Зловредният Ransomware софтуер, IoT атаките и криптираните заплахи стават все повече в бързо променящия се IT пейзаж, който се характеризира с множеството компании, които са се втурнали стремглаво към облака. Процентът на мрежовия трафик се е увеличил с двуцифрени стойности, откакто BYOD практиката (Bring Your Own Device – вътрешна фирмена политика, която позволява на служителите да използват свои устройства) и политиките за отдалечена работа са толкова актуални. Всичко това е радост за киберпрестъпниците, които се радват на безпрецедентни възможности. Защитата срещу тези атаки става все по-голямо предизвикателство, тъй като бизнесът трябва да се защитава от множеството им видове и да приложи най-новите контроли за сигурност, за да може да бъде адекватен.
Именно при тази ситуация от първостепенно значение са защитните стени (firewall), защото те са нагърбени с цялата тежест на това противодействие. Защитните стени днес са по-гъвкави, по-способни и по-мощни, отколкото когато технологията дебютира преди 20 години. Когато бизнеса разглежда тези защитни стени от следващо поколение (NGFW), има няколко критерия, които трябва да бъдат взети предвид, включително функции, възможности на платформата, производителност и управление.
Съвсем разбираемо е в сферата на бизнеса, да се акцентира основно върху физическата страна на защитните стени, а именно хардуера, но в крайна сметка това е физическото устройство, което се продава, а всъщност софтуера прави цялата магия.
Има доста компании, които са специализирани в предоставяне на решения за мрежова сигурност и защита и една от водещите е SonicWall, която сравнително скоро пусна три нови версии на софтуера си – SonicOS 7, SonicOSX 7 и Network Security Manager (NSM). Така че, нека разгледаме тези нови версии, като преведем част от жаргона и открием важните подобрения в тях, но преди това да кажем какво представляват NGFW на SonicWall.
Разположени на място или като виртуален хардуер, защитните стени от следващо поколение SonicWall (NGFW) дават на бизнес организациите впечатляваща сигурност и мощ, необходима, за да бъдат в крак с бъдещите поколения кибер заплахи, без това да се отразява негативно на мрежовата производителност. Високоскоростната многоядрена технология на SonicWall, съчетана с RTDMI функционалността (Real-Time Deep Memory Inspection), позволява на бизнес клиентите бързо и точно да декриптират и валидират големи обеми TLS/SSL/SSH трафик при свръхвисоки скорости, за да гарантират, че фирмените мрежи остават сигурни и безкомпромисни по всяко време с почти нулева латентност.
Услугите на NGFW осигуряват на бизнеса силен базов слой на мрежова сигурност и защита срещу злонамерен софтуер, като активно сканират целия входящ, изходящ и вътрешен трафик за вируси, злонамерен софтуер и други заплахи или подозрителна дейност в реално време. Всяка защитна стена на SonicWall използва непрекъснато актуализираща се база данни с над 20 милиона сигнатури на заплахи за бързо откриване на нови и възникващи заплахи, преди те да могат да повлияят и/или да причинят щети на мрежови активи.
Използвайки патентованата технология RTDMI, SonicWall NGFW активно сканират мрежовите пакети, за да открият усъвършенствани сигнатури на заплахи в десетки категории атаки, включително заплахи от вътрешен трафик, експлойти или аномалии на протокола, атаки за командване и контрол на ботнет (CnC) и заплахи „нулев ден“ (zero-day attacks). Сигнатурите за атаки се изследват непрекъснато от SonicWall Capture Labs и се актуализират динамично, без да се изисква защитната стена да се рестартира или да прекъсне защитата, по какъвто и да е начин.
SonicWall NGFW предоставят на екипите за сигурност подробни възможности за контрол на приложенията, които играят решаваща роля за поддържането на сигурността и производителността на фирмената дейност. Мрежовите администратори имат възможността да контролират приложения, специфични функции на приложенията и цялостен достъп до приложения въз основа на часа, потребителски групи, изключващи списъци и редица други фактори, за да гарантират, че цялата маловажна, или злонамерена дейност е напълно ограничена.
Услугата за филтриране на съдържание (CFS) на SonicWall е мощно решение за уеб филтриране и налагане на политики, което предпазва служителите на компанията от достъп до злонамерено или неподходящо уеб съдържание. Независимо от устройството, използвано за достъп до мрежата, CFS сравнява всеки уебсайт, който служител посещава, с обширна база данни с URL адреси и IP адреси, за динамично разрешаване, отказване или ограничаване на достъпа в зависимост от политиките и конфигурациите за сигурност на компанията.
Администрирана от облака, SonicWall Capture Advanced Threat Protection Service (ATP) дава на бизнес организациите възможността да откриват усъвършенствани заплахи и да ги блокират още на ниво шлюз, докато не бъде решена съдбата им. SonicWall ATP бързо и едновременно сканира файлове от различни типове и размери, за да улови бързо злонамерен код, преди заплахите да могат да проникнат в мрежата. За организации с регулаторни ограничения, SonicWall предлага също и възможност за имплементация на ATP решението вътре в средата на клиента, под формата на физическо устройство.
Операционна система SonicOS 7
SonicOS 7 е актуализирана операционна система, която работи на най-новото поколение SME хардуер за защитна стена на SonicWall. Новата версия на OC вече се предлага стандартно с устройствата TZ570, TZ570W и TZ670 на SonicWall и ще замени предишните версии SonicOS 6 и 6.5. Тя предлага няколко сериозни предимства, спрямо предходните версии.
Новата SonicOS е наистина „нова и подобрена“ във всяко отношение спрямо предишните си версии. Първо, тя е с порядък по-бърза от предишните си итерации, тъй като сега използва много по-добра, архитектура, базирана на Linux. По-бързите операции означават по-бърза защитна стена, а по-бързата защитна стена означава по-ефективно откриване на инциденти, по-малко време за реакция и по-ефективна кибер защита.
Deep Packet Inspection (DPI) е основна функция на NGFW стените. Тя изследва съдържанието на входящите и изходящите пакети данни за злонамерен софтуер и други неприятности, преди да ги изпрати по пътя им. Като се има предвид, че по-голямата част от интернет трафика вече е криптиран, важно е DPI инструментите да могат да се справят с общите стандарти за криптиране, за да поддържат мрежата в безопасност.
Съвременният интернет все повече използва стандарт за криптиране, наречен TLS 1.3. Досегашните итерации на SonicOS могат да дешифрират само до предишната версия TLS 1.2., което означава, че TLS 1.3 криптирани заплахи все още могат да се промъкнат незабелязано. Това обаче се променя със SonicOS 7. Новата операционна система може напълно да дешифрира и инспектира пакети с данни, криптирани с TLS 1.3, давайки по-голям надзор на сигурността и спиране на заплахи тип „нулев ден“.
Потребителският интерфейс на операционната система има значителен фейслифт, което улеснява настройването и използването му от по-малко опитни потребители. Опростените, интуитивни графични интерфейси са особено важни за по-малкия бизнес, тъй като обикновено е по-малко вероятно да имат специализирана ИТ поддръжка в режим на готовност 24/7.
Този нов интерфейс осигурява интуитивен контрол и „само с един поглед“ отчитане, което всеки, който има кратко познание за вашата мрежа, може да разбере. Особено заслужава да се споменат новите екрани за визуализация на правилата за сигурност, които ви позволяват да видите как вашите конфигурации влияят активно на текущите модели на трафика.
Инструментите API REST на SonicWall сега ви позволяват да свържете вашата защитна стена с инструменти за защита на трети страни, осигурявайки надзор на защитата на мрежата от стена до стена. Обогатяването на данните за използване на защитната стена с данни от други инструменти за сигурност, дава пълна картина на цялостната ви позиция на защита.
Новата multi-tenant поддръжка позволява на множество различни мрежи да изпълняват своя собствена, сегментирана версия на софтуера на защитната стена през едно устройство и няма нужда да инвестирате в отделни такива за всяка мрежа!
SonicOS 7 продължава да поддържа всички основни характеристики, които се очаква да се поддържат от SonicWall – Capture ATP тестовата среда, поддръжка на високоскоростен VPN, силен антивирусен контрол на ниво шлюз и филтрирането на съдържанието.
Операционна система SonicOSX 7
SonicOSX 7 надгражда възможностите на SonicOS 7, като предоставя разширен набор от мощни средства за контрол на киберсигурността, предназначени за корпоративна среда. Новата унифицирана политика за сигурност на SonicOSX 7 ви позволява да поддържате последователни правила и политики в цялата мрежа. Новите корпоративни защитни стени NSa, NSv и NSsp се изпълняват под операционната система SonicOSX 7.
Тя се надгражда с допълнителен уникален набор от функции, върху всички предимства, които предлага SonicOS 7, като е предназначена за по-големи бизнес организации, каквито са корпорациите.
Тя предлага унифицирани, широкообхватни инфраструктурни контроли, които са предназначени да управляват сигурността във сегментирани мрежи и местоположения. Рисува истинска картина на общия пейзаж на сигурността, без да разпределя данни за използването на мрежата между местоположения, клонове, центрове за данни и т.н. SonicOSX 7 предлага изчерпателни инструменти за управление на сигурността, които помагат да се сведат до минимум грешките в конфигурацията и да се премахнат недостатъците на сигурността.
Това, което трябва да знаете за SonicOSX 7 е, че на пръв поглед тя предлага почти същите предимства като по-малката версия – нова, бърза и гъвкава операционна система, с наново преработен интерфейс, TLS 1.3 проверка на пакетите в дълбочина, подобрена API съвместимост, високоскоростна VPN поддръжка и мощен контрол на киберсигурността на ниво шлюз. SonicOSX 7 обаче е много повече от просто „версия на SonicOS за корпоративни потребители“.
Тя е много по-мощна, като запазва простият си интуитивен интерфейс за управление до най-малката подробност на трафика и използването на мрежата.
SonicOSX 7 наистина блести с новите възможности на Unifi Security Policy на SonicWall. Тя предоставя на IT администраторите едно-единствено централизирано място за детайлно управление и контрол на видовете политики, необходими в по-големите мрежи.
По-големите бизнес организации ще трябва да се приспособят към голямото разнообразие от мрежови приложения. Отдалечени потребители на VPN; крайни точки, които се занимават с чувствителни данни; различно използване на софтуера и натоварване на мрежата между отделите; мрежови устройства IoT – администраторите на корпоративната мрежа имат много различни функционалности за защита. Лесният за използване централен портал на SonicOSX 7 улеснява управлението и контрола на стандартите за сигурност в много различни и географски разпределени екипи.
Network Security Manager (NSM)
Мениджърът на мрежовата сигурност на SonicWall е много ефективен инструмент, ако имате множество защитни стени на SonicWall. Казано по-просто, NSM ви позволява да управлявате и проверявате множеството инстанции на защитни стени на вашия хардуер, чрез един централизиран контролен панел. С него можете да консолидирате и хармонизирате контрола на политиките, да преглеждате отчети за използването на мрежата на цялата организация и да следите заплахите.
NSM осигурява централизирана платформа за управление на сигурността на компании с множество клонове или използващи множество хардуерни защитни стени. Той ви дава правомощия да въвеждате последователни промени в политиките и сигурността на цялата компания в различни среди, без да се налага да конфигурирате индивидуално защитната стена. Одитирайте политиката на защитната стена от един централен интерфейс, управляван от анализи и позволяващ информирани решения за IT сигурността, както и бърза реакция при кибер инциденти, където и да възникнат. NSM минимизира грешките при неправилно конфигуриране и управлява ИТ сигурността между клонове или мрежи, като по този начин укрепва политиката за цялата компания.
Предоставя цялостен, обединен анализ в реално време и исторически анализ, обхващащ цялата ви ИТ инфраструктура.
Съвместим с многобройни устройства SonicWall, които работят със софтуер SonicOS / X 6, 6.5 и 7 в малки, средни, големи и виртуални инсталации.
Когато работите с множество локални офиси или защитни стени, поддържането на последователен контрол на политиките в цялата компания може да бъде истинско предизвикателство. Без централизиран контрол, всяка защитна стена трябва да се управлява независимо, което означава, че лесно възникват несъответствия и ръчни грешки. Именно в подобни ситуации SonicWall Network Security Manager идва на помощ. Това е един, централен, облачно базиран контролен панел, който се свързва сигурно към всички ваши индивидуални защитни стени, като осигурява достъп до контролите на мрежовите политики на цялата компания. За организации с регулаторни ограничения, SonicWall предлага също и възможност за имплементация на NSM решението вътре в средата на клиента, под формата на физическо устройство.
Ако искате да наложите, или промените политика, или правило за цялата инфраструктура, с NSM това е просто като се изискват само няколко клика с мишката. Веднага след като направите промените си, можете да ги въведете в цялата организация, без да се налага да ги дублирате. Разбираемо е, че това ви помага да сведете до минимум загубеното време (и следователно разходите) за IT сигурността и управлението на политиките.
Освен че предоставя журнали за мрежова активност в реално време, NSM също така съхранява задълбочени данни на историята за всички ваши защитни стени – 7-дневна информация за основния план , 365-дневна за разширения план. Тези централизирани анализи могат да ви помогнат да прецените истинската си позиция на сигурност, да откриете потенциални заплахи и да вземете информирани решения за IT сигурността.
Новите решения на SonicWall могат да бъдат свободно тествани в демо среда, която е публично достъпна на адрес – SonicWall Live Demo. Целият спектър от решения на SonicWall можете да намерите при официалния дистрибутор за България – ASBIS. За повече информация и заявки за персонализирани тестове, посетете https://solutions.asbis.bg/vendors/sonicwall.












