Cisco предлагает самоуправляемые и самообучающиеся сети

Логотип компании
Cisco предлагает самоуправляемые и самообучающиеся сети
Cisco представила в России новый программно-аппаратный комплекс решений, ориентированных на новые вызовы и задачи, с которым приходится сталкиваться корпоративным сетям в современных условиях...

Cisco представила в России новый программно-аппаратный комплекс решений, ориентированных на новые вызовы и задачи, с которым приходится сталкиваться корпоративным сетям в современных условиях.

Цифровая трансформация бизнеса, происходящая практически во всех отраслях, ведет к тому, что в периметре сети появляются все новые и новые объекты. Это мобильные устройства, “умные” датчики «Интернета вещей» и многое другое. Подключать и настраивать эти устройства вручную не только неэффективно и нецелесообразно, но и в ряде случаев просто невозможно.
По мнению компании Cisco, успешно работать и развиваться в новых условиях смогут только те сети, которые не только надежно защищены, но обладают интуитивными механизмами, способными предвидеть и предотвратить возможные последствия от действий злоумышленников, нейтрализовать угрозы еще до их срабатывания, а также непрерывно самообучаться без непосредственного участия человека. Сеть нового поколения должна, по замыслу разработчиков Cisco, уметь отталкиваться от намерений злоумышленников, получать информацию из контекста и создавать на ее основе непосредственные знания, которые в дальнейшем непрерывно дополняются.
Все эти замыслы нашли воплощение в программно-аппаратном комплексе, анонс которого состоялся 20 июня, а спустя 9 дней его официально представил российским журналистам Андрей Кузьмич, директор по технологиям российского представительства компании Cisco (ООО “Сиско Солюшенз”). Он отметил, что в основе данного комплекса лежит Cisco Digital Network Architecture (Cisco DNA), которая обогатилась целым рядом новых компонентов.
Так, Cisco DNA Center позволяет управлять сетью, как единым целым, используя механизмы программно-определяемого доступа. С его помощью можно настраивать политики сетевого доступа централизованно, поскольку DNA Center предоставляет полный обзор и контекстную информацию по всей корпоративной сети. Для упрощения процессов доступа к сети устройств, пользователей и приложений применяется новый компонент SD-Access, который реализует технологии программно-определяемых сетей (SDN). С его помощью можно автоматически сконфигурировать правила и сетевые политики для каждого пользователя или приложения, которые затем будут применяться автоматически, например - при добавлении новых устройств, а также при территориальном перемещении офиса или подразделения. По данным полученным в ходе полевых испытаний SD-Access заказчиками Cisco, время конфигурирования сети сократилось на 67%, проблемные вопросы решались на 80% быстрее, влияние взлома систем безопасности снизилось на 48%, а эксплуатационные расходы сократились на 61%.
Как отметил Андрей Кузьмич, сегодня примерно половина внешних атак на корпоративные сети маскируется в зашифрованном трафике. Загрузчик различными путями попадает в сеть, после чего он прокладывает зашифрованный канал, по которому злоумышленники осуществляют атаку. Новый программно-аппаратный комплекс, включающий в себя семейство коммутаторов Сisco Catalyst 9000 и решение Encrypted Traffic Analytics, осуществляет мониторинг зашифрованного трафика и определяет в нем сигнатуры известных атак, не расшифровывая при этом сам трафик, что гарантирует сохранность конфиденциальных данных. Для поиска угроз используются данные всемирной исследовательской сети информационной безопасности Cisco Talos и алгоритмы машинного самообучения. По словам Андрея Кузьмича, Cisco гарантирует точность обнаружения угроз в 99%, а количество ложных срабатываний - не более 0,01%.
Компонент Network Data Platform and Assurance анализирует телеметрическую информацию о работе оборудования и на основании этого анализа формирует отчетность по работе сети, наличию узких и проблемных мест, а также рекомендации по улучшению работы. Эта информация затем поступает в DNA Center.
Чтобы помочь заказчикам освоить сетевые технологии нового поколения и научиться работать с ними, компания Cisco предлагает пакет услуг DNA Services, включающий в себя консультации, внедрение и техподдержку. Эти услуги смогут оказывать российские партнеры компании.

Смотреть все статьи по теме "Информационная безопасность"

Похожие статьи