Green LightGreen Light
Sahifa mashina tarjimasi - xatolar boʻlishi mumkin. Ruscha versiya
Barcha yangiliklar
Koʻr-koʻrona nuqtalarsiz himoya
TadbirlarFollow-upCiscoMUK

Koʻr-koʻrona nuqtalarsiz himoya

Ciscoʻdan mutaxassislar zamonaviy internetning uch bosqichi haqida

4 iyun kuni Toshkentda yopiq eshik ortidagi biznes-konferensiya – «IT» – kiberxavfsizlik rahbarlari va mutaxassislari uchun «Silk Road 2.0» nomi ostida oʻtkazildi. Tadbirni Green Light va Oʻzbekistondagi distribyutor MUK Group tashkil etdi. Maʼruzachilar uchta asosiy masalani muhokama qilishdi: xavfsiz korporativ tarmoqni qanday yaratish, infratuzilmani bulutdan qanday boshqarish va kiberhujum haqiqiy zarar yetkazishidan oldin uni qanday toʻxtatish.

Материалы мероприятия

Запросите презентации и материалы «Шёлковый путь 2.0» - пришлём по заявке.

Tarmoq poydevor sifatida

Alexander Morgun, Technical BDM manzilida MUK Group saytida, korporativ tarmoqni infratuzilmaning poydevori sifatida taʼrifladi. Korporativ tarmoq endi oddiy kabellar va kommutatorlar toʻplami emas; bugungi kunda u kompaniyaning gibrid ofislar, tarqatilgan ilovalar va doim kengayib borayotgan hujum yuzasi bilan tavsiflanadigan muhitda qanchalik samarali ishlay olishini belgilaydi.

Hozirda toʻrtta tendensiya infratuzilma talablarini qayta shakllantirmoqda:

  1. Ish joyi gibridga aylandi: xodimlar xohlagan joydan ishlaydilar va qayerda boʻlmasin, bir xil sifatli ulanishni kutadilar.
  2. Ilovalar endi bitta maʼlumot markazida joylashmaydi. Ular bulutlarda, edge-nodlarda va korporativ serverlarda tarqalgan, va internet korporativ tarmoqning yangi yadrosiga aylangan.
  3. Xavfsizlik perimetri yoʻqoldi. Zero Trust va bulutga asoslangan xavfsizlik vositalari tarmoq chekkasida anʼanaviy firewallʼni almashtirmoqda.
  4. Operatsion boshqaruv k AIOpsʼga oʻtmoqda: mashina oʻrganishi ilgari inson muhandisni talab qilgan sohalarda monitoring va avtomatlashtirishni egallamoqda.

Cisco Catalyst 9000 oilasi ushbu talablarga javob beradi. Bu yagona, dasturiy taʼminot bilan boshqariladigan ekotizim boʻlib, kirish qatlamidan yadro qatlamigacha bir xil operatsion tizim - Cisco IOS XE - ustida ishlaydi va Cisco Catalyst Center orqali markazlashtirilgan tarzda boshqariladi.

Uch bosqichli kampus tarmogʻi modeli – kirish, tarqatish va yadro qatlamlaridan iborat – uzoq vaqtdan beri mavjud. Biroq, uning hozirgi amalga oshirilishi oʻn yil oldin oʻrnatilganidan tubdan farq qiladi. Catalyst 9000 kommutatorlari sessiyani yoʻqotmasdan issiq firmware yangilanishlarini qoʻllab-quvvatlaydi va ichki IPsec bilan jihozlangan. Qatorning boshqa modellari, masalan, Catalyst 9300X, apparatda Docker ilovalarini bevosita ishlatish uchun x86 protsessori bilan jihozlangan.

Post-kvant kriptografiya alohida mavzu. «HNDL» hujumi (Harvest Now, Decrypt Later) quyidagicha ishlaydi: hujumchi bugun shifrlangan trafikni ushlab oladi, uni arxivga saqlaydi va klassik shifrlashni buzishga qodir kvant kompyuter paydo boʻlishini kutadi. Cisco 8000 Series Secure Routers marshrutizatorlari allaqachon NIST standartlariga muvofiq post-kvant kriptografiya algoritmlarini amalga oshiradi. Bu keyingi bir necha yil ichida roʻy berishi kutilayotgan tahdidga qarshi aniq himoya taʼminlaydi.

Cisco 8000 WAN chegarasida tarmoq va xavfsizlikni birlashtirish uchun platforma. Qatorga integratsiyalashgan firewall, ilovaga asoslangan xizmat sifatini intellektual yoʻnaltirish imkonini beruvchi SD-WAN funksiyalari va SASE arxitekturasini qoʻllab-quvvatlash kiradi. Avvalgi avlodga nisbatan ishlash unumdorligi sezilarli darajada oshdi: masalan, C8300 modeli IPsec boʻyicha oʻtkazuvchanlikni 10 baravar oshiradi.

Александр Моргун, Technical BDM в MUK GroupKoʻr-koʻrona nuqtalarsiz himoyaKoʻr-koʻrona nuqtalarsiz himoya
1 / 4

Server xonasi oʻrniga bulut

Nodirbek Ikromov, Pre-sale Engineer MUK Group, boshqaruv masalasiga eʼtibor qaratdi: har bir joyda muhandis boʻlmasdan tarqatilgan tarmoqni qanday boshqarish. Kompaniyaning oʻnlab yoki yuzlab filiallari boʻlsa, boshqa boshqaruv modeli talab etiladi.

Cisco Meraki bitta brauzerga asoslangan boshqaruv paneli orqali switchlar, access pointlar, SD-WAN-gatewaylar, IP-kameralar va IoT-sensorlarni boshqaradi. Hozirda platforma 190 ta mamlakatda 4 milliondan ortiq mijoz tarmoqlari va 14 milliondan ortiq faol qurilmalarni qoʻllab-quvvatlaydi. Fortune 500 roʻyxatidagi kompaniyalarning 75 foizi infratuzilmasi tarkibida Merakiʼdan foydalanadi.

Meraki arxitekturasi koʻpincha savol tugʻdiradi: agar boshqaruv bulutga asoslangan boʻlsa, internet aloqasi uzilganda nima boʻladi? Javob shuki, barcha foydalanuvchi trafigi toʻgʻridan-toʻgʻri mijoz tarmogʻi orqali oʻtadi va bulutni aylanib oʻtadi. Bulut faqat boshqaruv maqsadlari uchun ishlatiladi: konfiguratsiyani uzatish, telemetrika va tahlil. Agar ulanish uzilsa, tarmoq odatdagidek ishlashda davom etadi.

Platformaning asosiy tamoyili – 'zero-touchprovisioningʻ. Sizga faqat yangi qurilmani quvvat manbaiga va tarmoqqa ulash kifoya: u avtomatik ravishda boshqaruv panelini aniqlaydi, uning konfiguratsiyasini yuklab oladi va ishga tushadi. Keng tarmoqli filiallarga ega kompaniyalar uchun bu nafaqat qulaylik, balki operativ zaruratdir – uskuna faqat joyga joʻnatiladi va oʻrnatish masofadan boshqariladi.

Meraki MV kameralari video kuzatuv tizimida tarmoq video yozuvchilari, video boshqaruv tizimlari va alohida saqlash serverlariga ehtiyojni yoʻq qiladi. Saqlash xotirasi toʻgʻridan-toʻgʻri kameraga oʻrnatilgan – saqlash muddati modelga qarab 60 dan 120 kungacha oʻzgaradi. Analitika qurilmada ishlanadi va videoga kalitlar hamda kirish nuqtalarini boshqarish uchun ishlatiladigan bir xil boshqaruv paneli orqali kirish mumkin. Harakatlarning issiqlik xaritalari, odamlarni hisoblash va inson aniqlash metadata asosida qoʻshimcha dasturiy taʼminotga ehtiyojsiz yaratiladi.

Нодирбек Икромов, Pre-sale Engineer MUK GroupKoʻr-koʻrona nuqtalarsiz himoyaKoʻr-koʻrona nuqtalarsiz himoya
1 / 3

Kiruvchi allaqachon ichkarida boʻlsa

Senior Security Engineer Green Lightʼdan Baisal Sheraliev maqsadli hujumlarga qarshi koʻp qatlamli mudofaa haqida gapirdi. Zamonaviy hujum zanjiri odatda quyidagicha koʻrinadi: shaxsiylashtirilgan phishing elektron pochta xabari – foydalanuvchi havolani bosadi – zararli veb-saytga yoʻnaltiriladi – qurilmada ruxsatsiz jarayon ishga tushadi. Ushbu jarayon tarmoqdagi boshqa qurilmalarga ulanadi yoki maʼlumotlarga toʻgʻridan-toʻgʻri kirishadi. Anʼanaviy xavfsizlik choralari har bir bosqichni alohida hodisa sifatida koʻrib, ularni hujumning toʻliq manzarasini hosil qilish uchun bogʻlamaydi. Cisco XDR(Extended Detection and Response – Kengaytirilgan aniqlash va javob berish) – Cisco Breach Protection Suite arxitekturasining yuragidagi platforma. XDR infratuzilmaning barcha qatlamlaridan telemetriya maʼlumotlarini toʻplaydi: tarmoqlar, oxirgi nuqtalar, elektron pochta, bulut va firewallʼlar. Mashina oʻrganish algoritmlari alohida signallarni bogʻlab, ulardan hujum zanjirini yaratadi. Minglab turli-tuman ogohlantirishlar oqimi oʻrniga, toʻliq kontekst bilan bitta hodisa kartasini olasiz. Hodisalar umumiy koʻrsatkichlarga ega ogohlantirishlar asosida shakllantiriladi: bir xil host, IP manzili, fayl xesh yoki foydalanuvchi nomi. Generativ sunʼiy intellekt hodisaning mohiyatini qisqacha bayon qiladi: qaysi aktivlar taʼsirlangan, hujumning vaqt chizigʻi va kirish nuqtasi. Aniqlashdan tushunishgacha boʻlgan vaqt soatlardan daqiqalarga qisqartiriladi. Javob ichki SOAR imkoniyatlari orqali avtomatlashtiriladi (Security Orchestration, Automation and Response – hodisalarga javob berishni orkestratsiya va avtomatlashtirish). Tahlilchi qoidalarni bir marta sozlaydi va tizim keyin mashina tezligida ishlaydi: yuqtirilgan hostni izolyatsiya qiladi, zararli domenni bloklaydi va buzilgan kredensiallarni bekor qiladi. Breach Protection Suite bir nechta komponentlardan iborat:

  • Cisco Secure Endpoint - EDR - agent (Endpoint Detection and Response - oxirgi nuqtalarda tahdidlarni aniqlash va ularga javob berish). U barcha jarayonlar va fayllarni real vaqt rejimida tahlil qiladi va tahdid aniqlangan taqdirda qurilmani tarmoqdan ajratadi.
  • Cisco Secure Email Threat Defense Email asosidagi tahdidlarni bloklaydi: phishing, korporativ yozishmalarning buzilishi, hisoblarni egallash va zararli ilovalar. U joʻnatuvchining obroʻsini va elektron pochta manzillarini tekshiradi, fayllarni skanerlaydi va ijtimoiy muhandislik hujumlarini aniqlaydi – fayl oʻzi toza boʻlsa-da, elektron pochta xabari matni manipulyativ boʻladi.
  • Cisco Secure Malware Analytics - nomaʼlum fayllar uchun qum qutisi. Shubhali obyekt izolyatsiyalangan muhitda ishga tushiriladi; tizim uning xatti-harakatlarini kuzatadi va faqat hashga emas, balki xatti-harakat tahliliga asoslanib xulosa chiqaradi.
  • Cisco Secure Network Analytics - Mashina oʻrganishga asoslangan tarmoq trafigi tahlillari. Tizim har bir mezbon va tarmoq segmentining asosiy xatti-harakatlari modelini yaratadi va keyin anomaliyalar – gʻayrioddiy maʼlumot hajmlari, nooʻxshash ulanishlar hamda hujumchining yon tomonga harakat qilish belgilariga – javob beradi.
  • Network Visibility Module Standart Tarmoq Trafigini Yigʻish Protokolini (NetFlow) kengaytiradi: tarmoq oqimlariga foydalanuvchi nomi, jarayon nomi, ijro etiladigan fayl hash-qiymati va ota jarayon kabi oxir nuqta konteksti qoʻshiladi.
Байсал Шералиев, Senior Security Engineer Green LightKoʻr-koʻrona nuqtalarsiz himoyaKoʻr-koʻrona nuqtalarsiz himoya
1 / 3

Uch chegara – bitta meʼmorchilik

Tarmoqlash, boshqaruv va xavfsizlik endi turli yetkazib beruvchilar, jamoalar va konsollarni oʻz ichiga olgan uchta alohida loyiha emas. Cisco integratsiyalashgan arxitekturasida Catalyst switchi ISE orqali portga qaysi qurilma ulanganligini biladi, 8000 marshrutizator telemetriya maʼlumotlarini XDR bilan boʻlishadi va Meraki kamerasi kirish nuqtasi bilan bir xil sensor ekotizimining bir qismiga aylanadi.

Hodisa yuz berganda farq tubdan boʻladi: mustaqil mahsulotlar faqat boʻlaklarni koʻradi, integratsiyalashgan platforma esa hujumning toʻliq manzarasini koʻradi. Birinchi ogohlantirishdan tahdidni cheklashgacha boʻlgan vaqt soatlardan daqiqalarga qisqartiriladi.

Bugun tarmoq uskunalari va kiberxavfsizlikka sarmoya kiritish yagona arxitektura muammosini tashkil etadi. Security va Services boʻyicha Cisco Preferred Partner sifatida Green Light Markaziy Osiyoda Cisco yechimlarini loyihalash va integratsiya qilish bilan shugʻullanadi. Kompaniyada 10 dan ortiq sertifikatlangan muhandislar ishlaydi, jumladan eng yuqori darajadagi sertifikatga ega boʻlgan Cisco Certified Internetwork Expert (CCIE) sertifikatiga ega mutaxassislar, ular Cisco texnologiya toʻplamini toʻliq qamrab oladi.

Agar siz yuqori darajadagi xavfsizlik bilan ishonchli infratuzilma qurmoqchi boʻlsangiz, Iltimos, soʻrov yuboring yoki taqdim etilgan aloqa maʼlumotlari orqali biz bilan bogʻlaning - va Green Light mutaxassislari biznes ehtiyojlaringizga mos keladigan Cisco yechimlarining eng yaxshi konfiguratsiyasini tanlashda sizga yordam beradi.

Материалы мероприятия

Запросите презентации и материалы «Шёлковый путь 2.0» - пришлём по заявке.