Logowanie

Ukryj panel

Strona główna
MRT Net
Reklama
Logowanie
Nick :
Hasło :
 Zapisz
Rejestracja
Zgubiłeś hasło ?

Kamerki internetowe.

Panel sterowania
MRT Net
Aktualności
Artykuły
Archiwum
Czas na narty !
Czas na rower !
Zwiedzaj Kraków
Plikownia
Linki
Kalendarz
Galeria
Radio Online
Gry Online
Twój YouTube!
Ankiety
Newsletter
RSS
Księga gości
Wyszukiwarka
Kontakt

Reklama
MRT Net

40% zniżki karnet w PKL.

Partnerzy

Wyszukiwarka
Zaawansowane szukanie

Chmura Tag'ów
Microsoft Programy Samsung Wave Android Bada Aktualności Linki Nowości Informacje Fotografia T-Mobile Technologie Adobe Specyfikacje Galaxy Premiera Zapowiedzi Intel Nvidia Kraków Architektura Biotechnologia Chip System Nawigacja Galileo Gps Windows Linux Galeria Software Hardware Top 500 Superkomputery Serwer Wirtualizacja Flash Pamięci Internet Plikownia YouTube Gry Radio Amd Panasonic Nokia Nikon Sony OS Cloud Computing Red Hat Enterprise Toshiba LTE 4G Lockheed Martin Motorola IBM Internet Explorer 11 Grafen Wirtualna Mapa Krakowa Lamusownia Kraków DVB-T2 TeamViewer 13.0 Fifa 2018 Trasy rowerowe Pro Evolution Soccer 2018 Mozilla Firefox Pity 2017 Rakiety NSM Windows 8 Sony Xperia Tablet S LEXNET Samsung Galaxy S9 Dworzec Główny Kraków PKP Windows Phone Windows 10 Microsoft Lumia 950

Wirtualizacja sposobem na bezpieczeństwo.



Wirtualizacji sieci zazwyczaj kojarzy się z przyspieszeniem etapu tworzenia nowych sieci, łatwiejszym zarządzaniem, większą elastycznością i efektywniejszym wykorzystaniu zasobów. Ale zawiera jeszcze jeden ważny składnik – bezpieczeństwo.

Wirtualizacja sieci oraz sieci definiowane programowo SDN to stosunkowo nowe pojęcia. Wirtualizacja sieci często określana jest skrótem NFV (Network Functions Virtualization). Na rynku istnieje niewiele firm oferujących oprogramowanie realizujące tego typu funkcje. Na przykład VMWare jest jednym z kilku producentów, próbujących popularyzować takie rozwiązania na rynku systemów sieciowych. Flagowym produktem VMWare obsługującym wirtualizację sieci jest NSX. Na ostatniej konferencji VMWorld producent zapewniał, że platforma ta pracuje już u ponad 150 jego klientów, a wartość sprzedaży osiągnęła 100 milionów USD. Co ciekawe, ponad 40% tych wdrożeń nie skupiało się na zarządzaniu sieciami. Głównym powodem wyboru takiego rozwiązania były jego funkcje związane z bezpieczeństwem sieci. Bo VMWare NSX ma zdolność do segmentowania ruchu sieciowego i wdrażania wirtualnych zapór w ramach rozwiązań dla centrów danych. Warto podkreślić, że duże organizacje wykorzystują wirtualizację sieci przede wszystkim w celu łatwiejszego zarządzania środowiskiem. Natomiast mniejsze firmy dostrzegają korzyści płynące z możliwości wykorzystania mechanizmów bezpieczeństwa, które udostępnia wirtualizacja.

Wirtualne zapory sieciowe

Wykorzystanie wirtualnych funkcji sieci pozwala zaoferować zupełnie nowe możliwości dla administratorów bezpieczeństwa, skupiających się na zabezpieczeniu ruchu wewnątrz centrum danych. Technologia NFV pozwala łatwo tworzyć nowe sieci, realizując ochronę poprzez segmentację. Funkcje NFV pozwalają także przypisywać politykę bezpieczeństwa do konkretnej sieci wirtualnej co powoduje, że tylko określony przez administratora ruch może przez nią przepływać. Jeżeli niepożądany ruch będzie próbował realizować transmisję przez daną sieć, zostanie odrzucony. Zakładając indywidualną ochronę segmentów sieci, nawet jeżeli atakujący dostanie się do źle zabezpieczonej części sieci, nie uzyska dostępu do pozostałych zasobów, ponieważ będzie on ograniczony do danego segmentu infrastruktury.

Wraz z wykorzystaniem wirtualnych sieci w zakresie bezpieczeństwa, pojawiła się koncepcja tworzenia wirtualnych zapór sieciowych rozproszonych w ramach centrum danych. W tym przypadku fizyczne zapory nadal są wykorzystywane do ochrony sieci na jej brzegu. Wirtualizacja pozwala jednak umieścić wirtualne zapory wewnątrz centrum danych przypisując je do każdego elementu sieci. Możliwa jest także ochrona ruchu pomiędzy poszczególnymi serwerami. Wirtualne mechanizmy bezpieczeństwa potrafią także chronić wirtualne maszyny VM. Umożliwiają przypisane zestawu reguł bezpieczeństwa nie do specyficznej sieci, ale pojedynczej maszyny wirtualnej. W tym przypadku nawet, gdy jest ona przenoszona na serwer znajdujący się w innym obszarze sieci, polityka bezpieczeństwa wędruje za VM.

Wirtualizacja bezpieczeństwa w praktyce

Konfiguracja bezpieczeństwa maszyn wirtualnych jest możliwa tradycyjną metodą z wykorzystaniem sprzętu, ale w praktyce jest to rozwiązanie nieelastyczne. Za każdym razem, gdy nowa sieć jest tworzona lub nowa wirtualna maszyna jest umieszczana w sieci, standardowa zapora musi być aktualizowana. Jeżeli ktoś przenosi kilkaset maszyn VM w ciągu dnia, konieczna jest modyfikacja bardzo wielu reguł na zaporach sieciowych. W przypadku przypisania polityki do VM, problem znika. Wykorzystanie technologii wirtualizacji upraszcza też koncepcję budowy sieci. Wykorzystując graficzny interfejs, nową sieć można utworzyć w ramach kilku kliknięć. A każda wirtualna maszyna może być przypisana do grupy bezpieczeństwa z własną polityką. W przeciwieństwie do fizycznych zapór, wirtualna alternatywa pozwala przypisać zaporę do każdej niezależnej sieci czy VM. Prezentowany jest także centralny widok wszystkich sieci, a przydzielenie polityki bezpieczeństwa do różnych elementów systemu może być realizowane i modyfikowane w zależności od bieżących potrzeb.


źródło: vm world


Jeśli chcesz otrzymywać wyczerpujące informacje z serwisu MRT Net, zaprenumeruj nasz Newsletter





Autor Komentarz
Pedro Napisany : 05.11.2014 19:22

Świetna sprawa !
Wirtualizacja dała nam tyle możliwości, skalowalności systemów zmniejszając koszty na sprzęt, prąd czy nawet licencje.

  
Zegar
Aktualny czas w Kraków:

Pogoda

Aktualności
 · Promocje na majówkę: tańsze smartfony, raty 0 zł i spore zniżki
Napisane przez Piotr
( 09.05.2025 04:15 )

 · PKP Intercity zintegrowało bilety z warszawską komunikacją miejską
Napisane przez Piotr
( 08.05.2025 06:14 )

 · Warka z nowym pozycjonowaniem, identyfikacją i kampanią - "zrzucamy zbroję"
Napisane przez Piotr
( 07.05.2025 08:09 )

 · "Minghun" - poruszający film z Marcinem Dorocińskim od 2 maja na VOD
Napisane przez Piotr
( 06.05.2025 07:07 )

 · Netflix z mocnymi wynikami. Wall Street może odetchnąć z ulgą?
Napisane przez Piotr
( 05.05.2025 06:03 )

 · Majówka 2025
Napisane przez Piotr
( 02.05.2025 06:58 )


Ankiety
Czy w najbliższym czasie zamierzasz zainstalować Windows 11?
Czy Windows 11 okaże się tak samo dobry jak Windows 10?
 Tak
 Nie
 Zostaje przy obecnym systemie

 
Inne sondy

Subskrybuj RSS
[RSS]

Jeżeli chcesz na bieżąco śledzić najważniejsze wydarzenia, wykorzystaj możliwość kanałów informacyjnych RSS.
Jak subskrybować kanał RSS?


Galeria
Samsung Galaxy Ring

Artykuły
1 . Czym różni się NPU od GPU - wyjaśniamy kluczowe różnice.
(14.08.2024)
2 . Wielka dziura w odporności
(15.07.2024)
3 . Na uczelniach AI będzie śledziło plagiaty AI
(19.02.2024)
4 . Eksperci: kary za nieprzestrzeganie unijnych przepisów dot. AI mogą być wyższe niż za łamanie RODO.
(26.12.2023)
5 . SpaceX wyniesie na orbitę satelitę SatRev z perowskitami Saule Technologies
(07.11.2023)
6 . Aplikacja do słuchania obrazów z kosmosu.
(23.10.2023)
7 . Eksperci: warto uczyć się korzystania z narzędzi wykorzysujących sztuczną inteligencję
(18.09.2023)
8 . Czym jest transformacja cyfrowa? Niezbędne zakłócenie.
(15.08.2023)
9 . Prywatna misja na ISS wystartowała m.in. z polskim sprzętem do badania mózgu.
(23.05.2023)
10 . Polka na liście 100 Technologists to Watch
(07.04.2023)

Popularne pliki
1 . PITy 2020
(10.01.2021)
2 . PITy 2019
(12.02.2020)
3 . PITy 2018
(18.02.2019)
4 . PITy 2017
(15.02.2018)
5 . TeamViewer 13.0
(15.02.2018)
6 . Google Chrome 64
(15.02.2018)
7 . Mozilla Firefox 58.0.2
(15.02.2018)
8 . TeamViewer 12.0
(27.04.2017)
9 . PITy 2016
(07.02.2017)
10 . PITy 2015
(26.03.2016)


^ Wróć do góry ^
Powered by MRT Net 2004-2025.