Виртуальный брандмауэр от Cisco

Виртуальный брандмауэр от Cisco

По мере того, как разнообразные корпорации все активнее используют технологии наподобие VMWare и переходят на виртуализацию своих датацентров, задача обеспечения безопасности последних постепенно усложняется. Виртуальными становятся не только серверы, но и сетевые соединения - одна виртуальная машина (ВМ) способна общаться с другой исключительно посредством опять же виртуальной сети; для надлежащей защиты и контроля подобного трафика физических средств защиты может быть недостаточно. Чтобы обеспечить таким сетям необходимую безопасность, Cisco в партнерстве с VMWare разработала полностью виртуальный брандмауэр, получивший наименование "Virtual Security Gateway для Nexus 1000v".



Таким образом, к архитектуре виртуального сетевого концентратора Cisco Nexus 1000v добавляется еще один служебный уровень; в дальнейшем арсенал средств для 1000v пополнится и другими сервисами - например, модулем сетевого анализа (NAM). Конечная задача, которую ставит перед собой производитель, - обеспечить возможность беспрепятственно подключать к виртуальному датацентру разнообразные традиционные сетевые службы: например, к уже существующим vCenter, vSphere, vCloud и другим инструментам управления вскоре смогут быть добавлены новые модули - балансировка нагрузки, предотвращение вторжений, сетевой анализ, ускорение приложений и т.п.


Представитель Cisco написал в своем блоге, что VSG позволяет администратору активировать виртуальный брандмауэр в три этапа: 1) создание профиля порта концентратора с соответствующими настройками, 2) установление набора правил для реализации политики безопасности и его ассоциирование с профилем порта, 3) конфигурирование виртуальной машины и соотнесение ее с профилем порта. Таким образом, через шаблон профиля порта виртуальный хост оказывается сопряжен с политикой безопасности брандмауэра. По словам сотрудника Cisco, такой подход отражает традиционное распределение обязанностей в департаменте информационных технологий (построение сети - обеспечение безопасности - конфигурирование рабочих станций), а все выполняемые процедуры открыты для аудита.


В числе основных особенностей нового решения названы следующие:


- Основа политик безопасности брандмауэра - разграничение зон. Виртуальная машина может входить в несколько зон одновременно.


- Контроль трафика, передаваемого между двумя виртуальными машинами или от ВМ за пределы сети. При этом политики привязываются не к конкретной сети, а к атрибутам серверов или виртуальных хостов.


- Высокопроизводительное управление доступом, которое обеспечивается за счет использования технологии vPath.


- Централизованное управление: все настройки доступны в Центре управления виртуальной сетью Cisco.


- Ставить VSG на каждый физический сервер для эффективного контроля не обязательно: решение может работать сразу с несколькими серверами.


- Режим постоянной доступности, обеспечивающий отказоустойчивость системы.


Технические подробности и системные требования доступны в первоисточнике.

" />

Включил смартфон — выбери ИИ: Минцифры меняет правила предустановки ПО

При первом включении смартфона россиянам могут предложить выбрать системного ИИ-помощника — отечественного, зарубежного или никакого. Минцифры РФ подготовило соответствующий проект постановления и вынесло его на общественное обсуждение.

В действующих правилах класс «голосовой помощник» хотят заменить более широким понятием — «системный помощник».

Речь идёт об ИИ-программе, которая взаимодействует с устройством, операционной системой и приложениями через голосовые, текстовые и визуальные команды. Просто поговорить о погоде уже мало, теперь помощнику предлагают дать ключи почти от всего гаджета.

При первом запуске устройства пользователь сможет выбрать программу из списка доступных решений или отказаться от её установки. Конкретный сервис, компанию или платформу проект не навязывает.

Выбранному помощнику обещают те же условия, что и встроенным решениям производителей устройств и операционных систем. Он должен получать обновления, поддерживать пользовательские настройки и отображаться в интерфейсе на равных. Предустановленная версия будет бесплатной, а после обновления или сброса устройства до заводских настроек не должна бесследно исчезать.

Изменения затронут и поисковые сервисы: в перечень смогут включать решения со встроенными технологиями искусственного интеллекта. В Минцифры считают, что это усилит конкуренцию между российскими и зарубежными платформами и сохранит пользователям доступ к современным ИИ-сервисам, даже если отдельные иностранные продукты столкнутся с ограничениями.

Идея проекта проста: производитель больше не должен единолично решать, какой ИИ поселится в смартфоне. Финальное слово хотят оставить владельцу гаджета.

RSS: Новости на портале Anti-Malware.ru