Интеграция PT Application Firewall и Cisco ACI решает проблему защиты новых приложений

Компании Positive Technologies и Cisco реализовали поддержку межсетевого экрана прикладного уровня PT Application Firewall в системе управления программно-определяемой сетью для центров обработки данных (ЦОД) Cisco® Application Centric Infrastructure (ACI). Интеграция двух продуктов позволяет полностью автоматизировать развертывание защищенных приложений в инфраструктуре ЦОД. Совместимость с Cisco ACI значительно упрощает установку и настройку PT Application Firewall, снижает трудозатраты на обслуживание дата-центров и «из коробки» обеспечивает защиту новых приложений от хакерских атак.
 
«Обеспечение безопасности как только что установленных, так и постоянно дорабатываемых приложений является серьезнейшей проблемой для центров обработки данных, — отмечает Дмитрий Хороших, ведущий менеджер Cisco по развитию бизнеса в области ЦОД. — Между конфигурированием, настройкой приложения и внедрением системы защиты проходит, как правило, длительное время. А сервисы, разрабатываемые по методологии Agile, набирающей популярность в последние годы, вообще очень сложно адекватно защитить, так как функционал системы может меняться каждый день. Злоумышленники знают об этой особенности обслуживания инфраструктур ЦОД и пристально следят за новыми сервисами и приложениями».
 
Развертывание приложений в центрах обработки данных − сложный технологический процесс, требующий привлечения высококвалифицированных специалистов самых разных профилей для оперативного изменения свойств и параметров сетей, гипервизоров, операционных сред и др. Необходимы серьезные финансовые затраты, многочисленные согласования, время на исправление ошибок. Решение Cisco ACI предназначено для автоматизации ИТ-задач и ускоренного развертывания приложений. Это достигается с помощью технологии программно-определяемых сетей (SDN), обеспечивающей автоматизированную доставку приложений по запросу, объединение управления и масштабируемость.
 
Для оптимизации развертывания защищённых приложений компании Positive Technologies и Cisco заключили технологическое партнерство и реализовали поддержку PT Application Firewall в системе управления ЦОД Cisco ACI. Если сетевая инфраструктура ЦОД компании организована с помощью Cisco ACI, то развертывание новых защищённых приложений и настройка сети, включая конфигурирование PT Application Firewall, осуществляется автоматически.
 
Взаимодействие двух разнородных платформ было реализовано с помощью протокола REST API (Representational State Transfer application programming interface) − наиболее распространенного вида коммуникаций типа «машина-машина». Машинопонятный интерфейс PT Application Firewall позволил автоматизировать управление конфигурацией межсетевого экрана с помощью таких решений, как Cisco ACI.
 
Реализация поддержки PT Application Firewall в системе Cisco ACI была испытана на международном форуме PHDays VI.
 
«На площадке форума был построен настоящий город с банком, телеком-оператором, офисом крупного холдинга, электроэнергетической компанией и другими объектами, ставший полигоном для противоборства команд "защитников" и "нападающих". В сжатые сроки обеспечить защиту такой масштабной инфраструктуры было бы просто невозможно, — поясняет менеджер по продвижению продуктов Positive Technologies Эльдар Бейбутов. — Поэтому организаторы приняли решение развертывать приложения с помощью программно-определяемой сети для ЦОД Cisco ACI. А чтобы приложения были защищены с первой же секунды, в политику ACI была добавлена необходимость защиты всех новых приложений с помощью PT Application Firewall. Таким образом, апробирование интеграции происходило под пристальным надзором профессиональных команд хакеров».
 
Компания Positive Technologies с 2012 года является официальным технологическим партнером Cisco Systems. В декабре 2015 года был представлен совместный программно-аппаратный комплекс: PT Application Firewall, установленный на платформе серверов Cisco UCS C- или E-серий.
 
Программа интеграции продуктов Positive Technologies и Cisco будет продолжена, что позволит конечным заказчикам снижать затраты на внедрение и обслуживание средств защиты информации.

14 июля, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных