
Көрінбейтін аймақсыз қорғау
Cisco-тің мамандары заманауи интернеттің үш белесі туралы
4 маусымда Ташкентте «Silk Road 2.0» атты «IT» – киберқауіпсіздік саласының басшылары мен мамандарына арналған жабық есік артындағы іскерлік конференция өтті. Оны Green Light және Өзбекстандағы дистрибьютор MUK Group ұйымдастырды. Спикерлер үш негізгі мәселені талқылады: қауіпсіз корпоративтік желіні қалай құру, инфрақұрылымды бұлттан қалай басқару және кибершабуыл нақты зиян келтірмей тұрып оны қалай тоқтату.
Материалы мероприятия
Запросите презентации и материалы «Шёлковый путь 2.0» - пришлём по заявке.
Желіні негіз ретінде
Александр Моргунь, Technical BDM мекенжайындағы MUK Group, корпоративтік желіні инфрақұрылымның негізі ретінде сипаттады. Корпоративтік желі енді тек кабельдер мен коммутаторлардың жиынтығы емес; бүгінгі таңда ол гибридті кеңселер, таратылған қолданбалар және үнемі кеңейіп отыратын шабуыл беті сипаттайтын ортада компанияның қаншалықты тиімді жұмыс істей алатынын анықтайды.
Қазіргі уақытта инфрақұрылымға қойылатын талаптарды төрт үрдіс қайта қалыптастырып жатыр:
- Жұмыс орны гибридті форматқа көшті: қызметкерлер қалаған жерінен жұмыс істейді және барлық жерде бірдей сапалы байланыс болуын күтеді.
- Қолданбалар енді бір ғана деректер орталығында орналаспайды. Олар бұлттарда, E edge-тораптарда және корпоративтік серверлерде таратылып орналасқан, ал интернет корпоративтік желінің жаңа негізіне айналды.
- Қауіпсіздік периметрі жоғалып кетті. Zero Trust және бұлттық қауіпсіздік құралдары желі шетіндегі дәстүрлі firewall-ті алмастыруда.
- Операциялық басқару «AIOps» жүйесіне көшіп жатыр: машинамен оқыту бұрын адам инженері қажет болған бақылау мен автоматтандыру салаларын өз үстемдігіне алып келеді.
Cisco Catalyst 9000 отбасы осы талаптарға сай келеді. Бұл – кіру қабатынан бастап ядроға дейін біртұтас, бағдарламалық қамтамасыз етілген экожүйе, ортақ операциялық жүйеде (Cisco IOS XE) жұмыс істейді және Cisco Catalyst Center арқылы орталықтандырылған түрде басқарылады.
Үш деңгейлі кампус желісі моделі – кіру, тарату және ядро қабаттарынан тұратын – ұзақ уақыттан бері қолданыста. Алайда оның қазіргі іске асырылуы он жыл бұрын енгізілген нұсқадан түбегейлі өзгеше. Catalyst 9000 коммутаторлары сеансты жоғалтпай ыстық фурмвер жаңартуларын қолдайды және кірістірілген IPsec-пен жабдықталған. Ассортименттегі басқа модельдер, мысалы Catalyst 9300X, аппараттық құралдарда Docker қосымшаларын тікелей іске қосу үшін x86 процессорымен жабдықталған.
Пост-кванттық криптография – бөлек тақырып. «HNDL» шабуылы (Harvest Now, Decrypt Later) былай жұмыс істейді: шабуылдаушы бүгін шифрланған трафикті ұстап алып, оны мұрағатқа сақтайды да, классикалық шифрлауды бұза алатын кванттық компьютердің пайда болуын күтеді. Cisco 8000 Series Secure Routers маршрутизаторлары NIST стандарттарына сәйкес посткванттық криптография алгоритмдерін қазірдің өзінде іске асырады. Бұл алдағы бірнеше жыл ішінде нақты көрініс табатын қауіпке қарсы нақты қорғаныс ұсынады.
Cisco 8000 WAN шекарасында желі мен қауіпсіздікті біріктіруге арналған платформа. Өнімдер қатарына біріктірілген брандмауэр, интеллектуалды қосымшаға негізделген қызмет сапасын бағыттау функциялары бар SD-WAN және SASE архитектурасын қолдау кіреді. Өнімділік алдыңғы буынмен салыстырғанда айтарлықтай артты: мысалы, C8300 моделі IPsec өткізу қабілетін 10 есеге дейін арттырады.



Сервер бөлмесінің орнына бұлт
Nodirbek Ikromov, Pre-sale Engineer MUK Group, басқару мәселесіне назар аударды: әр орналасқан жерде инженер болмағанда таратылған желіні қалай басқаруға болады. Компанияның ондаған немесе жүздеген филиалдары болса, басқарудың басқаша моделі қажет.
Cisco Meraki бір ғана браузер негізіндегі бақылау тақтасы арқылы коммутаторларды, қолжетімділік нүктелерін, ethernet-тен-IP-ге шлюздерін, IP-камераларды және IoT сенсорларын басқарады. Қазіргі таңда платформа 190 елде 4 миллионнан астам клиенттік желі мен 14 миллионнан астам белсенді құрылғыны қамтамасыз етеді. Fortune 500 тізіміндегі компаниялардың 75%-ы өз инфрақұрылымының бір бөлігі ретінде Meraki-ды пайдаланады.
Meraki архитектурасы жиі мына сұрақты тудырады: егер басқару бұлттық негізде жүргізілсе, интернет байланысы үзілгенде не болады? Жауабы: барлық пайдаланушы трафигі тікелей клиенттің желісі арқылы өтіп, бұлтты айналып өтеді. Бұлт тек басқару мақсатында пайдаланылады: конфигурацияны беру, телеметрия және аналитика үшін. Егер қосылым үзілсе, желі қалыпты режимде жұмысын жалғастырады.
Платформаның негізгі қағидаты – «zero-touchprovisioning». Жаңа құрылғыны тек қуат көзіне және желіге қосу жеткілікті: ол автоматты түрде басқару панелін тауып, конфигурацияны жүктеп, жұмыс істей бастайды. Филиалдар желісі кең компаниялар үшін бұл тек ыңғайлылық қана емес, сонымен бірге операциялық қажеттілік – жабдықты нысанға жіберіп, орнатуды қашықтан аяқтау жеткілікті.
Meraki MV камералары желілік бейнежазғыштарға, бейнебасқару жүйелеріне және бейне жүйесіндегі бөлек сақтау серверлеріне деген қажеттілікті жояды. Сақтау тікелей камераға кіріктірілген – сақтау мерзімі модельге байланысты 60-тан 120 күнге дейін өзгереді. Аналитика құрылғыда өңделеді, ал бейнені коммутаторлар мен қолжетімділік нүктелерін басқаруға арналған сол бақылау тақтасы арқылы қарауға болады. Қозғалыстың ыстық карталары, адамдарды санау және адамды анықтау метадеректер негізінде қосымша бағдарламалық жасақтама қажетсіз жасалады.



Басқыншы ішке кіргенде
Байсал Шералиев, Senior Security Engineer Green Light, мақсатты шабуылдарға қарсы көп деңгейлі қорғаныс туралы айтты. Қазіргі заманғы шабуыл тізбегі мынадай: жекелендірілген фишингтік электрондық хат – пайдаланушы сілтемені басады – зиянды веб-сайтқа бағытталады – құрылғыда рұқсатсыз процесс іске қосылады. Бұл процесс желідегі басқа құрылғыларға қосылады немесе деректерге тікелей қол жеткізеді. Дәстүрлі қауіпсіздік шаралары осы қадамдардың әрқайсысын бөлек оқиға ретінде қарастырады және шабуылдың толық суретін жасау үшін оларды байланыстырмайды. Cisco XDR(Extended Detection and Response – Advanced Detection and Response) – Cisco Breach Protection Suite архитектурасының жүрегіндегі платформа. XDR инфрақұрылымның барлық қабаттарынан телеметриялық деректерді жинайды: желілер, соңғы нүктелер, электрондық пошта, бұлт және брандмауэрлер. Машинамен оқыту алгоритмдері жеке сигналдарды өзара байланыстырып, олардан шабуыл тізбегін құрады. Мыңдаған әртүрлі ескертулер ағынының орнына сіз толық контекстпен бір ғана оқиға картасын аласыз. Оқиғалар ортақ индикаторлары бар ескертулер негізінде құрылады: бірдей хост, IP мекенжайы, файл хэші немесе пайдаланушы аты. Генеративті жасанды интеллект оқиғаның мәнін қорытындылайды: қандай активтер зардап шеккені, шабуылдың уақытша кезеңі және кіру нүктесі. Анықтаудан түсінуге дейінгі уақыт сағаттан минутқа дейін қысқарады. Жауап кірістірілген SOAR мүмкіндіктері арқылы автоматтандырылады (Security Orchestration, Automation and Response – оқиғаларға жауап беруді оркестровкалау және автоматтандыру). Аналитик ережелерді бір рет баптап қойғаннан кейін жүйе машиналық жылдамдықпен жұмыс істейді: ол зақымдалған хостты оқшаулайды, зиянды доменді бұғаттайды және бұзылған тіркелгі деректерін жарамсыз етеді. Breach Protection Suite бірнеше компоненттен тұрады:
- Cisco Secure Endpoint - EDR - агент (Endpoint Detection and Response - соңғы нүктелердегі қауіп-қатерді анықтау және оған жауап беру). Ол барлық процестер мен файлдарды нақты уақыт режимінде талдап, қауіп анықталған жағдайда құрылғыны желіден оқшаулайды.
- Cisco Secure Email Threat Defense Электрондық пошта арқылы келетін қауіп-қатерлерді блоктайды: фишинг, корпоративтік хат алмасудың бұзылуы, есептік жазбаны басып алу және зиянды тіркемелер. Ол жіберушінің беделін және электрондық пошта мекенжайын (URL) тексереді, файлдарды сканерлейді және әлеуметтік инженерия шабуылдарын анықтайды – файл өзі таза болса да, электрондық хат мәтіні манипуляциялық сипатта болады.
- Cisco Secure Malware Analytics - белгісіз файлдарға арналған sandbox. Күдікті объект оқшауланған ортада іске қосылады; жүйе оның әрекетін бақылайды және тек хэшке емес, мінез-құлық талдауына негізделген шешім қабылдайды.
- Cisco Secure Network Analytics Машинамен оқытуға негізделген желілік трафикті талдау. Жүйе әрбір хост пен желі сегментінің базалық мінез-құлық үлгісін құрып, кейін аномалияларға – ерекше деректер көлеміне, стандартты емес қосылымдарға және шабуылдаушының желідегі көлденең қозғалысының белгілеріне – жауап береді.
- Network Visibility Module Стандартты желілік трафикті жинау протоколы (NetFlow) кеңейтіледі: желілік ағындарға пайдаланушының аты, процесс атауы, орындалатын файлдың хэші және ата-аналық процесс сияқты соңғы нүкте контексті қосылады.



Үш шекара – бір сәулет
Желілік инфрақұрылым, басқару және қауіпсіздік енді әртүрлі жеткізушілер, командалар мен консольдерді қамтитын үш бөлек жоба емес. Cisco біріктірілген архитектурасында Catalyst коммутаторы ISE арқылы қай құрылғының портына қосылғанын біледі, 8000 маршрутизаторы XDR-пен телеметрияны бөліседі, ал Meraki камерасы кіру нүктесімен бірдей сенсор экожүйесінің бөлігіне айналады.
Оқиға болған жағдайда айырмашылық түбегейлі: жекелеген өнімдер тек шағын үзінділерді ғана көреді, ал біріктірілген платформа шабуылдың толық көрінісін көрсетеді. Алғашқы ескертуден қауіп-қатерді шектеуге дейінгі уақыт сағаттардан минуттарға дейін қысқарады.
Бүгінгі таңда желілік жабдыққа және киберқауіпсіздікке инвестициялау біртұтас архитектуралық сын-қатерді тудырады.Security және Services бойынша Cisco Preferred Partner ретінде Green Light Орталық Азияда Cisco шешімдерін жобалап, енгізеді. Компанияда 10-нан астам сертификатталған инженер жұмыс істейді, соның ішінде ең жоғары деңгейдегі сертификатқа ие Cisco Certified Internetwork Expert (CCIE) мамандары бар, олар Cisco технологиялық стектің барлық қабаттарын қамтиды.
Егер сіз жоғары қауіпсіздік деңгейі бар сенімді инфрақұрылым құрғыңыз келсе, Өтініш жіберіңіз немесе берілген байланыс мәліметтері арқылы бізбен хабарласыңыз - және Green Light-тегі сарапшылар сіздің бизнес қажеттіліктеріңізге сәйкес келетін Cisco шешімдерінің ең жақсы конфигурациясын таңдауға көмектеседі.
Материалы мероприятия
Запросите презентации и материалы «Шёлковый путь 2.0» - пришлём по заявке.