Intel Security и VMware выпустят совместное решение для защиты ЦОД

Компании Intel Security и VMware, объявили о выпуске интегрированного решения, использующего преимущества технологии программно определяемых ЦОД и платформы виртуализации VMware NSX™ и позволяющего обеспечить автоматическое распространение и развертывание системы защиты от вторжений McAfee® Network Security Platform (NSP) от Intel® Security для обеспечения безопасности внутреннего трафика ЦОД.

Корпоративные заказчики и поставщики услуг смогут оценить преимущества упрощенных методов управления, последовательной передачи и доставки передовых сервисов, которые Intel Security уже поставляет в рамках своих систем для защиты внешнего трафика на периметре ЦОД.

В числе клиентов, которые уже могут оценить преимущества решения – облачный провайдер услуг в области здравоохранения ClearDATA, заказчики которого требуют соответствия сервисов хостинга, резервирования данных, восстановления после сбоев и информационной безопасности стандартам HIPAA. Чтобы обеспечить соответствие таким строгим требованиям, ClearDATA требуются унифицированные средства защиты от совершенных угроз для всего входящего и внутреннего трафика ЦОД, что существенно усложняет архитектуру сети. Интегрированное решение  позволяет ClearDATA автоматизировать процессы конфигурации и реализации IPS-систем для защиты трафика внутри ЦОД, а также операции динамического масштабирования сервисов по мере изменения спроса со стороны заказчиков.

«Безопасность – это одно из основных требований со стороны наших клиентов, которые обязаны оперативно предоставлять медицинские услуги и обеспечивать безопасность конфиденциальной информации. Мы использовали платформу виртуализации VMware NSX для упрощения и автоматизации развертывания платформы McAfee NSP от Intel Security в рамках нашей новой облачной сети. Это позволяет нам предлагать нашим клиентам высочайший уровень защиты от угроз в рамках всех потоков трафика в ЦОД и адаптировать управление безопасностью на уровне различных приложений», - отметил Мэтт Феррари (Matt Ferrari), технический директор ClearDATA.

Новое интегрированное решение включает в себя McAfee NSP IPS-VM100-VSS (новую модель системы серии IPS-VM Series, в которой предусмотрена интероперабельность с платформой VMware NSX), McAfee Network Security Manager, Intel Security Controller и платформой виртуализации VMware NSX.

Intel Security Controller выполняет роль посредника между инфраструктурой VMware NSX и системой McAfee NSP от Intel Security. Работая вместе с VMware NSX Manager™, контроллер позволяет динамически и автоматически конфигурировать защиту сети при помощи развертывании сенсоров IPS-системы (McAfee NSP). Благодаря этому трафик между виртуальными машинами защищен в соответствии с определенными политиками и требованиями безопасности. Для сетевых администраторов это означает, что эта многоуровневая система обеспечения безопасности подключается так же просто, как плагин, и при этом обеспечивает поддержку микросегментации, политик безопасности, документооборота и групп пользователей в сложных средах облачных ЦОД.

«Взаимодействие VMware и Intel Security принесет пользу нашим общим клиентам, так как мы будем способны предложить им стабильно высокий уровень защиты от угроз для трафика как внутри ЦОД, так и на периметре сети ЦОД. Тесная интеграция VMware NSX и McAfee NSP означает, что контроль безопасности соответствует нагрузкам приложений, что дает клиентам возможность динамически масштабировать сервисы безопасности», - отметил Том Корн (Tom Corn), старший вице-президент по продуктам безопасности в VMware.

«Благодаря объединению усилий Intel Security и VMware, система McAfee NSP интегрируется в платформу VMware NSX, что позволяет заказчикам использовать передовые механизмы обеспечения безопасности для защиты внутреннего трафика ЦОД, на который приходится большая часть трафика в подобных окружениях. Система McAfee NSP использует преимущества платформы VMware NSX, которые заключаются в микросегментации распределенных сред и упрощенных принципах автоматического конфигурирования. В результате получается устойчивая к угрозам среда, которая поможет защитить инфраструктуры организаций от совершенных угроз», - заявил Раджа Патель (Raja Patel), генеральный менеджер бизнес-подразделения сетевой безопасности в Intel Security.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

АСУ ТП в России стали атаковать чуть реже, но более целенаправленно

Как выяснили специалисты центра исследования безопасности промышленных систем Kaspersky ICS CERT, в первом квартале 2024 года 23,6% компьютеров в сетях российских АСУ ТП столкнулись с проникновение вредоносных программ.

Интересно, что за этот же период в 2023 году таких устройств было 27,9%, то есть имеем снижение на 4,3 процентных пункта. Тем не менее такие атаки становятся более сложными и целенаправленными.

На конференции Kaspersky CyberSecurity Weekend прозвучала мысль, что более сложные кибератаки на АСУ ТП, даже если их меньше, способны нанести серьёзный урон промышленной сфере.

На инфографике ниже эксперты приводят долю компьютеров АСУ в России, на которых были заблокированы вредоносные объекты, по кварталам:

 

Некоторые отрасли в России отметились тем, что в них доля заражённых объектов оказалась выше, чем в среднем по миру. Взять, к примеру, строительство: 24,2% в нашей стране против 23,7% по всему миру. В инжиниринге и у интеграторов АСУ — 27,2% против 24%

Как отметили в Kaspersky ICS CERT, в России особенно наблюдаются атаки киберпреступников на интеграторов, доверенных партнёров и подрядчиков.

 

Самые основные векторы, как и прежде, — фишинг через веб-страницы и по электронной почте. В первом квартале 2024-го в России вредоносные ресурсы были заблокированы на 7,5% компьютеров АСУ ТП.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru