Tips redaksjonen

Her kan du tipse oss om gode saker eller uttrykke dine synspunkter om våre tjenester.

Send en epost til: nettverkred@idg.no

Lær deg Forefront

Det er en utfordring å få nok kvalitetsinformasjon om nye it-løsninger. How to do-serien fra Nettverk & Kommunikasjon skal gi deg svar.

Last ned dokumentet her

Månedens utgave

Fagtidsskriftet om moderne it-løsninger utkommer 11 ganger i året.

Bestill abonnement her!
 
Du er her: Nettverk & Kommunikasjon > Sikkerhet >
 

Virtuell sikkerhetsboks

Dag-Rune Z. Vollen
22.10.2009 kl 09:47

Sourcefire kommer med sin utm-sikkerhetsløsning i virtuell versjon i høst. Brukervennlighet og nettverksintegrasjon er bedre, og enklere utrulling av flerlags sikkerhetsinnstillinger er andre nyheter.

Virtuell sikkerhetsboks

Samordnet sikkerhet kan også leveres som virtuelle dedikerte maskiner i Sourcefire 3D System versjon 4.9, i tillegg til fysiske bokser.

Release 4.9 av Sourcefire 3D System er et kombinert sett av sikkerhetsfunksjonalitet, og produsenten kaller den også Enterprise Threat Management-løsning. Virtualisering av Sensor 3D-delen av produktet skal gjøre det enklere å ta i bruk i virtuelle miljø, og i framtidige data i cloud-løsninger.

Og som en del av dette skal også virtuelle driftsmiljø få økt sikkerhet. Produktet skalerer også ned til mindre bedrifter, og er godt egnet for smb-er som har sikkerhet som forretningsområde.

- Viktigste funksjonalitet ligger i kjernen av produktet, sier Edward Bjarte Fjellskål, som er produktansvarlig hos Redpill Linpro. – Viktige elementer er det kraftige administrasjonsverktøyet og hvor rask det er til å kjenne igjen enhetene i nettverket. Derfra er det å sette opp og rulle ut riktige rettigheter som virkelig står ut i forhold til konkurrerende produkter.

Snuser opp det meste av trafikk

RNA (Real-time Network Awareness) er komponenten som lytter til trafikken som går i nettverk via 3D Sensor, og kartlegger enhetene og deres operativsystem. I Virtual Defense Center sammenlignes trafikkdataene med en database som kjenner igjen vanlige operativsystem med versjoner som Windows, men også Linux, Unix, mobil-os, Playstation – eller visse typer nettverkssvitsjer. Deretter foreslås det anbefalte sikkerhetsinnstillinger og tilgangsmuligheter, som kan rulles ut til de aktuelle enhetene.

Dette kan settes opp til å skje automatisk. Hvitlisting kan settes ikke bare til applikasjon, men også versjon og til bruker eller brukergruppe.

Oppdateringer av sikkerhetsinnstillingene kan rulles ut til grupper og undergrupper av enheter. Denne grupperingen kan følge flere kategorier, fra operativsystem til geografiske skiller. Grunnmotoren er fortsatt Snort, som Sourcefire også står bak. Alle hendelser og oppsett kan også hentes ut i rapporter, som blant annet kan brukes ved systemrevisjoner og samsvarskontroll (Compliance audits). Det sentrale Virtual Defense Center kan overvåke opp til 25 3D-sensorer, i en blanding av virtuelle og fysiske enheter.

Hver 3D Sensor kan kjøre en eller flere sikkerhetskomponenter. IPS kjører vanlig deteksjon av kjente trusler, RNA leser all trafikk og generer oversikt og rapporter, RUA (Real-time User Awareness) kopler AD og LDAP-data sammen med IP-adresse for brukeroversikt og NetFlow Analysis bruker data fra svitsjer og rutere for å avdekke trusler og flaskehalser.

Klar for VMware

Det er mulighetene for å kjøre dette som en virtuell maskin i et VMware-miljø som vil gjøre løsningen aktuell for flere. I kombinasjon med fysiske bokser og med et sentralt administrasjonsverktøy vil sikring av all nettverkstrafikk inkludert den virtuelle trafikken mellom virtuelle servere være mulig. Også for sikring av nettverket i lokasjoner som ligger fjernt eller vanskelig til er blitt enklere. For den som ser på å utvikle it-tjenestetilbudet, åpner også 3D System 4.9 for å sikre tjenester om man satser på it i skyen (Cloud computing).

- Grunnen til at det er VMware som er basis for løsningen, er at Sourcefire har et sterkt teknologisamarbeid med dem, forklarer Fjellskål. – Når vi har testet løsningen, er det oppsettet og kontrollen med nettverkstrafikken som er sentral, og her har VMware kommet lenger enn de fleste.

Fjellskål regner imidlertid med at det vil finnes de som vil tilpasse den andre virtuelle driftsmiljø, siden Sourcefire har sin bakgrunn i åpen kildekodemiljøet. Men noe offisiell støtte fra Sourcefire kan man ikke regne med. Han understreker at det er et åpent grensesnitt for å kople mot andre løsninger, for eksempel tredjeparts administrasjonsverktøy.

Redpill Linpro har vært partner med Sourcefire i Norge i et par år, og har solgt produktene som dedikerte sikkerhetsbokser. Til neste år ser de på løsninger som i første omgang vil innebære at de selger dette som en tjenesteleverandør som tilbyr «vasket» internettrafikk til kundene. Seinere vil dette kunne utvikles til en it i skyen-tjeneste.

På jakt etter ny jobb?

Last ned gratis whitepaper

blog comments powered by Disqus

SOPA-høring utsatt til over nyttår

Ny amerikansk antipiratlov møter knallhard motstand, både i USA og i resten av verden.

Les mer om dette Les mer

Slik var sikkerhetsåret 2011

Sikkerhetsbransjen har jobbet på spreng for å holde landets it-systemer trygge. Men det holdt ikke i år heller.

Les mer om dette Les mer

Det blir mindre falsk antivirus

... men det blir stadig mer skadevare, viser Normans siste sikkerhetsrapport

Les mer om dette Les mer

Mener norsk program er sikrest i verden

Tysklands største datablad hevder at norsk sikkerhetsprogram er sikkert som "Fort Knox".

Les mer om dette Les mer

- Spiller på frykt for å selge antivirus

Google og leverandørene av sikkerhetsprogrammer har røket i tottene på hverandre.

Les mer om dette Les mer

Pass opp for målrettede angrep

Datakriminelle blir stadig flinkere til å finsikte målene for sine angrep.

Les mer om dette Les mer

Frykter spionasje gjennom Huawei

USA frykter spionasje gjennom kinesisk nettverksutstyr. Og Huawei er godt etablert også i Norge.

Les mer om dette Les mer

Slik knekker du blåtann

Mike Ossmann brukte Paranoia-konferansen til å avlytte blåtann live på scenen.

Les mer om dette Les mer

- Operatørene må sikre kundene

Bør norske mobiloperatører forhåndsinstallere sikkerhetsløsninger på mobil? Det mener Eurosecure.

Les mer om dette Les mer

Månedens utgave

Noen smakebiter

I nr. 10 har vi følgende:

Stor test av SAN-teknikker

Tema om video over internett

Fokus på lagring av store datamengder

Les mer Les mer

Sikkerhetsvarselet
Nettverk & Kommunikasjon Tech Update

Tech Update gir deg en grundig teknologisk oppdatering innenfor et tema.

Her ser vi nærmere på servere

Last ned Tech Update og bli oppdatert

Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen