Bezpieczeństwo chmury prywatnej
Zapobiegaj rozprzestrzenianiu się ataków wewnątrz
evoila zabezpiecza Twoją prywatną chmurę VMware za pomocą rozwiązania Broadcom vDefend i mikrosegmentacji, dzięki czemu naruszenie bezpieczeństwa w jednym środowisku nie może swobodnie rozprzestrzeniać się na pozostałe.
Bezpieczeństwo chmury prywatnej
Zapobiegaj rozprzestrzenianiu się ataków wewnątrz
evoila zabezpiecza Twoją prywatną chmurę VMware za pomocą rozwiązania Broadcom vDefend i mikrosegmentacji, dzięki czemu naruszenie bezpieczeństwa w jednym środowisku nie może swobodnie rozprzestrzeniać się na pozostałe.
Mikrosegmentacja wypełnia lukę, której nie jest w stanie wyeliminować zabezpieczenie obwodowe
Gdy atakujący uzyskają dostęp do tradycyjnego centrum danych, mogą poruszać się w sieci w kierunku poprzecznym, napotykając niewielki opór, ponieważ ruch wewnętrzny rzadko podlega kontroli. Chmura prywatna zwiększa skalę tego zagrożenia, a mikrosegmentacja zmienia sposób, w jaki się z nim radzimy.
Firma evoila zabezpiecza prywatną chmurę opartą na platformie VMware za pomocą rozwiązania Broadcom vDefend poprzez podział środowiska na strefy chronione. Każde obciążenie jest izolowane, dzięki czemu zagrożenia nie mogą rozprzestrzeniać się po całej platformie. Ponieważ firma evoila tworzy i obsługuje środowiska VMware Cloud Foundation, zabezpieczenia można wbudować bezpośrednio w architekturę i dostosować do wymagań BSI IT-Grundschutz.
Korzyści dla firmy:
- Ograniczono ruchy w bok, dzięki czemu jeden kompromis nie przeradza się w wiele innych
- Zabezpieczenia wbudowane w strukturę VMware, a nie dodane na końcu
- Środowiska chmury prywatnej, które spełniają wymagania dotyczące ochrony określone w normie BSI IT-Grundschutz
Oprogramowanie ransomware rozprzestrzenia się w sieciach o płaskiej strukturze
Wystarczy jedna zainfekowana maszyna wirtualna, aby rozprzestrzenić się po całej sieci wewnętrznej. Kontrolery domeny, bazy danych i kopie zapasowe stają się dostępne poprzez ten sam łańcuch przemieszczania się w sieci. Oprogramowanie ransomware wykorzystuje właśnie to zachowanie do rozprzestrzeniania się.
Dobra wiadomość: segmentacja nie wymaga przebudowy
Mikrosegmentacja rozwiązuje ten problem bezpośrednio na poziomie obciążenia w ramach infrastruktury VMware. Bez przekierowywania ruchu. Bez konieczności przeprojektowywania istniejącej sieci.
Technologie i partnerzy
Podstawy bezpieczeństwa chmury prywatnej
W naszej prywatnej chmurze opartej na platformie VMware oraz w środowisku VMware Cloud Foundation wykorzystujemy rozwiązanie Broadcom vDefend do zapewnienia rozproszonej ochrony firewallowej, mikrosegmentacji oraz zaawansowanego zapobiegania zagrożeniom, obsługiwane za pośrednictwem platformy Broadcom Security Services Platform (SSP). Tworzymy środowiska zgodne z normą BSI IT-Grundschutz. Firma evoila posiada certyfikat ISO 27001. Bezpieczeństwo naszej chmury prywatnej jest zintegrowane z naszym centrum operacyjnym SOC oraz usługami w zakresie bezpieczeństwa kontenerów.
Zabezpieczenie obwodowe nie powstrzyma napastnika, który już się znalazł w środku.
Podziel swoją chmurę prywatną na segmenty, aby w przypadku jednego naruszenia bezpieczeństwa pozostało ono ograniczone wyłącznie do tego segmentu.
Porozmawiaj z inżynierami, którzy zarządzają systemami, które zabezpieczają.
Niezależnie od tego, czy zaczynasz od zera, czy też wzmacniasz bezpieczeństwo istniejącego środowiska VMware, nasi specjaliści ds. bezpieczeństwa chmur prywatnych dokładnie wskażą Ci, gdzie występują luki w zabezpieczeniach i co należy zrobić, aby je wyeliminować.
Patrick Cosic
Business Unit Lead Security
Najczęściej zadawane pytania
Najczęściej zadawane pytania dotyczące bezpieczeństwa chmury prywatnej
Mikrosegmentacja dzieli środowisko na strefy chronione na poziomie obciążeń. Uniemożliwia to atakującym przemieszczanie się w płaszczyźnie po uzyskaniu wstępnego dostępu, co stanowi główną drogę do naruszeń bezpieczeństwa wewnętrznego i rozprzestrzeniania się oprogramowania ransomware.
Tradycyjna zapora sieciowa znajduje się na obrzeżu sieci i monitoruje głównie ruch przychodzący lub wychodzący. vDefend wdraża rozproszoną zaporę sieciową dla każdego obciążenia w środowisku, kontrolując ruch wzdłuż osi wschód-zachód, którego zapora brzegowa nigdy nie sprawdza, a zasady bezpieczeństwa podążają za obciążeniem w miarę jego przemieszczania się.
Nie, o ile wdrożenie zostanie przeprowadzone ostrożnie. Zaczynamy od trybu monitorowania, aby poznać rzeczywisty sposób komunikacji Państwa aplikacji, a następnie stopniowo zaostrzamy zasady. Pozwala to uniknąć blokowania legalnego ruchu, jednocześnie zamykając ścieżki, z których korzystaliby atakujący.
Tak, i to właśnie stanowi naszą szczególną zaletę. Ponieważ sami tworzymy i obsługujemy platformę VMware Cloud Foundation, zapewniamy segmentowaną, wzmocnioną chmurę prywatną, która już w fazie projektowania spełnia wymagania BSI IT-Grundschutz, co ma kluczowe znaczenie dla organizacji sektora publicznego oraz podmiotów z sektora KRITIS.
Tak. Zdarzenia związane z bezpieczeństwem z chmury prywatnej, w tym wykryte próby przemieszczania się w sieci, mogą być przekazywane do centrum SOC firmy evoila, dzięki czemu zagrożenia występujące w środowisku są nie tylko blokowane, ale także wykrywane i eliminowane.