate și scalabilitate impuse de globalizare. Noile tehnologii vor permite un nivel sporit de securitate compatibil cu necesitățile ridicale de mediile virtuale și cloud de mare performanță aflate în schimbare, precum și cu cerințele complexității crescute, conformării și folosirii dispozitivelor proprii ale angajaților la locul de muncă, printre alte tendințe.
„Siguranța se măsoară în nivele de încredere. Este vorba de autoritate globală și acces. Domeniul securității a suferit o reală schimbare. Soluțiile de securitate de la Cisco joacă un rol cheie în protejarea companiei noastre și ne permite să folosim o combinație de abordări cloud publice și private, în funcție de nevoi", precizează Nick Schmidt, Manager Senior, Tehnologie Informațională, CDW.
Funcționând în baza principiului conform căruia securitatea trebuie integrată în întreaga rețea pentru a garanta protecția centrelor de date unificate, Cisco are convingerea că politicile de rețea trebuie unificate în mediile fizice și virtuale, comunicarea intra-virtuală între dispozitive ar trebui să fie asigurată, iar accesul la aplicații al clienților conectați prin cablu și mobili ar trebui protejat. Această abordare a securității a devenit o necesitate deoarece clienții încearcă să realizeze migrarea spre cloud și spre o cultură corporatistă mai flexibilă, adaptabilă oricărui tip de dispozitiv. Cele mai recente îmbunătățiri aduse produselor Cisco se încadrează într-o astfel de abordare.
„Apariția centrelor de date virtualizate și a infrastructurilor pe bază de cloud a ridicat nivelul cerințelor de securitate ale clienților noștri. Cele mai noi oferte de securitate integrată de la Cisco răspund cerințelor de securitate sensibilă la context pentru mulți clienți de centre de date și asigură pentru Nexus IS tehnologii inovatoare și integrate care ajută clienții să construiască soluții de securitate complete pentru infrastructuri cloud virtuale și cu clienți multipli", precizează Mike Zozaya, Manager Practici, Securitate/Mobilitate/Infrastructură, Nexus IS.
Aspecte principale
• Platforma Cisco ASA 9.0: actualizare majoră a sistemului de operare
o Asigură performanțe specifice centrelor de date, cu scalare la 320 Gbps de firewall și 60 Gbps capacitate IPS, precum și un milion de conexiuni pe secundă și 50 de milioane de conexiuni concurente, oferind o protecție pe unitate de rack de opt ori mai mare față de soluțiile concurenței.
o Oferă scalarea de tipul „plătești în funcție de extindere" a aplicației și creșteri ale traficului VM, eliminând nevoia investițiilor costisitoare în suport. Scalarea se realizează prin tehnologie de grupare (clustering) ce permite departamentului informatic să gestioneze o serie de platforme ASA ca un singur dispozitiv logic.
o Asigură sensibilitatea la context a noii generații de software de vizibilitate și control. Suportă etichete de grup pentru securitate (TrustSec) și capabilitati firewall pe bază de identitate a utilizatorului în vederea asigurării unei vizibilități crescute pentru o aplicare mai detaliată a politicii. Oferă securitate pentru medii multi-client în vederea susținerii cazurilor în care se utilizează cloud computing.
o Se integrează cu serviciile Cisco Cloud Web security (fostul ScanSafe) pentru a permite scanarea mai detaliată a conținutului cu impact minim până la zero asupra performanței ASA.
o Asigură capabilitati îmbunătățite de acces sigur la distanță prin suportarea conexiunilor IPv6 cu impact minim asupra performanței și capacități de criptare de ultimă generație (Next Generation Encryption), inclusiv setul de algoritmi criptografici din „Suita B" NSA.
• Cisco ASA 1000V: tehnologie ASA convențională optimizată pentru medii virtuale/cloud
o Firewall ASA construit special pentru medii virtuale și cloud multi-client. Spre deosebire de ofertele concurenței, pune la dispoziție varianta fizică ASA actuală într-un VM pentru a asigura flexibilitate superioară și o utilizare mai eficientă a resurselor.
o Un singur model ASA 1000V poate proteja mai multe masini virtuale sau sarcini de lucru cu politici de securitate diferite în cadrul mai multor gazde ESX, reducând complexitatea instalării și îmbunătățind scalabilitatea în medii eterogene.
o A fost construit pe baza switch-ului Cisco Nexus® 1000V Series recunoscut în industrie și completat de Cisco Virtual Security Gateway (VSG) pentru o oferi securitate completă în infrastructuri virtuale și cloud.
• Cisco IPS 4500 Series: un nou sistem de prevenire a intruziunii (IPS) construit pentru centre de date:
o Asigură cea mai mare densitate a performanței din industrie: 10 gigabiți pe secundă (Gbps) pe unitate de rack, pentru o protecție ultra-eficientă a aplicației în centrul de date.
o Construit special pentru centrul de date, protejează resursele critice ale centrelor de date într-un factor de formă 2RU compact, asigurând o densitate superioară a performanței IPS.
o Permite introducerea cu ușurință a sistemului IPS într-o gamă largă de rețele și asigură interoperabilitatea cu elementele rețelei existente.
o Determină luarea unor decizii eficiente de atenuare a consecințelor prin intermediul unei implementări IPS sensibile la context care ia în considerare reputația rețelei.
o Se bazează pe tehnologia IPS cel mai des întâlnită pe piață care asigură o protecție completă și fiabilă împotriva atacurilor (Infonetics , Gartner ).
• Cisco Security Manager 4.3: Cisco Security Manager (CSM) asigură o administrare scalabilă, centralizată pe baza căreia administratorii pot gestiona eficient o gamă largă de dispozitive de securitate Cisco, pot obține vizibilitate în interiorul rețelei instalate și pot partaja informațiile în siguranță cu alte servicii de rețea esențiale, cum ar fi sistemele de conformare și sistemele avansate de analiză a securității.
o Administrează un mediu de securitate Cisco diversificat, care include Cisco ASA 5500 și 5500-X Series Adaptive Security Appliances, Cisco IPS 4200, 4300 și 4500 Series Sensor Appliances, clientul Cisco AnyConnect Secure Mobility și routerele Cisco Secure.
o Spre deosebire de alte produse de administrare care necesită instalări multiple pentru a scala, o singură instalare de CSM poate gestiona un număr foarte mare de dispozitive, îmbunătățind substanțial scalabilitatea.
o Permite monitorizarea continuă a stării și funcționării dispozitivelor Cisco ASA și IPS și trimite alerte în momentul atingerii pragurilor prestabilite.
o Folosește o interfata intuitiva pentru a simplifica și optimiza semnificativ actualizările de imagini software pentru firewall-uri ASA individuale sau in grup.
o Permite accesul pe bază de API la datele de configurare a politiciilor de securitate astfel încât organizațiile să poată partaja în siguranță informațiile cu alte servicii esențiale din rețea, cum ar fi sistemele de conformare și sistemele avansate de analiză a securității.
• Cisco AnyConnect 3.1: permite acces sigur la distanță la resursele rețelei:
o Oferă acces diferențiat la dispozitive pentru a contribui la facilitarea instalărilor BYOD (utilizarea dispozitivelor proprii ale angajatilor la locul de muncă), capacității IPv6 și cele mai recente metode de criptare de ultimă generație (Next Generation Encryption), inclusiv Criptografia Suită B a NSA.
• Servicii de securitate: Servicii profesionale și de asistență de la Cisco și partenerii săi, ajută clienții să planifice, să construiască și să administreze centre de date complexe foarte sigure, precum și infrastructuri cloud. Serviciile de securitate pentru centrele de date Cisco Data Center Security pot contribui la soluționarea nevoilor de protecție și capacitare, cum ar fi protejarea datelor, garantarea unui acces sigur, asigurarea conformării cu reglementările și prevenirea intruziunii.





