دوران جدید از همکاری های چند منظوره ، چند ابر و چند منظوره برای کار هیبریدی باعث ایجاد شبکه جدیدی شده است که از حاشیه ها فراتر می رود. از آنجا که مدل های کار ترکیبی همچنان از طریق شبکه جدید به برتری می رسند ، برای سازمان ها برای رسیدگی به سطح حمله آبشار بسیار حیاتی شده است. به طور مداوم در حال تحول تهدیدهای سایبری دیگر نمی تواند با اقدامات امنیتی پیچ ارتجاعی کاهش یابد. در عوض ، سازمان ها برای نفوذ به هر آنچه امروز در شبکه اتفاق می افتد ، به امنیت احتیاج دارند.

اقدامات امنیتی باید از واکنشی به یک رویکرد فعال تر از نظارت مداوم شبکه متنی که تضمین می کند تهدید تشخیص داده شود قبل از آنکه بتواند در نقض داده ها گسترش یابد ، محور باشد.
امنیت در شبکه جدید ، راه اعتماد صفر.
یک رویکرد شبکه اعتماد صفر اعتماد به امنیت برای سازمانهایی که امروز به دنبال ساخت اکوسیستم امنیت سایبری قوی هستند ، مهم است. براساس فرضیه اعتماد صریح ، صفر اعتماد امنیت ، دید کامل و کنترل بر هر فعالیت شبکه سازمانی را تضمین می کند ، صرف نظر از اینکه کدام دستگاه ، برنامه یا کاربر به آن منبع دسترسی داشته باشد.
این تغییر پارادایم باعث شده است تا بهترین شرکتهای در کلاس امنیت را در هسته زیرساخت های شبکه خود پختند. اجرای امنیت در این لایه ، هزینه های عملیاتی و پیچیدگی را کاهش می دهد و مؤثرترین راه برای ردیابی و مدیریت موفقیت آمیز تهدیدهای ناشی از سطح حمله گسترده تر را نشان می دهد.
شبکه اعتماد صفر
اصول شبکه اعتماد صفر Arista به مشتریان کمک می کند تا به طور پیش فرض امنیت را در شبکه ایجاد کنند و نه اینکه آن را به یک پیچ تبدیل کنند. بر اساس NIST 800-207 ، رویکرد آریستا آگاهی موقعیتی ، تشخیص مداوم و اجرای صفر اعتماد ، سه ستون اصلی یک معماری صفر را ارائه می دهد.
- آگاهی از موقعیتی: آریستا از زیرساخت های اصلی سوئیچینگ و مسیریابی ، هواپیمای مدیریت ، نظارت و پارچه امنیتی خود استفاده می کند تا دید بی سابقه ای را به همه چیز در شبکه ارائه دهد - خواه توسط تیم فناوری اطلاعات شرکت مدیریت شود یا مدیریت نشده باشد. با استفاده از آریستا ، سازمان ها نه تنها نهادها-وسایل نقلیه ، کاربران ، برنامه ها و غیره را می شناسند.-در شبکه بلکه درگاه سوئیچ این ارتباط برقرار می شود.
- تشخیص مداوم: پلت فرم Arista NDR بر روی شبکه نظارت می کند و اشخاصی را که به خطر افتاده یا با هدف مخرب عمل می کنند ، شناسایی می کند. این اطلاعات برای تصمیم گیری در مورد دسترسی و کنترل پذیرش مهم است که می تواند نهادهای به خطر افتاده از شبکه را به خطر بیندازند و قرنطینه کنند.
- اجرا: در نهایت، فناوری های تقسیم بندی و رمزگذاری Arista به اعمال و کنترل ها اجازه می دهد تا از دسترسی به دارایی های حیاتی محافظت کنند. علاوه بر این، ادغام گسترده با ارائه دهندگان زیرساخت امنیتی و فناوری اطلاعات، مکانیسم های اجرایی اضافی را امکان پذیر می کند.

Arista Security: Zero Trust Everywhere
شبکه جدید نیاز به امنیت دارد که بتواند بر اساس زمینه مقیاس و سازگاری داشته باشد. اقدامات امنیتی سنتی به سادگی برای مقیاس شبکه جدید ساخته نشده بودند. راه حل های قدیمی عمیقاً یکپارچه نیستند تا اطمینان حاصل شود که زمینه در زمان واقعی در کل سیستم جریان دارد. اکثر سازمان ها امروزه با یک استراتژی امنیتی که بر چندین فروشنده و راه حل های نقطه ای تکی تکیه می کند که تمرکز محدودی دارند، دست و پنجه نرم می کنند.
آریستا چگونه کمک می کند؟همانطور که در معماری شبکه جهانی ابری (UCN) مشهود است، Arista به مشتریان کمک می کند تا شبکه هایی بسازند که از نظر طراحی ایمن هستند. نمونه کارها اعتماد صفر Arista نیاز به چندین ابزار نظارتی و امنیتی شبکه را از بین می برد، در عوض یک معماری یکپارچه ارائه می دهد که دید در زمان واقعی وضعیت تهدید در سراسر شبکه و توانایی انجام اقدام را فراهم می کند. Arista به طور منحصر به فردی برای ارائه این قابلیت ها در سراسر انواع شبکه ها قرار دارد: از محوطه دانشگاه گرفته تا مرکز داده و ابر.
اعتماد صفر برای مرکز داده:
راه حل DFX Arista ترکیبی از قابلیت های فیلتر کردن، ارسال و ذخیره سازی بسته های شبکه DANZ Monitoring Fabric (DMF) با قابلیت های پیشرفته تشخیص و پاسخ شبکه (NDR) پلتفرم Arista NDR با پشتیبانی از AVA است. Arista اولین راه حل چند صد گیگابیتی صنعت برای NDR است که به تیم های امنیتی اجازه می دهد تا ترافیک مرکز داده انبوه را ضبط و نظارت کنند، تهدیدات سوء قصد یا بالقوه را شناسایی کنند و تحقیقات قانونی شبکه بسته کامل را ارائه دهند.
DFX دید را در شبکه، دستگاه، حجم کاری، برنامه و سطح کاربر ارائه می کند و در عین حال امکان شکار، شناسایی و پاسخ دهی مستقل تهدیدات را نیز فراهم می کند. همچنین قابلیت های کاملاً قابل برنامه ریزی و سازگار با API را ارائه می دهد: از انتخاب ترافیک خاص برای نظارت تا ایجاد آسان مدل های شکار تهدید سفارشی برای تهدیدات منحصر به فرد برای مرکز داده و برنامه های کاربردی یک سازمان.
اعتماد صفر برای پردیس شناختی:
راه حل پردیس صفر اعتماد آریستا سنسورهای AVA NDR را در سوئیچ ها قرار می دهد و از این رو به طور منحصر به فرد قادر به ارائه یک راه حل تجزیه و تحلیل امنیتی با حمایت عمیق است که در پارچه شبکه پردیس ساخته شده است. بر خلاف راه حل های مبتنی بر Netflow که در عمق دید آنها محدود است-اطلاعات درگاه و آدرس IP به همراه پروتکل ها ، سنسورهای Arista Ava بسته کامل را برای تعدادی از پروتکل ها تجزیه و تحلیل می کنند و آن اطلاعات را برای تجزیه و تحلیل بیشتر به هسته NDR ارسال می کنند.
داشتن سنسورهای AVA و قابلیت های شکار تهدیدی ، امکان دید گسترده تر و افزایش تجزیه و تحلیل ترافیک در دانشگاه (برنامه ها ، نقاط پایانی ، دستگاه های IoT و کاربران) را فراهم می کند و یک راه حل یکپارچه که هم اقدامات درمانی دستی و هم خودکار را امکان پذیر می کند. بشر
پیشنهادات مهم امنیتی آریستا
تشخیص و پاسخ شبکه:
پلت فرم Arista NDR بر روی پایه و اساس تجزیه و تحلیل شبکه عمیق در سراسر دانشگاه ، مرکز داده ، IoT و شبکه های بار کار ابر ساخته شده است و قابلیت های تشخیصی و نظارت مداوم را ارائه می دهد که برای یک معماری موفق NIST 800-207 صفر بسیار مهم است. NDR آریستا بیش از سه هزار پروتکل و فرآیند لایه 2 را از طریق داده های لایه 7 ، از جمله انجام تجزیه و تحلیل ترافیک رمزگذاری شده تجزیه می کند. این پلتفرم ترافیک رمزگذاری شده را برای شناسایی زمینه های مهم مانند ماهیت ترافیک (از جمله انتقال پرونده و پوسته تعاملی) ، برنامه های برقراری ارتباط و وجود دسترسی از راه دور ، همه بدون مجبور کردن رمزگشایی داده ها ، تجزیه و تحلیل می کند.
Arista NDR به مشتریان این امکان را می دهد تا دستگاه ها ، کاربران و برنامه های کاربردی را با استفاده از اثر انگشت مبتنی بر هوش مصنوعی کشف ، نمایه و ردیابی کنند و شکار ، تریاژ ، تحقیق و پاسخ را به صورت خودکار انجام دهند. NDR به تحلیلگران امنیتی این امکان را می دهد تا نه تنها بدافزار بلکه حملات بدخلقی را با مثبت و منفی کاذب کم کنند.
Arista NDR با استفاده از AVA (کمک مجازی مستقل) ، اولین سیستم امنیتی مبتنی بر هوش مصنوعی جهان ، به طور خودکار نقاط را در ابعاد زمان ، نهادها و پروتکل ها متصل می کند و این امکان را برای ارائه موقعیت های نهایی به تیم های امنیتی فراهم می کند. به جای مجموعه ای از هشدارهای بی معنی. تحلیلگران امنیتی می توانند کل دامنه حمله را به همراه گزینه های تحقیق و اصلاح در یک صفحه شیشه ای مشاهده کنند.
Arista NDR بسته به نیاز مشتری می تواند در محل ، در ابر و در حالت ترکیبی مستقر شود.
برای اطلاعات بیشتر در مورد Arista NDR: اینجا را کلیک کنید
پارچه مانیتورینگ Danz:
Arista DANZ Monitoring Fabric (DMF) یک کارگزار بسته شبکه (NPB) نسل بعدی است که برای مشاهده فراگیر شبکه طراحی شده است و بینش های بی درنگ و تاریخی را در محیط های فیزیکی، مجازی و کانتینری سازمان ارائه می کند. DMF، با کنترل های شبکه های تعریف شده توسط نرم افزار (SDN) و استفاده از اصول ابری، دسته جدیدی از کارگزاران بسته شبکه (NPB) را برای دید فراگیر ترکیبی-ابر ارائه می کند. DMF اطلاعات ضبط بسته ها، دید پرش به هپ عمیق، تجزیه و تحلیل پیش بینی کننده، و ضبط بسته های کوچک را فراهم می کند - یکپارچه شده از طریق یک داشبورد - نظارت ساده شده بر عملکرد شبکه (NPM) و گردش های کاری نظارت بر امنیت را برای زمینه های تاریخی و زمان واقعی در سراسر جهان امکان پذیر می کند. مراکز داده داخلی، پردیس/شعبه سازمانی، و شبکه های تلفن همراه 4G/5G.
DMF یک راه حل یکپارچه NPB + تجزیه و تحلیل + ضبط بسته را با کارایی بالا فعال می کند که از شناسایی و تجزیه و تحلیل سریع عملکرد شبکه و ناهنجاری های امنیتی پشتیبانی می کند. علاوه بر این، DMF از سوئیچ های سیلیکونی تجاری و سخت افزار کالا استفاده می کند تا سرمایه و صرفه جویی عملیاتی قابل توجهی را فراهم کند. در مقابل، رویکرد سنتی مبتنی بر NPB به دلیل استقرار جعبه توسط جعبه در حال گسترش، سخت افزار اختصاصی NPB، و استفاده ناکافی از ابزارها یا استفاده ناکارآمد از آنها به دلیل سیلوهای سازمانی، TCO بالایی دارد.
برای اطلاعات بیشتر در مورد Arista DMF: اینجا را کلیک کنید
تقسیم بندی:
مجموعه راه حل Arista Macro-Segmentation Service (MSS) چندین گزینه تقسیم بندی پیشرفته را ارائه می دهد و در عین حال به پشتیبانی از مدل های قدیمی مانند VRF ها، VXLAN ها و PACL ها ادامه می دهد. این رویکرد مجموعه ای از قابلیت ها را برای یکپارچه سازی خط مشی امنیتی با شبکه از طریق تقسیم بندی باز و منسجم در دامنه ها فراهم می کند - محوطه دانشگاه تا مرکز داده تا ابر.
راه حل تقسیم بندی چند دامنه (MSS®) برای موارد استفاده در سطح سازمانی - یکپارچه سازی شرکای باز، مبتنی بر استانداردها، بهترین نوع ادغام شریک و API های کاملاً تعریف شده است. MSS-Group سیاست های مجوز را برای گروه های بخش امنیتی به جای رابط ها، زیرشبکه ها یا پورت های فیزیکی اعمال می کند. آدرس های IP و/یا زیرشبکه های IP در گروه های بخش امنیتی تعریف شده اداری قرار می گیرند. خط مشی هایی برای هر گروه اعمال می شود که ارتباطات بین گروهی و درون بخشی را تعریف می کند.
Arista همچنین از تقسیم بندی از طریق قرار دادن انعطاف پذیر خط مشی فایروال در سراسر DMZ edge، مرکز داده و شبکه های دانشگاه پشتیبانی می کند. علاوه بر این، سیاست های امنیتی را می توان به بارهای کاری مجازی نیز گسترش داد.
سرانجام ، Arista همچنین با استفاده از مکانیسم های بازرسی حالت و گروه بندی های منطقه منطقی ، تقسیم بار کار ابر را ساده می کند. نکته مهم این است که این قابلیت Cloud-Agnostic است و به طور مداوم در هر شبکه ابری از جمله خدمات وب آمازون ، مایکروسافت لاجورد و Google Cloud Platform کار می کند.
برای اطلاعات بیشتر در مورد Arista MSS: اینجا را کلیک کنید
تأمین شبکه جدید با یک استراتژی امنیتی یکپارچه
شبکه ها در 20 تا 30 سال گذشته تکامل یافته اند ، اما امنیت شبکه هنوز چنین نیست. مدلهای سنتی خاموش ادامه دارند. بیشتر سازمان ها چندین راه حل متنوع سایبری دارند که برای رفع تهدیدهای شناخته شده با هم جمع می شوند. Arista تنها بستر امنیتی مدرن AI محور است که بلوک های اصلی ساخت و ساز را برای یک استراتژی صفر ، شکار خودکار و پیشرفته ، تهدید و همچنین پزشکی قانونی شبکه ارائه می دهد. راه حل های آریستا برای مقیاس و پشتیبانی از انواع شبکه ها طراحی شده اند. رویکرد امنیتی آریستا به سازمانها اجازه می دهد تا مکانیسم های اجرایی را از طریق رمزگذاری مقیاس پذیر و رویکردهای تقسیم بندی تنظیم کنند. تجزیه و تحلیل های پیش بینی کننده را فعال کنید که در اوایل چرخه عمر حمله از هدف مخرب پرده برداری می کنند و راهنمایی های تجویزی را ارائه می دهند تا تحلیلگران بتوانند اقدامات درمانی انجام دهند. راه حل های امنیتی آریستا از ادغام های خودکار خارج از جعبه با بقیه زیرساخت ها پشتیبانی می کند و در عین حال داده های پشتیبانی تصمیم گیری لازم را نیز به تحلیلگر انسانی ارائه می دهد.
مدیریت تهدید لبه
ایجاد امنیت و اتصال با مدیریت ابر به لبه شبکه
مدیریت تهدید Edge یک رویکرد جامع برای ارکستراسیون امنیتی است. Management Edge Threat Management با استفاده از برنده جایزه NG Firewall ، Micro Edge و ETM Dashboard ، تیم های IT امکان اطمینان از محافظت ، نظارت و کنترل برای همه دستگاه ها ، برنامه ها و رویدادهای موجود در یک شبکه را فراهم می کند. این چارچوب به مدیران کمک می کند تا یک وضعیت امنیتی مداوم را در کل سطح حمله دیجیتال اعمال کنند - آن را در کنترل شبکه های پراکنده ، محیط های ابری ترکیبی ، دستگاه های IoT و تلفن همراه بازگردانند.
فیلم برجسته: مدیریت تهدید آریستا لبه

یک راه حل کامل امنیت شبکه
مدیریت تهدید Edge طیف کاملی از مؤلفه های مختلف شبکه ، امنیت و بهینه سازی را برای پاسخگویی به نیازهای سازمان های متصل ، از هسته تا ابر تا شبکه به ارمغان می آورد.

فایروال
شبکه ها را با قابلیت های مدیریت تهدید یکپارچه ایمن ، نظارت و مدیریت کنید
ابزارهای قدرتمند مدیریت سیاست ، سیاست های امنیتی و دسترسی کلاس تجاری را به سطح دستگاه های خاص یا افراد کاهش می دهد و یک بستر امنیتی شبکه جامع و تجاری با درجه تجاری را برای سازمانها با هر اندازه در هر صنعت ارائه می دهد.
NG Firewall با امکان دسترسی و دید کامل و دید کامل برای نظارت ، مدیریت و کنترل شبکه خود و همچنین محافظت از تهدیدهای در حال تحول ، اجرای امنیت شبکه را برای مدیران فناوری اطلاعات ساده می کند.
لبه میکرو
دفاتر شعبه را وصل کنید و شبکه را بهینه کنید
Micro Edge یک دستگاه نوری سبک وزن است که برای اتصال به شعبه ، بهینه سازی عملکرد شبکه و تداوم تجارت طراحی شده است.
Micro Edge از فناوری انتخاب مسیر پیش بینی بهینه استفاده می کند ، که شامل یک مؤلفه ابر پیشرفته برای شناسایی برنامه ها در بسته اول است. این فناوری پیشرفته Micro Edge را قادر می سازد بهترین راه را برای برنامه های خاص یا دسته بندی ترافیک شبکه انتخاب کند. هنگامی که عملکرد بیشترین اهمیت را داشته باشد ، مانند برنامه های مهم و مهم و مهم پهنای باند ، Micro Edge در زمان واقعی تصمیم می گیرد که بر اساس عملکرد لینک فعلی واقعی استفاده کند تا اطمینان حاصل شود که ترافیک از اتصالات موجود به کارآمدترین روش استفاده می کند.
Micro Edge هزینه های شبکه دفتر شعبه را ساده و کاهش می دهد. Micro Edge یک دستگاه لبه سبک است که برای نیازها و بودجه دفاتر کوچک طراحی شده است.
داشبورد ETM
استقرار و مدیریت را با تأمین لمسی صفر و مدیریت متمرکز مبتنی بر ابر ساده کنید
هر فایروال NG و استقرار Micro Edge می تواند به داشبورد ETM متصل شود و پیکربندی و مدیریت یک دستگاه یا هزاران دستگاه را آسان کند.
ادغام ETM Dashboard با صنعت پیشرو در زمینه امنیت امنیت امنیت ، راهی آسان برای دیدن وضعیت فایروال های از راه دور و روترهای دفتر شعبه ، مدیریت دستگاه ها در شبکه و شروع اسکن های محافظت از نقطه پایانی را در اختیار مدیران قرار می دهد.
داشبورد ETM به مدیران شبکه یا MSP اجازه می دهد تا از راه دور وضعیت لوازم خانگی ، استفاده از پهنای باند و خلاصه ترافیک شبکه ، جمع آوری سیاهههای حسابرسی ارزشمند در مورد تغییرات اداری ، کلید رعایت نظارتی و مدیریت به روزرسانی های نرم افزاری و تهیه نسخه پشتیبان از داده های مهم را مشاهده کنند.
ادبیات
- بشرراه حل خدمات تقسیم بندی کلان CloudVision خلاصه
- بشرArista Zero Trust Security برای شبکه ابری کاغذ سفید
- بشربرگه پارچه مانیتورینگ Danz
- بشرخلاصه فنی امنیت تقسیم بندی منطقه
- بشرتقسیم ابر ایمن با شبکه های Arista و Solution Solution Zscaler
- بشرکاغذ سفید CloudVision
- بشرخدمات تقسیم بندی کلان آریستا-فایروال در یک نگاه
- بشرنظارت امنیتی با Danz
- بشرامنیت برای کاغذ سفید مرکز داده ابر
- بشرگسترش تقسیم بندی ایمن با vmware nsx
- بشرایجاد استراتژی اعتماد صفر خود با NIST 800-207 و Arista NDR
- بشر5 سطح امنیت خودمختار: شما در چه سطحی هستید؟
- بشر4 موانع برتر به بهره وری SOC
مطالعات موردی
- بشرکارمند فروش اسرار شرکت ها
مبانی اسکالپینگ...
ما را در سایت مبانی اسکالپینگ دنبال می کنید
برچسب :
نویسنده : سید مهدی گلابی
بازدید : <-PostHit->
تاريخ : جمعه
20 مرداد
1402 ساعت: 20:01