VMware : Программно-определяемые сети позволяют бесшовно транслировать стандарты и политики ИБ между сегментами гибридных облаков

Руководитель направления стратегического консалтинга VMware Артем Гениев на Уральском форуме рассказал о программно-определяемой инфраструктуре как инструменте повышения киберустойчивости финансовой организации.  

По его словам, снижение доходности классических банковских продуктов и проникновение в сегмент финансовых услуг конкурентов из других отраслей приводит к переосмыслению портфеля и жизненного цикла предлагаемых банками решений. Информационные технологии находятся в самом сердце происходящих изменений, меняются архитектуры, подходы и, самое главное, требования к срокам вывода на рынок новых продуктов. Усложнение ландшафта в сочетание с высокой динамикой изменений ландшафта создают новые вызовы при решении задач обеспечения информационной безопасности. Несмотря на развитую и зрелую экосистему различных технологических средств обеспечения ИБ происходит рост как количества киберпреступлений, так и ущерба от них. При этом организации финансового сектора являются одной из наиболее привлекательных целей для киберпреступников. 

Рациональным решением сложившейся ситуации представляется дальнейшая эволюция принципа наименьших привилегий, как одного из основных инструментов обеспечения конфиденциальности, целостности и доступности. На данный момент существенная доля решений, использующихся в домене ИБ, опираются на плоскость контроля, расположенную в пространстве физической инфраструктуры, в первую очередь сетевой, в то время, как объекты защиты (данные и приложения) размещаются всё чаще в виртуальной или облачной среде. С одной стороны, это создаёт дополнительные вызовы при «классическом» подходе к обеспечению ИБ, тк виртуализация и облака сами по себе создают как новые объекты защиты, так и новые векторы угроз ИБ. С другой стороны, технологии виртуализации по определению создают новый слой абстракции между физической инфраструктурой и приложениями/данными. Расположив там плоскость контроля ИБ, можно с одной стороны получить прозрачную картину происходящего с ключевыми объектами защиты, а с другой стороны, благодаря применению технологий машинного обучения, автоматизировать реакцию на события и инциденты ИБ, в том числе и для угроз «нулевого дня».

Развитие принципов виртуализации серверов на сети и системы хранения данных позволяет реализовать принцип наименьших привилегий для объектов не только вычислительной инфраструктуры, но и для сетей, благодаря использованию технологий SDN (software-defined networks). Частной реализацией принципа наименьших привилегий для сетей является стратегия безопасности нулевого доверия, отрицающая наличие доверенных зон в пределах всего периметра сетевой защиты. В сочетании с экосистемой интегрируемых решений ИБ, таких как системы антивирусной защиты, DLP, SIEM и пр., это позволяет перенести политики и стандарты ИБ на уровень шаблонных сущностей, использующихся при «гибкой» разработке программного обеспечения. Кроме того, программно-определяемые сети становятся своего рода «средним слоем», позволяя бесшовно транслировать стандарты и политики ИБ между сегментами гибридных облаков, содействуя, тем самым, решению ряда фундаментальных вызовов, связанных с проникновением гибридных облачных технологий в сегмент предприятий финансового сектора.

Предлагаемые подходы не являются заменой существующих лучших практик по обеспечению информационной безопасности. Соблюдение правил гигиены ИБ и работа с людьми всё также являются фундаментальной необходимостью для  обеспечения  киберустойчивости организаций финансовой сферы. Тем не менее осознание выгод программно-определяемой инфраструктуры для решения задач ИБ позволит снять противоречия между требованиями быстрого развития бизнеса и зрелого управления рисками ИБ.

Еще больше новостей Уральского форума на нашем сайте https://ib-bank.ru/newses.

 

Анна Воробьева
13 февраля, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.11.2025
Max возьмёт на себя часть нагрузки МФЦ
07.11.2025
Для отечественных «симок» введут персональный «период охлаждения»
07.11.2025
Google прогнозирует рост числа киберфизических атак в Европе
07.11.2025
Идентификация — главный источник риска для облачных сервисов?
07.11.2025
Как отправить нейросеть на пенсию, не разозлив её — рецепт Anthropic
06.11.2025
Ещё немного, и чат-бот? VK неохотно раскрывает подробности своего ИИ
06.11.2025
CISA и NSA озаботились защитой серверов Exchange
06.11.2025
Бот Банка России поможет разобраться с деталями договора
06.11.2025
Шадаев: Новая каспийская ВОЛС ускорит цифровизацию всех стран региона
06.11.2025
ARinteg укрепляет свои позиции на рынке промышленной безопасности России

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных