Check Point и VMware усиливают безопасность программно-определяемых ЦОДов

Check Point и VMware усиливают безопасность программно-определяемых ЦОДов

Check Point, расширяет сотрудничество с компанией VMware. Совместное решение для программно-определяемых центров обработки данных обеспечивает всестороннюю защиту частных облачных сред в организациях.

Check Point vSEC интегрируется с платформой сетевой виртуализации VMware NSX™, что позволяет заказчикам систематически контролировать безопасность всего трафика ЦОДов.

Ежедневно корпоративные сети подвергаются большому количеству внутренних и внешних угроз. Несмотря на то, что последние масштабные взломы происходили внутри дата-центров, современные системы безопасности по-прежнему фокусируются лишь на защите периметра сети. Смещение управления безопасностью внутрь центра обработки данных является сложной и дорогостоящей задачей. Check Point и VMware справляются с этой проблемой, предлагая  решение, основанное на интеграции системы безопасности виртуальных сред Check Point vSEC и VMware NSX.

С помощью VMware NSX безопасность предоставляется как часть сетевой инфраструктуры центра обработки данных, и микросегментация становится функционально и экономически целесообразной. VMware NSX прозрачно встраивает и обеспечивает управление Check Point vSEC для продвинутого анализа трафика. Заказчик может ускорить внедрение сервиса безопасности и достичь того же уровня защиты трафика внутри своих ЦОДов, который обеспечивается и на периметре шлюзом безопасности Check Point. Это становится особенно важным в современных динамичных облачных средах, в которых приложения должны поставляться по требованию и легко перемещаться по всей инфраструктуре. Такое комбинированное решение позволяет защитить от вредоносных программ, таргетированных атак и уязвимостей нулевого дня исходящий и входящий трафик ЦОДов, а также внутренний трафик между приложениями.

Заказчик получит выгоду за счет:

  • полностью автоматизированной продвинутой защиты трафика внутри дата-центров;
  • динамического развертывания и масштабирования Check Point vSEC для сред программно-определяемых центров обработки данных;
  • полного обзора  угроз по всему трафику дата-центров.

«Современные динамические среды ЦОДов требуют быстрого развертывания приложений. Это значит, что сервисы безопасности должны идти в ногу с вычислительными ресурсами, — говорит Скотт Клинтон (Scott Clinton), старший директор по управлению партнерскими продуктами в подразделении сетей и безопасности компании VMware. — VMware NSX™ совместно с Check Point vSEC позволяют нашим общим клиентам упростить и ускорить развертывание сервисов безопасности Check Point в программно-определяемых ЦОДах, а также обеспечить их координированное управление».

«Компании по всему миру сегодня все чаще обращаются к виртуализации. При этом они должны быть уверены, что получат доступ к лучшей облачной инфраструктуре и решениям по ее управлению, — говорит Итай Гринберг (Itai Greenberg), руководитель управления продуктами в отделе безопасности платформ, дата-центров и облаков компании Check Point Software Technologies. — Благодаря сотрудничеству с VMware мы можем объединить ведущие в отрасли технологии виртуализации и облачных вычислений с лидирующими решениями безопасности, чтобы дать компаниям возможность работать, не опасаясь взломов или потери данных».

«Интеграция Check Point vSEC с VMware NSX позволяет нам получить лучшее из двух миров. Высочайший уровень безопасности и политика совместимости для всего трафика ЦОДа защищают данные наших клиентов, а масштабируемая микросегментация и автоматизированные процедуры безопасности упрощают и ускоряют доставку сервисов», — комментирует Томас Уикел, администратор сетевых служб лаборатории Physicians Choice Laboratory Services (Южная Каролина, США).

Check Point, расширяет сотрудничество с компанией VMware. Совместное решение для программно-определяемых центров обработки данных обеспечивает всестороннюю защиту частных облачных сред в организациях." />

Staffcop добавил файловый сканер и перехват данных в MAX на Windows

В Staffcop (входит в экосистему «Контур») вышло обновление, которое добавляет больше инструментов для расследования инцидентов и профилактики утечек. Самое важное нововведение — файловый сканер для инвентаризации данных и перехват переписки в MAX на Windows.

Новый файловый сканер собирает информацию о файлах на рабочих станциях и в хранилищах, анализирует их содержимое и передаёт результаты на сервер.

Данные автоматически раскладываются по категориям, после чего с ними проще работать: настраивать доступы, политики, назначать метки. Для ИБ-специалистов добавили удобные фильтры и поиск — это упрощает разбор результатов и помогает быстрее находить чувствительные данные и потенциальные риски.

Кроме того, Staffcop теперь учитывает метки, которые проставляет «Спектр.Маркер», и использует их в метаданных файлов. Это позволяет точнее применять политики и ускоряет расследование инцидентов: информация из двух систем анализируется автоматически.

В части контроля коммуникаций добавлен перехват переписки в мессенджере MAX на Windows, а также WebWhatsApp на Linux. Это даёт возможность анализировать сообщения, фиксировать нарушения и выявлять признаки передачи защищаемой информации через несанкционированные каналы.

Разработчики также переработали обработку данных: ускорили извлечение текста и выделение слов-триггеров. Новый механизм спуллера распределяет нагрузку при приёме данных от агентов, что снижает риск просадок производительности и ошибок при работе с большими объёмами информации.

Появился обновлённый драйвер контроля клавиатуры — он позволяет надёжнее фиксировать ввод паролей при входе в систему. Это расширяет возможности контроля рабочих станций и помогает выявлять слабые пароли, несанкционированные учётные записи и попытки доступа.

Обновили и утилиту удалённой установки агентов: теперь можно гибче задавать правила установки и исключения, что особенно актуально для сложной инфраструктуры. Добавлена поддержка Rutoken на Windows для контроля использования токенов, а в интерфейсе появилась информация о сроке окончания технической поддержки сервера — чтобы администраторам было проще планировать обновления и продление поддержки.

RSS: Новости на портале Anti-Malware.ru