Inter-Hypervisor-Security auf Cloud-Netzwerke


Security-as-a-Service: Arista erweitert CloudVision für sichere Cloud-Netzwerke
Vorstellung der Macro-Segmentation Services gemeinsam mit Check Point, F5 Networks, Fortinet, Palo Alto Networks und VMware

(29.10.15) - Arista Networks hat eine Erweiterung für "CloudVision" angekündigt: die "Macro-Segmentation Services" (MSS). MSS erlaubt es, Firewalls der nächsten Generation und Application Delivery Controller automatisch bei spezifischen Workloads und Workflows innerhalb beliebiger Netzwerktopologien einzusetzen. Hierzu zählen Virtualisierungs-Frameworks von Layer-2-, Layer-3- und Overlay-Netzwerken.

MSS adressiert eine wachsende Kluft innerhalb der aktuellen Bereitstellungsmodelle von Sicherheitsfunktionen. Dabei stehen auf der einen Seite die eingebetteten Sicherheitsmechanismen in den Virtualisierungs-Hypervisoren für die Kommunikation zwischen VMs und auf der anderen Seite die physikalischen Firewalls für den Traffic, der in das Rechenzentrum eingeht beziehungsweise es verlässt. Bislang existiert noch keine Lösung, um Security-Services dynamisch in die in Rechenzentren übliche Mischung aus virtualisierten und physikalischen Workloads einzufügen. Arista arbeitet mit den führenden Unternehmen der Branche zusammen, darunter Check Point, F5 Networks, Fortinet, Palo Alto Networks und VMware. Das Ziel dabei ist es, die Integration physikalischer und virtueller Ressourcen mit den Cloud-Netzwerktechnologien zu beschleunigen und zu vereinfachen.

"Wir werden unsere Partnerschaft mit Arista künftig vertiefen", sagte Chad Kinzelberg, Senior Vice-President of Business and Corporate Development bei Palo Alto Networks. "In der nächsten Phase des Integrationsprozesses werden wir eine nahtlose Verbindung zwischen virtuellen und physikalischen Netzwerken anbieten und dabei die Anforderungen an Sicherheit und Netzwerk-Segmentierung für komplexe und dynamische Cloud Computing-Netzwerke abdecken."

MSS bietet dynamische und skalierbare Netzwerkdienste, um Sicherheitsgeräte logisch in den Traffic-Pfad einzufügen – unabhängig davon, ob Workloads oder Sicherheitsgeräte physikalisch oder virtuell vorhanden sind. Parallel gewährleistet MSS die vollständige Flexibilität bei der Platzierung des Security-Equipments und der Workloads.

Security-as-a-Service mit CloudVision
Die MSS sind Services, die über Arista CloudVision bereitgestellt werden. Da CloudVision eine netzwerkweite Datenbank aller Zustände innerhalb des Netzwerks nutzt und die direkte Integration von Hypervisor-Ressourcen wie VMware vSphere und NSX unterstützt, verzeichnet es, wo sich jeder Workload im Netzwerk befindet und erfasst neue Endgeräte oder Workloads ebenso in Echtzeit wie solche, die aus dem Netzwerk entfernt oder auf andere Ports beziehungsweise Server verlagert werden.

Macro-Segmentation erweitert das Konzept der fein abgestuften Inter-Hypervisor-Security auf Cloud-Netzwerke und erlaubt die dynamische Bereitstellung von Sicherheitsfunktionen und -services für physikalische und virtuelle Workloads. Sie fungiert als Ergänzung der Micro-Segmentation, die im virtuellen Switch des physikalischen Hosts implementiert ist, auf dem eine VM betrieben wird.

Durch die Integration mit nativen APIs, die von führenden Firewalls der nächsten Generation bereitgestellt werden – versionsunabhängige APIs, die bereits vorhanden sind – lernt MSS, welche Workloads eine Security-Policy benötigt oder überwacht. Falls die Security-Policy eine spezifische logische Netzwerktopologie benötigt, kann Arista MSS innerhalb des Netzwerks eine entsprechende Instanz erstellen. Die Automatisierungsfunktionen von MSS arbeitet in Echtzeit, ohne dass für die Netzwerkoperationen ein Security-Administrator notwendig wäre oder das Netzwerk spezifisch für bestimmte Workloads angepasst werden müsste. Diese Funktionalität ist für Unternehmen für eine erfolgreiche Bereitstellung von Sicherheits-Features in einer Private oder Hybrid-Cloud maßgeblich. (Arista Networks: ra)

Arista Networks: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Applikationen / Lösungen

  • Storage- sowie Datendienste

    Nutanix präsentiert "Cloud Native AOS": Mit der Lösung stellt die Spezialistin für hybrides Multicloud-Computing ihre Enterprise-Storage- und innovativen Datendienste auch auf Kubernetes-Services bei Hyperscalern und Cloud-nativen Bare-Metal-Umgebungen bereit - ohne dass dafür ein Hypervisor benötigt wird.

  • Container as a Service (CaaS)

    Commvault erweitert ihre Kubernetes-Funktionalitäten und schützt sowie sichert nun virtuelle Maschinen (VMs), die auf "Red Hat OpenShift Virtualization" laufen. Commvault-Kunden können virtuelle Maschinen auf Basis von Red Hat OpenShift Virtualization zusammen mit den containerisierten Workloads automatisch über die Commvault-Cloud-Plattform erkennen, schützen und wiederherstellen. Der Commvault-Support für Red Hat OpenShift Virtualization wird im Frühsommer für Early Adopters und voraussichtlich im Frühherbst 2025 allgemein verfügbar sein.

  • Cloud-Transformation im VS-Bereich

    Behörden und Unternehmen können ab sofort hochsensible und eingestufte Informationen rechtskonform zur Verschlusssachenanweisung (VSA) in der Cloud verarbeiten. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat dafür alle relevanten Sicherheitsfunktionen der SINA Cloud von secunet für Verschlusssachen (VS) bis einschließlich der Einstufung GEHEIM zugelassen. Damit hält die Cloud-Transformation erstmals in erheblichem Umfang auch im VS-Bereich Einzug. Secunet erweitert so ihr Ökosystem souveräner Cloud-Lösungen und öffnet es für andere souveräne deutsche Cloud-Dienste-Anbieter und Cloud-Betreiber.

  • Schutz vor Phishing-Angriffen

    Yubico gab die Erweiterung der Verfügbarkeit von "YubiKey as a Service" auf alle Länder der Europäischen Union (EU) bekannt. Dies ermöglicht Unternehmen eine flexiblere Nutzung von Phishing-resistenten YubiKeys und baut auf der bestehenden Präsenz des Unternehmens in Märkten wie den Vereinigten Staaten, Kanada, Singapur, Japan, Australien, Indien und Großbritannien auf.

  • Erkennen, was andere übersehen

    Qlik hat für ihre Lösung "Qlik Cloud Analytics" eine neue Palette an Funktionen angekündigt, die demnächst verfügbar sein werden. Damit erhalten Unternehmen Werkzeuge, um im Rahmen ihrer Analysen Anomalien zu erkennen, komplexe Trends vorherzusagen, Daten schneller vorzubereiten und mittels eingebetteter Entscheidungs-Workflows in Echtzeit zu handeln.

  • Zentrale Benutzeroberfläche für KI

    Informatica gab bedeutende Fortschritte zur Vertiefung der Zusammenarbeit mit Microsoft bekannt. Die Ankündigungen erfolgten auf der Informatica World, der jährlichen Datenmanagement- und KI-Konferenz des Unternehmens in Las Vegas.

  • Strategie für Agentic AI

    Informatica hat ihre umfassende Strategie für Agentic AI vorgestellt. Sie baut damit ihre Position als Anbieterin einer ersten KI-gestützten Cloud-Datenmanagement-Plattform weiter aus.

  • Forcepoint launcht "Data Security Cloud"

    IT-Sicherheitsanbieterin Forcepoint hat die "Forcepoint Data Security Cloud" veröffentlicht. Die KI-gestützte Plattform für Datensicherheit schafft Transparenz und Kontrolle über sämtliche Daten, egal, ob sie gespeichert, übertragen oder gerade erstellt werden.

  • Drei Optionen für SAP S/4HANA Cloud Public Edition

    Syntax, global agierende IT-Dienstleisterin und Managed Cloud Provider, bringt Fertigungsunternehmen schnell und effizient in die SAP S/4HANA Cloud. Grundlage dafür ist ein Lösungsportfolio rund um "Grow with SAP" für den deutschen Markt. In dieser aus drei Paketen bestehenden "SAP Qualified Partner Packaged Solution for Grow" bündelt Syntax bewährte vorkonfigurierte Geschäftsprozesse und Best Practices aus jahrzehntelanger Erfahrung mit SAP für den industriellen Mittelstand.

  • Ansatz für Hybrid-Multicloud-Speicher

    Nutanix, Spezialistin für hybrides Multicloud-Computing, hat das "Nutanix Unified Storage" (NUS) Enterprise Volume Agreement (EVA) vorgestellt. Das neue Angebot erlaubt es Unternehmen mit umfangreichen Beständen an unstrukturierten Daten, große Speicherkapazitäten in KI-, Edge- und Cloud-Umgebungen kosteneffektiv und skalierbar zu managen. NUS EVA zielt auf deutliche Kosteneinsparungen, größere Flexibilität und vereinfachtes Speichermanagement ab.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen