Private Cloud Security
Impedisci agli attacchi di diffondersi all’interno
evoila protegge il tuo cloud privato VMware con Broadcom vDefend e la microsegmentazione, in modo che una violazione in un singolo carico di lavoro non possa diffondersi liberamente agli altri.
Private Cloud Security
Impedisci agli attacchi di diffondersi all’interno
evoila protegge il tuo cloud privato VMware con Broadcom vDefend e la microsegmentazione, in modo che una violazione in un singolo carico di lavoro non possa diffondersi liberamente agli altri.
La microsegmentazione colma le lacune che la protezione perimetrale non riesce a coprire
Una volta che gli hacker riescono ad accedere a un data center tradizionale, possono muoversi lateralmente senza incontrare quasi alcuna resistenza, perché il traffico interno viene controllato raramente. Il cloud privato aumenta l’impatto di questo rischio, mentre la microsegmentazione cambia il modo in cui viene affrontato.
evoila protegge il cloud privato basato su VMware con Broadcom vDefend, suddividendo l’ambiente in zone protette. Ogni carico di lavoro è isolato, così le minacce non possono diffondersi sulla piattaforma. Dato che evoila realizza e gestisce ambienti VMware Cloud Foundation, la sicurezza può essere integrata direttamente nell’architettura e allineata ai requisiti BSI IT-Grundschutz.
Vantaggi aziendali:
- Il movimento laterale è contenuto, così un compromesso non si trasforma in tanti
- La sicurezza è integrata nel fabric VMware, non aggiunta solo ai margini
- Ambienti cloud privati in grado di soddisfare i requisiti di protezione previsti dalla norma BSI IT-Grundschutz
Il ransomware prospera nelle reti non gerarchiche
Spesso basta una sola macchina virtuale compromessa per spostarsi all’interno di un’intera rete interna. I controller di dominio, i database e i backup diventano accessibili attraverso la stessa catena di movimento laterale. Il ransomware fa proprio affidamento su questo comportamento per diffondersi.
La buona notizia: la segmentazione non richiede una ricostruzione
La microsegmentazione risolve il problema direttamente a livello di carico di lavoro all’interno del fabric VMware. Nessun reindirizzamento del traffico. Nessuna riprogettazione della rete esistente.
Tecnologie e partner
Lo stack alla base della sicurezza del cloud privato
Utilizziamo Broadcom vDefend per il firewall distribuito, la microsegmentazione e la prevenzione avanzata delle minacce sul nostro cloud privato basato su VMware e su VMware Cloud Foundation, gestito tramite la Broadcom Security Services Platform (SSP). Realizziamo ambienti conformi allo standard BSI IT-Grundschutz. evoila è certificata ISO 27001. La sicurezza del nostro cloud privato si integra con il nostro SOC e con i nostri servizi di sicurezza dei container.
Un perimetro non può fermare un aggressore che si trova già all’interno.
Suddividi il tuo cloud privato in segmenti, così se c’è una violazione, rimane solo una violazione.
Parla con gli ingegneri che gestiscono i sistemi che proteggono.
Che tu stia partendo da zero o rafforzando la sicurezza di un ambiente VMware già esistente, i nostri specialisti in sicurezza del cloud privato ti diranno esattamente dove si trovano le tue vulnerabilità e cosa serve per eliminarle.
Patrick Cosic
Business Unit Lead Security
FAQs
Domande frequenti sulla sicurezza del cloud privato
La microsegmentazione suddivide l’ambiente in zone protette a livello di carico di lavoro. Questo impedisce agli hacker di muoversi lateralmente dopo l’accesso iniziale, che è la via principale per le violazioni interne e la diffusione del ransomware.
Un firewall tradizionale si trova ai margini della rete e monitora principalmente il traffico in entrata o in uscita. vDefend implementa un firewall distribuito su ogni carico di lavoro all’interno dell’ambiente, controllando il traffico est-ovest che un firewall perimetrale non ispeziona mai, e la politica segue il carico di lavoro mentre si sposta.
Non se viene implementato con attenzione. Iniziamo in modalità di monitoraggio per capire come comunicano effettivamente le tue applicazioni, poi inaspriamo progressivamente le regole. In questo modo si evita di bloccare il traffico legittimo, chiudendo al contempo le vie che gli hacker potrebbero sfruttare.
Sì, ed è proprio questo uno dei nostri punti di forza. Dato che sviluppiamo e gestiamo noi stessi VMware Cloud Foundation, offriamo un cloud privato segmentato e protetto che soddisfa fin dalla progettazione i requisiti BSI IT-Grundschutz, cosa importante per il settore pubblico e le organizzazioni KRITIS.
Sì. Gli eventi di sicurezza provenienti dal cloud privato, compresi i tentativi di movimento laterale rilevati, possono essere trasmessi al SOC di evoila, così le minacce all’interno dell’ambiente non vengono solo bloccate, ma anche individuate e gestite.