Джеремайя Корнеліус, технічний керівник з питань альянсів та партнерів в AlgoSec, досліджує можливості безпеки, притаманні підходу VMware до віртуальних мереж з NSX-T.
Внутрішня трансформація
NSX-T є кульмінацією десятирічної роботи VMware над цими технологіями, які тепер як ніколи раніше відповідають підходу AlgoSec до автоматизації мікросегментації та управління операціями безпеки відповідно до нормативних вимог.
Це найновіша версія підходу VMware до мережевих технологій та безпеки, заснована на багаторічному досвіді створення платформи для роботи віртуальних машин та управління ними в якості розміщених робочих навантажень «vApp». Якщо ви знайомі з основними розробниками програмно-визначених мереж, то, можливо, пам’ятаєте, що NSX-T бере свій початок у тому ж студентському дослідженні Стенфордського університету, яке також дало старт кільком іншим конкуруючим продуктам в області SDN.
Від інших гравців VMware відрізнялося тим, що робило акцент на віртуалізацію, а не на традиційні мережеві пристрої. У деяких випадках це означало, що мережеві підключення, пакети даних, пересилання і кінцеві точки існували тільки в програмному забезпеченні, а «мідних дротів» не було ніде!
Знання цієї відмінності – не просто цікава деталь. Воно пояснює, чому в архітектуру сімейства NSX були вбудовані функції безпеки, включаючи вбудовані засоби контролю безпеки програмного забезпечення, такі як сегментація брандмауера і перевірка пакетів. Ці функції, описані VMware як «вбудована безпека», вперше забезпечили широке поширення практичної мікросегментації в центрах обробки даних.
З моменту першого впровадження мікросегментації NSX відбулися зміни в вимогах клієнтів, які вимагали розширення всесвіту VMware за межі гіпервізора і віртуальних машин. Ключовим фактором цього розширення стала мережева та захисна технологія NSX-T, яка поширюється від безсерверних мікросервісів і контейнерних платформ до віртуальних машин, розміщених на багатьох хмарних архітектурах, розташованих у фізичних центрах обробки даних або як тенанти у публічних хмарах.
Поточна версія називається NSX-T Service-Defined Firewall і контролює доступ до додатків і служб відповідно до політик, орієнтованих на бізнес.
Лідери у своїх сегментах
Якщо ви дочитали до цього місця, то, можливо, помітили кілька спільних рис між Security Management Suite від AlgoSec і NSX-T від VMware. Серед них – управління операціями безпеки як конфігурація програмного забезпечення, моделювання підключень з урахуванням бізнес-завдань, а не технологічних стандартів, а також перетворення безпеки на функцію, що забезпечує роботу інших систем. Тому не дивно, що ці компанії є технологічними партнерами.
Фактично, ця співпраця з VMware розпочалася ще в 2015 році, коли впровадження мікросегментації NSX призвело до зростання потреби в забезпеченні видимості, плануванні, автоматизації та звітності, а також до необхідності розширення політик NSX на підключені фізичні пристрої безпеки різних постачальників.

Складність і гнучкість можливостей NSX щодо забезпечення дотримання вимог чудово поєднувалися з перевагами AlgoSec у сфері виявлення ризиків і забезпечення відповідності вимогам при одночасному веденні обліку змін конфігурацій завдяки спільній автоматизації робочих процесів.
Сила до сили
Досі картина виглядала райдужною, з акцентом на переваги партнерства AlgoSec з VMware NSX-T. У реальному світі ми виявляємо, що багато наших додатків не настільки добре вивчені, щоб бути готовими до мікросегментації. Найчастіше команди, відповідальні за доступність і безпеку цих додатків, відірвані від бізнес-цілей і цінностей, що ще більше ускладнює оцінку і, отже, усунення ризиків. Межа між інфраструктурою традиційного типу та сучасними послугами також не завжди чітко визначена, що ускладнює визначення переваг міграції та трансформації і потенційно створює власні ризики. Саме в таких середовищах, де використовуються різні технології, задіяні різні зацікавлені сторони і працюють операційні команди з різним колом обов’язків, AlgoSec вирішує складні проблеми за допомогою більш досконалих інструментів автоматизації.
Щоб скористатися перевагами NSX-T, спочатку необхідно зіткнутися з декількома типами розгортання, включаючи публічні та приватні хмари, а також локальну інфраструктуру, декількома постачальниками рішень безпеки, неясними існуючими мережевими потоками та відсутністю зв’язків між бізнес-додатками та існуючими засобами контролю. Ці проблеми з видимістю вирішуються AlgoSec шляхом автоматизації виявлення та зіставлення бізнес-додатків, включаючи пов’язані політики для різних технологій, а також створення візуального графічного аналізу, який включає оцінку ризиків та вплив змін.

Ця можливість повної видимості безпосередньо веде до вирішення відкритих питань, пов’язаних з ризиками та дотриманням нормативних вимог. Адже якщо існуючі технологічні рішення не дозволяють виявляти та ідентифікувати ризики, то на шляху до їх перетворення доведеться подолати великий розрив. Оскільки AlgoSec вирішила проблему видимості в усіх цих областях, ідентифікація ризиків стає однорідною та керованою. AlgoSec може знизити ризик трансформації за допомогою NSX-T, забезпечуючи при цьому постійне управління ризиками та дотримання нормативних вимог. Робочий процес зі зниження ризиків за допомогою вбудованих засобів безпеки NSX-T може управлятися за допомогою автоматизації політик AlgoSec, без необхідності використання декількох інструментів, коли ці заходи зі зниження ризиків повинні виходити за межі стороннього брандмауера або засобів контролю безпеки хмарного середовища. Завдяки цій інтегрованій автоматизації політики, конфігурації, які раніше були точковими, тепер можуть бути включені для оновлень на основі виявлення відповідно до внутрішніх стандартів і змін нормативних вимог.
Результатом об’єднання AlgoSec і VMWare NSX-T стала спрощена загальна архітектура безпеки, яка швидше реагує на виникаючі ризики і запити на зміни, прискорює операції, більш точно узгоджуючи їх з бізнес-процесами, а також забезпечує відповідність конфігурацій і операцій життєвого циклу нормативним вимогам.
VMware NSX? Запитайте AlgoSec
Інтеграція AlgoSec з VMware NSX-T базується на багаторічному досвіді співпраці з попередніми версіями платформи NSX та успішному вирішенні складних завдань управління конфігурацією для лідерів основних галузей промисловості по всьому світу.
Джерело: Intrinsic Transformation: VMware NSX-T and AlgoSec Go Beyond Virtualization
