Intel Security и VMware выпустят совместное решение для защиты ЦОД

Intel Security и VMware выпустят совместное решение для защиты ЦОД

Компании Intel Security и VMware, объявили о выпуске интегрированного решения, использующего преимущества технологии программно определяемых ЦОД и платформы виртуализации VMware NSX™ и позволяющего обеспечить автоматическое распространение и развертывание системы защиты от вторжений McAfee® Network Security Platform (NSP) от Intel® Security для обеспечения безопасности внутреннего трафика ЦОД.

Корпоративные заказчики и поставщики услуг смогут оценить преимущества упрощенных методов управления, последовательной передачи и доставки передовых сервисов, которые Intel Security уже поставляет в рамках своих систем для защиты внешнего трафика на периметре ЦОД.

В числе клиентов, которые уже могут оценить преимущества решения – облачный провайдер услуг в области здравоохранения ClearDATA, заказчики которого требуют соответствия сервисов хостинга, резервирования данных, восстановления после сбоев и информационной безопасности стандартам HIPAA. Чтобы обеспечить соответствие таким строгим требованиям, ClearDATA требуются унифицированные средства защиты от совершенных угроз для всего входящего и внутреннего трафика ЦОД, что существенно усложняет архитектуру сети. Интегрированное решение  позволяет ClearDATA автоматизировать процессы конфигурации и реализации IPS-систем для защиты трафика внутри ЦОД, а также операции динамического масштабирования сервисов по мере изменения спроса со стороны заказчиков.

«Безопасность – это одно из основных требований со стороны наших клиентов, которые обязаны оперативно предоставлять медицинские услуги и обеспечивать безопасность конфиденциальной информации. Мы использовали платформу виртуализации VMware NSX для упрощения и автоматизации развертывания платформы McAfee NSP от Intel Security в рамках нашей новой облачной сети. Это позволяет нам предлагать нашим клиентам высочайший уровень защиты от угроз в рамках всех потоков трафика в ЦОД и адаптировать управление безопасностью на уровне различных приложений», - отметил Мэтт Феррари (Matt Ferrari), технический директор ClearDATA.

Новое интегрированное решение включает в себя McAfee NSP IPS-VM100-VSS (новую модель системы серии IPS-VM Series, в которой предусмотрена интероперабельность с платформой VMware NSX), McAfee Network Security Manager, Intel Security Controller и платформой виртуализации VMware NSX.

Intel Security Controller выполняет роль посредника между инфраструктурой VMware NSX и системой McAfee NSP от Intel Security. Работая вместе с VMware NSX Manager™, контроллер позволяет динамически и автоматически конфигурировать защиту сети при помощи развертывании сенсоров IPS-системы (McAfee NSP). Благодаря этому трафик между виртуальными машинами защищен в соответствии с определенными политиками и требованиями безопасности. Для сетевых администраторов это означает, что эта многоуровневая система обеспечения безопасности подключается так же просто, как плагин, и при этом обеспечивает поддержку микросегментации, политик безопасности, документооборота и групп пользователей в сложных средах облачных ЦОД.

«Взаимодействие VMware и Intel Security принесет пользу нашим общим клиентам, так как мы будем способны предложить им стабильно высокий уровень защиты от угроз для трафика как внутри ЦОД, так и на периметре сети ЦОД. Тесная интеграция VMware NSX и McAfee NSP означает, что контроль безопасности соответствует нагрузкам приложений, что дает клиентам возможность динамически масштабировать сервисы безопасности», - отметил Том Корн (Tom Corn), старший вице-президент по продуктам безопасности в VMware.

«Благодаря объединению усилий Intel Security и VMware, система McAfee NSP интегрируется в платформу VMware NSX, что позволяет заказчикам использовать передовые механизмы обеспечения безопасности для защиты внутреннего трафика ЦОД, на который приходится большая часть трафика в подобных окружениях. Система McAfee NSP использует преимущества платформы VMware NSX, которые заключаются в микросегментации распределенных сред и упрощенных принципах автоматического конфигурирования. В результате получается устойчивая к угрозам среда, которая поможет защитить инфраструктуры организаций от совершенных угроз», - заявил Раджа Патель (Raja Patel), генеральный менеджер бизнес-подразделения сетевой безопасности в Intel Security.

Mozilla засветила ключ подписи Firefox и Thunderbird в GitHub

Mozilla заменила GPG-ключ, которым подписывала некоторые сборки Firefox и Thunderbird. Причина в этот раз серьёзная: незашифрованную копию секретного ключа случайно загрузили в закрытый репозиторий GitHub. Ключ использовался для подписи Linux-архивов, RPM-пакетов и файлов контрольных сумм.

Теоретически его обладатель мог бы подписать поддельные установщики, выдав их за официальные релизы Mozilla. Однако компания оценивает риск атаки на цепочку поставок как низкий.

Репозиторий был доступен лишь небольшой группе сотрудников Mozilla, которые и без того имели законный доступ к ключу. Проверка журналов аудита не выявила признаков того, что секретом воспользовался кто-то посторонний. Поэтому старый ключ отозвали и выпустили новый.

Большинству пользователей ничего делать не придётся. Тем, кто самостоятельно проверяет GPG-подписи загруженных файлов, необходимо импортировать новый ключ и данные об отзыве прежнего.

Чуть больше хлопот может достаться владельцам Linux-систем, устанавливающим Firefox из RPM-пакетов. В зависимости от дистрибутива им придётся вручную обновить ключ, иначе свежие версии браузера могут перестать устанавливаться.

Mozilla опубликовала отдельные инструкции для Fedora, RHEL, Rocky Linux, AlmaLinux, openSUSE и SUSE. Пользователей Thunderbird эта часть не касается: официальных RPM-пакетов почтовый клиент не выпускает.

Новый подключ действует до 5 августа 2028 года. Публичный ключ и сведения об отзыве старого доступны в актуальных файлах KEY для Firefox Nightly и на сервере keys.openpgp.org.

Mozilla также пообещала принять меры, чтобы секретные ключи больше не отправлялись гулять по репозиториям.

RSS: Новости на портале Anti-Malware.ru