Публикации
2023 г. – новый этап практического применения CXL, статья
VMware сдвигает акцент в проекте Capitola на CXL, статья
Dell Validated Design for Analytics — Data Lakehouse: интегрированное хранилище данных, статья
OCP Global Summit: решения для Computational Storage и компонуемых масштабируемых архитектур, статья
Samsung CXL MemoryySemantic SSD: 20M IOPs, статья
UCIe – открытый протокол для взаимосвязи чиплетов и построения дезагрегированных инфраструктур, статья
Omni-Path Express – открытый интерконнект для экзафлопных HPC/AI-систем, статья
GigaIO: CDI_решение на базе AMD для высшего образования, статья
Энергоэффективные ЦОД на примерах решений Supermicro, Lenovo, Iceotope, Meta, статья
От хранилищ данных и “озер данных” к open data lakehouse и фабрике данных, статья
EuroHPC JU развивает НРС-экосистему на базе RISC-V, статья
LightOS™ 2.2 – программно-определяемое составное блочное NVMe/TCP хранилище, статья
End-to-end 64G FC NAFA, статья
Computational Storage, статья
Технология KIOXIA Software-Enabled Flash™, статья
Pavilion: 200 млн IOPS на стойку, статья
CXL 2.0: инновации в операциях Load/Store вводаавывода, статья
Тестирование референсной архитектуры Weka AI на базе NVIDIA DGX A100, статья
Fujitsu ETERNUS CS8000 – единая масштабируемая платформа для резервного копирования и архивирования, статья
SmartNIC – новый уровень инфраструктурной обработки, статья
Ethernet SSD, JBOF, EBOF и дезагрегированные хранилища, статья
Compute, Memory и Storage, статья
Lenovo: CXL – будущее серверов с многоуровневой памятью , статья
Liqid: компонуемые дезагрегированные инфраструктуры для HPC и AI, статья
Intel® Agilex™ FPGA, статья
Weka для AI-трансформации, статья
Cloudera Data Platform – “лучшее из двух миров”, статья
Fujitsu ETERNUS DSP - разработано для будущего, статья
Технологии охлаждения для следующего поколения HPC-решений, статья
Что такое современный HBA?, статья
Fugaku– самый быстрый суперкомпьютер в мире, статья
НРС – эпоха революционных изменений, статья
Новое поколение СХД Fujitsu ETERNUS, статья
Зональное хранение данных, статья
За пределами суперкомпьютеров, статья
Применение Intel® Optane™ DC и Intel® FPGA PAC, статья
Адаптивные HPC/AI-архитектуры для экзаскейл-эры, статья
DAOS: СХД для HPC/BigData/AI приложений в эру экзаскейл_вычислений, статья
IPsec в пост-квантовую эру, статья
LiCO: оркестрация гибридныхНРС/AI/BigData_инфраструктур, статья
 
Обзоры
Все обзоры в Storage News
 
Тематические публикации
Flash-память
Облачные вычисления/сервисы
Специализ. СХД для BI-хранилищ, аналитика "больших данных", интеграция данных
Современные СХД
Информационная безопасность (ИБ), борьба с мошенничеством
Рынки
Позиция ГК «Солар» по вопросу концепции сетевого доступа с нулевым доверием (ZTNA)

25, октябрь 2023  —  Сегодня эксперты в области кибербезопасности обсуждают актуальную концепцию сетевого доступа с нулевым доверием - Zero Trust Network Access (ZTNA). Мы в ГК «Солар» рассмотрели эту концепцию через призму нашего продукта – межсетевого экрана нового поколения (NGFW). «Солар» в этом году выпустил на рынок Solar NGFW для клиентов сегмента Enterprise, и сейчас в работе уже более 20 пилотов, в том числе и в крупных корпорациях.

Директор портфеля продуктов сетевой безопасности ГК «Солар» Александр Баринов делится позицией ГК «Солар» по вопросу ZTNA.

NGFW – ядро передовой концепции доступа с нулевым доверием.

Концепция сетевого доступа с нулевым доверием (ZTNA) в области кибербезопасности появилась более 10 лет назад, но приобрела актуальность во время пандемии, когда сотрудники перешли на удаленный формат работы и защищаемый периметр предприятия существенно расширился. После пандемии формат гибридной работы плавно интергрировался в нашу жизнь и прочно в ней укрепился, что привело к трансформации и дальнейшему развитию ZTNA.

Существует два подхода в реализации данной концепции – мультивендорный (еще можно сказать интеграционный) и моновендорный. На зарубежном рынке применяется больше моновендорный подход, когда эта концепция рассматривается в ландшафте продуктов одного вендора.

В РФ пока преобладает мультивендорная история, когда ZTNA собирается из продуктов разных вендоров. При данном подходе нет четкой приоритезации по наличию того или иного продукта, кроме того, продукты не всегда бесшовно взаимодействуют друг с другом, часто требуется проводить дополнительные тестирования перед интеграцией.

Вместе с тем, последнее время на отечественном рынке сетевой безопасности появился ряд крупных игроков, продуктовая линейка которых позволяет предложить клиентам моновендорный подход. В рамках такого подхода опорным продуктом считается шлюз кибербезопасности NGFW, вокруг которого создается комплексная экосистема продуктов. В классическом варианте она состоит из продуктов класса IDM, PAM, EDR и DLP.

При таком подходе NGFW является центральным шлюзом, принимающим решение предоставлять ли пользователю доступ. IDM – отвечает за сквозную аутентификацию и авторизацию пользователей, PAM – за аутентификацию и авторизацию привилегированных пользователей, EDR - обнаруживает, изучает и защищает от вредоносной активности на подключенных к сети рабочих станциях и серверах, а DLP – контролирует какую информацию или доступ удаленные пользователи получили в системе. Таким образом осуществляется комплексный контроль инфраструктуры - устройств на уровне сети и пользователей на уровне доступа. Наш портфель собственных ИБ-продуктов позволяет нам выстроить эффективную экосистему в рамках данного подхода и в ближайшей перспективе мы планируем продолжить развиваться в данном направлении.

Концепция ZTNA безусловно продолжит активно приземляться на российский рынок и в дальнейшем трансформируется в максимально бесшовную интеграционную модель, ядром которой останется NGFW, дополненный совокупностью объединенных модулей и компонентов.

О компании

Группа компаний «Солар» — ведущий поставщик решений кибербезопасности в России, архитектор комплексной кибербезопасности. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, обучение ИБ-специалистов, аналитика и исследование киберинцидентов.

С 2015 года предоставляет ИБ-решения организациям от малого бизнеса до крупнейших предприятий ключевых отраслей. Под защитой «Солара» – более 850 крупнейших компаний России. Продукты и сервисы «Солара» объединены в домены экспертизы: Безопасная разработка программного обеспечения, Управление доступом, Защита корпоративных данных, Детектирование угроз и хакерских атак. Домены экспертизы закрывают все потребности заказчиков и включают собственные разработки, решения партнеров, услуги по созданию стратегии и архитектуры ИБ, консалтинг, обучение персонала.

Компания предлагает сервисы первого и крупнейшего в России коммерческого SOC — Solar JSOC, экосистему управляемых сервисов ИБ — Solar MSS. Линейка собственных продуктов включает DLP-решение Solar Dozor, шлюз веб-безопасности Solar webProxy, межсетевой экран нового поколения Solar NGFW, IdM-систему Solar inRights, PAM-систему Solar SafeInspect, анализатор кода Solar appScreener и другие.

ГК «Солар» развивает платформу для практической отработки навыков защиты от киберугроз «Солар Кибермир». Работа центра исследования киберугроз Solar 4RAYS нацелена на изучение тактик киберпреступников. Полученные аналитические данные обогащают разработки Центра технологий кибербезопасности.

Группа компаний «Солар» инвестирует в развитие отрасли кибербезопасности и помогает решать проблему кадрового дефицита. Совместно с Минцифры в рамках национального проекта «Цифровая экономика» реализует всероссийскую программу кибергигиены, направленную на повышение цифровой грамотности населения.

Штат компании — более 1 800 специалистов. Подразделения «Солара» расположены в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Ростове-на-Дону, Томске, Хабаровске и Ижевске. Технологии компании и наличие распределенных по всей стране центров компетенций позволяют ей работать в режиме 24/7.

Публикации по теме
Информационная безопасность (ИБ), борьба с мошенничеством
 
Новости Солар

© "Storage News" journal, Russia&CIS
(495) 233-4935;
www.storagenews.ru; info@storagenews.ru.