Intel Security и VMware выпустят совместное решение для защиты ЦОД

Intel Security и VMware выпустят совместное решение для защиты ЦОД

Компании Intel Security и VMware, объявили о выпуске интегрированного решения, использующего преимущества технологии программно определяемых ЦОД и платформы виртуализации VMware NSX™ и позволяющего обеспечить автоматическое распространение и развертывание системы защиты от вторжений McAfee® Network Security Platform (NSP) от Intel® Security для обеспечения безопасности внутреннего трафика ЦОД.

Корпоративные заказчики и поставщики услуг смогут оценить преимущества упрощенных методов управления, последовательной передачи и доставки передовых сервисов, которые Intel Security уже поставляет в рамках своих систем для защиты внешнего трафика на периметре ЦОД.

В числе клиентов, которые уже могут оценить преимущества решения – облачный провайдер услуг в области здравоохранения ClearDATA, заказчики которого требуют соответствия сервисов хостинга, резервирования данных, восстановления после сбоев и информационной безопасности стандартам HIPAA. Чтобы обеспечить соответствие таким строгим требованиям, ClearDATA требуются унифицированные средства защиты от совершенных угроз для всего входящего и внутреннего трафика ЦОД, что существенно усложняет архитектуру сети. Интегрированное решение  позволяет ClearDATA автоматизировать процессы конфигурации и реализации IPS-систем для защиты трафика внутри ЦОД, а также операции динамического масштабирования сервисов по мере изменения спроса со стороны заказчиков.

«Безопасность – это одно из основных требований со стороны наших клиентов, которые обязаны оперативно предоставлять медицинские услуги и обеспечивать безопасность конфиденциальной информации. Мы использовали платформу виртуализации VMware NSX для упрощения и автоматизации развертывания платформы McAfee NSP от Intel Security в рамках нашей новой облачной сети. Это позволяет нам предлагать нашим клиентам высочайший уровень защиты от угроз в рамках всех потоков трафика в ЦОД и адаптировать управление безопасностью на уровне различных приложений», - отметил Мэтт Феррари (Matt Ferrari), технический директор ClearDATA.

Новое интегрированное решение включает в себя McAfee NSP IPS-VM100-VSS (новую модель системы серии IPS-VM Series, в которой предусмотрена интероперабельность с платформой VMware NSX), McAfee Network Security Manager, Intel Security Controller и платформой виртуализации VMware NSX.

Intel Security Controller выполняет роль посредника между инфраструктурой VMware NSX и системой McAfee NSP от Intel Security. Работая вместе с VMware NSX Manager™, контроллер позволяет динамически и автоматически конфигурировать защиту сети при помощи развертывании сенсоров IPS-системы (McAfee NSP). Благодаря этому трафик между виртуальными машинами защищен в соответствии с определенными политиками и требованиями безопасности. Для сетевых администраторов это означает, что эта многоуровневая система обеспечения безопасности подключается так же просто, как плагин, и при этом обеспечивает поддержку микросегментации, политик безопасности, документооборота и групп пользователей в сложных средах облачных ЦОД.

«Взаимодействие VMware и Intel Security принесет пользу нашим общим клиентам, так как мы будем способны предложить им стабильно высокий уровень защиты от угроз для трафика как внутри ЦОД, так и на периметре сети ЦОД. Тесная интеграция VMware NSX и McAfee NSP означает, что контроль безопасности соответствует нагрузкам приложений, что дает клиентам возможность динамически масштабировать сервисы безопасности», - отметил Том Корн (Tom Corn), старший вице-президент по продуктам безопасности в VMware.

«Благодаря объединению усилий Intel Security и VMware, система McAfee NSP интегрируется в платформу VMware NSX, что позволяет заказчикам использовать передовые механизмы обеспечения безопасности для защиты внутреннего трафика ЦОД, на который приходится большая часть трафика в подобных окружениях. Система McAfee NSP использует преимущества платформы VMware NSX, которые заключаются в микросегментации распределенных сред и упрощенных принципах автоматического конфигурирования. В результате получается устойчивая к угрозам среда, которая поможет защитить инфраструктуры организаций от совершенных угроз», - заявил Раджа Патель (Raja Patel), генеральный менеджер бизнес-подразделения сетевой безопасности в Intel Security.

Amazon вычислила северокорейского засланца по задержке клавиатуры

Amazon рассказала о необычном случае: корпорации удалось выявить северокорейского «лжесотрудника», который работал в компании под видом удалённого системного администратора из США. Подозрения у службы безопасности вызвала задержка нажатий клавиш. Как выяснили специалисты Amazon, обычный удалённый сотрудник из США передаёт данные о нажатиях клавиш с задержкой в десятки миллисекунд.

В этом же случае лаг превышал 110 миллисекунд — слишком много для локальной работы. Проверка показала, что ноутбук, выданный «сотруднику», фактически управлялся удалённо, а доступ к нему имели операторы из КНДР.

Об этом рассказал Bloomberg со ссылкой на директора по безопасности Amazon Стивена Шмидта. По его словам, компания активно отслеживает попытки проникновения северокорейских ИТ-специалистов в американские корпорации — и именно благодаря такому проактивному подходу инцидент удалось быстро выявить.

«Если бы мы не искали таких работников целенаправленно, мы бы их не нашли», — отметил Шмидт.

По данным Amazon, с апреля 2024 года компания предотвратила более 1 800 попыток трудоустройства выходцев из КНДР под чужими личностями. Более того, число таких попыток продолжает расти — примерно на 27% квартал к кварталу. Цель подобных схем — зарабатывать валюту для Северной Кореи, а иногда и заниматься шпионажем или саботажем.

В этом конкретном случае выяснилось, что ноутбук физически находился в Аризоне, а помогала схеме гражданка США. Ранее в этом году она была приговорена к нескольким годам тюрьмы за содействие северокорейским «лжесотрудникам».

Помимо технических аномалий, злоумышленников часто выдают и мелочи в общении — неестественное использование американских идиом, ошибки с артиклями и странные формулировки на английском.

В Amazon подчёркивают, что подобные случаи — лишь верхушка айсберга. Помимо КНДР, попытки скрытого проникновения в западные компании приписывают и другим государствам. И если организации не ищут такие угрозы сознательно, есть риск, что они просто останутся незамеченными.

RSS: Новости на портале Anti-Malware.ru