
Көрүнбөгөн аймактарсыз коргоо
Cisco'дин адистери заманбап интернеттин үч маанилүү баскычы жөнүндө
4-июнда Ташкентте «Silk Road 2.0» аттуу жабык эшик артындагы бизнес-конференция өттү. Ага «IT» – киберкоопсуздук боюнча жетекчилер жана адистер – катышып, ал Green Light жана Өзбекстандагы дистрибьютор MUK Group тарабынан уюштурулду. Спикерлер үч негизги маселени талкуулашты: коопсуз корпоративдик тармакты кантип куруу, инфраструктураны булуттан кантип башкаруу жана киберчабуул чыныгы зыян келтирбей туруп аны кантип токтотуу.
Материалы мероприятия
Запросите презентации и материалы «Шёлковый путь 2.0» - пришлём по заявке.
Тармак негиз катары
Александр Моргунь, Technical BDM дарегиндеги MUK Group, корпоративдик тармакты инфраструктуранын негизи катары белгиледи. Корпоративдик тармак эми жөн гана кабелдер менен коммутаторлордун жыйындысы эмес; бүгүнкү күндө ал гибриддик кеңселер, таркатылган колдонмолор жана дайыма кеңейип жаткан чабуул бети менен мүнөздөлгөн чөйрөдө компаниянын иштөө мүмкүнчүлүгүн аныктайт.
Учурда төрт тенденция инфраструктурага коюлган талаптарды кайрадан аныктап жатат:
- Иш орду гибриддик болуп калды: кызматкерлер каалаган жеринен иштешет жана кайда болбосун байланыштын ошол эле сапатын күтүшөт.
- Тиркемелер эми бир гана маалымат борборунда жайгашпайт. Алар булуттарда, E edge-түйүндөрүндө жана корпоративдик серверлерде таратылып жайгашкан, ал эми интернет корпоративдик тармактын жаңы өзөгү болуп калды.
- Коопсуздук периметри жок болуп кетти. Zero Trust жана булутка негизделген коопсуздук куралдары тармак четиндеги салттуу firewall ордун басып жатат.
- Операциялык башкаруу «AIOps»ге өтүүдө: машиналык үйрөнүү адам инженер талап кылынган аймактарда мониторингди жана автоматташтырууну өзүнө алып жатат.
Cisco Catalyst 9000 үй-бүлөсү бул талаптарга жооп берет. Бул бирдиктүү, программалык камсыздоого негизделген экосистема болуп саналат, кирүү катмарынан баштап ядросуна чейин бирдиктүү операциялык системада (Cisco IOS XE) иштейт жана борборлоштурулган түрдө Cisco Catalyst Center аркылуу башкарылат.
Үч деңгээлдүү кампустук тармак модели – кирүү, таратуу жана негизги катмарлардан турат – көптөн бери колдонулуп келет. Бирок азыркы ишке ашыруусу он жыл мурда орнотулган моделден түп-тамырынан айырмаланат. Catalyst 9000 коммутаторлору сеанстарды үзгүлтүксүз сактап, хот-фирмвер жаңыртууларын колдойт жана ичине IPsec орнотулган. Ал эми Catalyst 9300X сыяктуу башка моделдер Docker тиркемелерин түздөн-түз аппараттык деңгээлде иштетүү үчүн x86 процессору менен жабдылган.
Кванттан кийинки криптография - өзүнчө тема. «HNDL» чабуулу («азыр чогултуп, кийин дешифрлейбиз», Harvest Now, Decrypt Later) төмөнкүдөй иштейт: чабуулчу бүгүн шифрленген трафикти тосуп алып, архивге сактап, классикалык шифрлерди ача алган кванттык компьютердин пайда болушун күтөт. Cisco 8000 Series Secure Routers маршрутизаторлору NIST стандарттарына ылайык пост-кванттык криптография алгоритмдерин буга чейин эле ишке ашырышкан. Бул кийинки бир нече жылдын ичинде жүзөгө ашышы күтүлүп жаткан коркунучка каршы нактылуу коргоону камсыздайт.
Cisco 8000 WAN чегинде тармактык жана коопсуздук конвергенциясы үчүн платформа. Анын курамына интеграцияланган брандмауэр, интеллектуалдык колдонмо негизиндеги кызмат көрсөтүү сапаты маршрутизациясы (SD-WAN) жана SASE архитектурасын колдоо кирет. Өткөрүү жөндөмдүүлүгү мурунку муунга салыштырмалуу кыйла жогорулады: мисалы, C8300 модели IPsec өткөрүү жөндөмдүүлүгүн 10 эсеге чейин жогорулатат.



Сервер бөлмөсүнүн ордуна булут
Nodirbek Ikromov, Pre-sale Engineer MUK Group, башкаруу маселесине көңүл бурду: ар бир жерде инженер болбосо, тармакты кантип башкаруу керек. Компаниянын ондогон же жүздөгөн филиалдары болгондо, башкача иштөө модели талап кылынат.
Cisco Meraki Бир гана браузерге негизделген башкаруу панели аркылуу коммутаторлорду, кирүү чекиттерин, EoF (SD-WAN) шлюздарын, EoF (IP) камераларын жана EoF (IoT) сенсорлорун башкарат. Азыр платформа 190 өлкөдө 4 миллиондон ашык кардар тармактарына жана 14 миллиондон ашык активдүү түзмөктөргө кызмат көрсөтөт. Fortune 500 тизмесиндеги компаниялардын 75 пайызы инфраструктурасынын бир бөлүгү катары Meraki'ди колдонушат.
Meraki архитектурасы көп учурда мындай суроону жаратат: эгер башкаруу булутка негизделген болсо, интернет байланышы үзүлүп калса эмне болот? Жооп: бардык колдонуучу трафиги булутты айланып өтүп, түздөн-түз кардардын тармагы аркылуу өтөт. Булут болсо башкаруу максатында гана колдонулат: конфигурацияны өткөрүү, телеметрия жана аналитика үчүн. Эгер байланыш үзүлсө, тармак кадимкидей эле иштей берет.
Платформанын негизги принциби – «zero-touchprovisioning». Жаңы түзмөктү электр булагына жана тармакка туташтыруу гана керек: ал автоматтык түрдө башкаруу панелин табат, конфигурацияны жүктөп, ишке кирет. Кеңири филиалдар тармагы бар компаниялар үчүн бул жөн гана ыңгайлуулук эмес, операциялык зарылчылык – жабдууну объектке жөнөтүп, орнотууну алыстан бүтүрүү гана талап кылынат.
Meraki MV камералары тармактык видео жазгычтарды, видео башкаруу системаларын жана видео системасындагы өзүнчө сактоо серверлерин колдонууга муктаждыкты жок кылат. Сактоо түздөн-түз камерага орнотулган – сактоо мөөнөтү моделге жараша 60тан 120 күнгө чейин өзгөрөт. Аналитика түзмөктө иштетилет, ал эми видеону коммутаторлорду жана кирүү чекиттерин башкарууда колдонулган ошол эле башкаруу панели аркылуу ачып көрүүгө болот. Метамаалыматтардан кошумча программалык камсыздоону талап кылбастан кыймылдын жылуулук карталары, адамдарды эсептөө жана адамды аныктоо функциялары түзүлөт.



Кирүүчү буга чейин эле ичинде болгондо
Байсал Шералиев, Senior Security Engineer Green Light, максаттуу чабуулдарга каршы көп катмарлуу коргонуу тууралуу сөз кылды. Заманбап чабуул чынжыры адатта мындай көрүнөт: колдонуучуга багытталган фишинг электрондук кат – колдонуучу шилтемени басып койгондо – зыяндуу веб-сайтка багытталат – алардын түзмөгүндө уруксатсыз процесс ишке кирет. Бул процесс тармактагы башка машиналар менен байланышат же маалыматтарга түздөн-түз кирет. Салттуу коопсуздук чаралары бул кадамдардын ар бирин өзүнчө окуя катары карап, аларды бириктирип чабуулдун толук сүрөтүн түзбөйт. Cisco XDR(Extended Detection and Response – Advanced Detection and Response) – Cisco Breach Protection Suite архитектурасынын жүрөгүндөгү платформа. XDR инфраструктуранын бардык катмарларынан: тармактардан, терминалдардан, электрондук почтадан, булуттан жана файрволлдордон телеметриялык маалыматтарды чогултат. Машиналык үйрөнүү алгоритмдери жеке сигналдарды корреляциялап, алардан чабуул чынжырын түзөт. Миңдеген ар түрдүү эскертүүлөрдүн агымынын ордуна, сиз толук контекст менен бир гана окуя картасын аласыз. Окуялар бирдей индикаторлорго ээ эскертүүлөрдөн түзүлөт: ошол эле хост, IP дареги, файл хэши же колдонуучу аты. Генеративдик жасалма интеллект окуянын мазмунун кыскача баяндайт: кайсы активдер жабыркаганын, чабуулдун убакыттык чынжырын жана кирүү чекитин. Аныктоодон түшүнүүгө чейинки убакыт сааттардан мүнөттөргө кыскарат. Жооп берүү ички SOAR мүмкүнчүлүктөрү аркылуу автоматташтырылган (Security Orchestration, Automation and Response – окуяларга жооп берүүнү оркестровкалоо жана автоматташтыруу). Аналитик эрежелерди бир жолу орнотот, андан кийин система машиналык ылдамдыкта иштейт: ал инфекцияланган хостту изоляциялайт, зыяндуу доменди бөгөйт жана бузулган креденшталдарды жокко чыгарат. Breach Protection Suite бир нече компоненттен турат:
- Cisco Secure Endpoint - EDR - агент (Endpoint Detection and Response - терминалдардагы коркунучтарды аныктоо жана ага жооп кайтаруу). Ал бардык процесстерди жана файлдарды реалдуу убакыт режиминде талдап, коркунуч аныкталса, түзмөктү тармактан изоляциялайт.
- Cisco Secure Email Threat Defense Электрондук почта аркылуу келген коркунучтарды бөгөттөйт: фишинг, корпоративдик кат алышууларды бузуу, аккаунттарды басып алуу жана зыяндуу тиркемелер. Ал жөнөтүүчүнүн аброюн жана электрондук почта дарегин (URL) текшерет, файлдарды сканерлейт жана социалдык инженерия чабуулдарын аныктайт – файл өзү таза болсо да, электрондук каттын тексти манипулятивдүү болот.
- Cisco Secure Malware Analytics - Белгисиз файлдар үчүн sandbox. Күмөндүү объект изоляцияланган чөйрөдө иштетилет; система анын жүрүм-турумун көзөмөлдөп, гана хеш боюнча эмес, жүрүм-турумдук талдоого негизделген чечим чыгарат.
- Cisco Secure Network Analytics - Машиналык үйрөнүү негизиндеги тармактык трафиктин аналитикасы. Система ар бир хосттун жана тармактык сегменттин базалык жүрүм-турумунун моделин түзүп, андан соң аномалияларга жооп берет: адаттан тыш маалымат көлөмдөрү, стандарттык эмес туташуулар жана чабуулчунун тарап кыймылынын белгилери.
- Network Visibility Module Стандарттык тармактык трафикти чогултуу протоколуна (NetFlow) кеңейтүүсү: тармактык агымдарга колдонуучунун аты, процесс аты, аткарылуучу файлдын хэши жана ата-эне процесс сыяктуу максаттык контекст кошулат.



Үч чек ара – бир архитектура
Тармакташтыруу, башкаруу жана коопсуздук эми ар башка жеткирүүчүлөр, командалар жана консолдор катышкан үч өзүнчө долбоор эмес. Cisco интеграцияланган архитектурасында Catalyst коммутатору ISE аркылуу кайсы түзүлүш портко туташканын билет, 8000 маршрутизатору XDR менен телеметрия маалыматтарын бөлүшөт, ал эми Meraki камерасы кирүү чекити менен бир эле сенсордук экосистеманын бир бөлүгүнө айланат.
Окуя болгондо айырма түп-тамырынан: өз алдынча продукттар гана бөлүкчөлөрдү көрсө, интеграцияланган платформа чабуулдун толук сүрөтүн көрөт. Биринчи эскертүүдөн коркунучту чектөөгө чейинки убакыт сааттардан мүнөттөргө кыскарылат.
Бүгүнкү күндө тармактык жабдууларга инвестиция салуу жана киберкоопсуздукка инвестиция салуу бирдиктүү архитектуралык чакырыкты түзөт.Security жана Services боюнча Cisco Preferred Partner катары Green Light Борбордук Азияда Cisco чечимдерин долбоорлойт жана интеграциялайт. Компанияда 10дон ашык сертификатталган инженерлер иштейт, анын ичинде эң жогорку деңгээлдеги сертификатка ээ Cisco Certified Internetwork Expert (CCIE) инженерлери бар, алар Cisco технологиялык стекынын толук камтыйт.
Эгерде сиз жогорку коопсуздук деңгээлине ээ ишенимдүү инфраструктураны курууну кааласаңыз, Сураныч, суроо жөнөтүңүз же берилген байланыш маалыматы аркылуу биз менен байланышыңыз - жана Green Light'деги адистер сиздин бизнес муктаждыктарыңызга ылайык Cisco чечимдеринин эң мыкты конфигурациясын тандап алууга жардам беришет.
Материалы мероприятия
Запросите презентации и материалы «Шёлковый путь 2.0» - пришлём по заявке.