Виртуальный брандмауэр от Cisco

Виртуальный брандмауэр от Cisco

По мере того, как разнообразные корпорации все активнее используют технологии наподобие VMWare и переходят на виртуализацию своих датацентров, задача обеспечения безопасности последних постепенно усложняется. Виртуальными становятся не только серверы, но и сетевые соединения - одна виртуальная машина (ВМ) способна общаться с другой исключительно посредством опять же виртуальной сети; для надлежащей защиты и контроля подобного трафика физических средств защиты может быть недостаточно. Чтобы обеспечить таким сетям необходимую безопасность, Cisco в партнерстве с VMWare разработала полностью виртуальный брандмауэр, получивший наименование "Virtual Security Gateway для Nexus 1000v".



Таким образом, к архитектуре виртуального сетевого концентратора Cisco Nexus 1000v добавляется еще один служебный уровень; в дальнейшем арсенал средств для 1000v пополнится и другими сервисами - например, модулем сетевого анализа (NAM). Конечная задача, которую ставит перед собой производитель, - обеспечить возможность беспрепятственно подключать к виртуальному датацентру разнообразные традиционные сетевые службы: например, к уже существующим vCenter, vSphere, vCloud и другим инструментам управления вскоре смогут быть добавлены новые модули - балансировка нагрузки, предотвращение вторжений, сетевой анализ, ускорение приложений и т.п.


Представитель Cisco написал в своем блоге, что VSG позволяет администратору активировать виртуальный брандмауэр в три этапа: 1) создание профиля порта концентратора с соответствующими настройками, 2) установление набора правил для реализации политики безопасности и его ассоциирование с профилем порта, 3) конфигурирование виртуальной машины и соотнесение ее с профилем порта. Таким образом, через шаблон профиля порта виртуальный хост оказывается сопряжен с политикой безопасности брандмауэра. По словам сотрудника Cisco, такой подход отражает традиционное распределение обязанностей в департаменте информационных технологий (построение сети - обеспечение безопасности - конфигурирование рабочих станций), а все выполняемые процедуры открыты для аудита.


В числе основных особенностей нового решения названы следующие:


- Основа политик безопасности брандмауэра - разграничение зон. Виртуальная машина может входить в несколько зон одновременно.


- Контроль трафика, передаваемого между двумя виртуальными машинами или от ВМ за пределы сети. При этом политики привязываются не к конкретной сети, а к атрибутам серверов или виртуальных хостов.


- Высокопроизводительное управление доступом, которое обеспечивается за счет использования технологии vPath.


- Централизованное управление: все настройки доступны в Центре управления виртуальной сетью Cisco.


- Ставить VSG на каждый физический сервер для эффективного контроля не обязательно: решение может работать сразу с несколькими серверами.


- Режим постоянной доступности, обеспечивающий отказоустойчивость системы.


Технические подробности и системные требования доступны в первоисточнике.

" />

Минтранс присвоит каждому пассажиру уникальный ID, сохранит данные на 7 лет

Минтранс опубликовал для общественного обсуждения проект новых правил ведения централизованных баз персональных данных пассажиров и экипажей. Документ расширяет перечень фиксируемых операций и вводит уникальный идентификатор для каждой поездки. Предполагаемая дата вступления в силу — 1 марта 2027 года.

Код будут отдельно формировать для каждого пассажира и члена экипажа в рамках конкретного рейса.

Повторно присвоить его другому человеку или использовать в новой поездке нельзя. Идентификатор станет передаваться вместе со сведениями обо всех регистрируемых операциях с билетом и перевозкой.

В базу предлагают дополнительно передавать данные об отмене посадки, онлайн-регистрации, добавлении пассажира в групповой билет и удалении из него. Также появится учёт расписаний регулярных и чартерных перевозок: плановых и фактических сведений о рейсе, его отмены и изменений.

Срок хранения персональных данных останется прежним — семь лет. Не меняется и скорость их передачи: сведения о покупке билета на поезд или самолёт должны поступить в систему в течение 15 минут, на автомобильный, морской или речной транспорт — в течение 30 минут. Информацию об экипаже необходимо направить не позднее чем за сутки до отправления.

К проекту добавлены таблицы с составом сведений для каждого вида транспорта. Операции разделены на обязательные, условно обязательные и не подлежащие передаче.

Если приказ примут, он заменит действующие правила 2024 года. Пока документ находится на стадии обсуждения, которое продлится до 29 августа. Карточка проекта.

RSS: Новости на портале Anti-Malware.ru