ARUBA CX 10000: Pokročilá bezpečnost pro celý provoz uvnitř sítě

11. 9. 2023. (redaktor: Reseller Magazine OnLine, zdroj: TD SYNNEX)
I zdánlivě dokonalá ochrana firemního perimetru může mít trhlinky. Firewally na vstupu do datacentra pak nemusejí ani zaznamenat škodlivý pohyb uvnitř, v east-west provozu mezi jednotlivými součástmi sítě. Nové switche Aruba CX 10000 umožňují pokročilé bezpečnostní řešení rozprostřít skutečně do všech segmentů sítě a bránit vnitřním útokům.

Síťová řešení datových center se v uplynulé dekádě skokově vyvíjela, a to především v oblasti topologií 25/100/400G leaf-spine, které umožňují řešit objem, a především rychlost nových aplikačních architektur. Související služby však za tímto tempem zaostávají. Centralizovaná bezpečnostní řešení jsou při ochraně aplikačního provozu v datacentru neefektivní a drahá. Problém se ještě více prohlubuje u aplikací založených na mikroslužbách, kde provoz nemusí opustit fyzický server. Tento provoz nemusí být nikdy zkontrolován na firewallu, IPS nebo na jiném bezpečnostním zařízení, což způsobuje problém zranitelnosti vůči vnitřním útokům.

Aruba CX 10000 je nová řada switchů, která pomáhá se s výše nastíněnými problémy vypořádat. Umožňuje nasazení distribuovaného stavového firewallu pro east-west provoz, segmentaci s nulovou důvěrou, průběžný sběr informací o síťovém provozu (telemetrie) a v budoucnu služby stavového NAT a šifrování. Řešení poskytuje kombinaci výkonu a automatizace pro distribuci pokročilých síťových a bezpečnostních služeb tam, kde je nepraktické a nákladné odesílat provoz do centrálního bezpečnostního zařízení. Místo toho tyto služby jednoduše aplikuje na okraji přístupové vrstvy sítě služeb, kde běží aplikace.

Některé klíčové funkce:

  • podpora vysoké dostupnosti díky technologii VSX (Virtual Switching Extension), redundantnímu napájení a ventilátorům,
  • automatizace ArubaOS-CX, vestavěné rozhraní REST API a podpora Python skriptů,
  • podpora funkcí BGP, OSPF, VRFLite a IPv6,
  • podpora hloubkové segmentace v datovém centru pomocí VXLAN s BGPEVPN,
  • duální Pensando Data Processing Units (DPU).

 Programovatelný procesor pro vyšší výkon

Jednu z podstatných předností nových switchů Aruba CX 10000 představují programovatelné procesory Pensando. Jde o jednotku, která byla vyvinuta společností Pensando Systems pro zpracování dat na síťové kartě, která kombinuje funkce tradičních síťových karet, firewallu, load balanceru a dalších síťových prvků s výkonem a funkcionalitou, kterou lze najít v moderních procesorech. Pro moderní aplikace je zásadní, že DPU umožňuje sítím dosáhnout vyššího výkonu, nižší latence a zvyšuje jejich bezpečnost a efektivitu.

Firewall definuje pravidla a sleduje provoz

Hlavní výhodu switche Aruba CX 10000 pak reprezentuje integrovaný stavový firewall. Firewall je součástí operačního systému ArubaOS-CX a umožňuje definovat pravidla pro filtrování a blokování síťového provozu. Pravidla mohou být definována na základě kritérií, jako jsou zdrojová a cílová IP adresa, porty, protokoly a další atributy. Kromě klasických pravidel pro filtrování provozu lze nastavit pravidla pro detekci a blokování útoků typu DoS (Denial of Service), jako jsou například útoky SYN Flood. Další funkcí firewallu je sledování síťového provozu a generování zpráv o detekovaných událostech, které mohou indikovat útoky nebo jiné anomálie v síti.

Jako vhodný nástroj pro správu switche Aruba CX 10000 je doporučován nástroj Aruba Fabric Composer (AFC). Administrátor zde může konfigurovat veškeré funkce včetně firewallu. AFC funguje jako centrální řídící bod, který umožňuje spravovat jednotlivé prvky sítě bez nutnosti manuální konfigurace jednotlivých zařízení.

Další užitečné informace je možné získat z Aruba Airheads komunity, případně na YouTube kanálu Airheads Broadcasting Channel.

Autorem článku je Václav Hauser, HPE Aruba technical specialist ve společnosti TD SYNNEX Czech, s. r. o.

Štítky: 
PR články, Sítě, Bezpečnost, Datová centra, Firewally, Aruba Networks, Hewlett Packard Enterprise, TD SYNNEX

Profilová karta firmy

TD SYNNEX

TD SYNNEX

Společnost TD SYNNEX je jedním z největších celosvětových distributorů informačních technologií. Pomáháme společnostem jako HP, Dell, IBM, Microsoft — a stovkám dalších — uvádíme jejich produkty na trh a nabízíme širokou řadu služeb technické a prodejní podpory.

Pro naše obchodní partnery zajišťujeme certifikace, školení, instruktáže, podporu a pomáháme jim provádět konfigurace, instalace a financování zakoupených řešení. Mnoho hardwarových i softwarových řešení, která používáme každý den, prošlo při cestě na trh našimi logistickými centry.

Zobrazit detail firmy

Podobné články

Umělá inteligence v IT infrastruktuře 2024

25. 10. 2024. (redaktor: Reseller Magazine OnLine, zdroj: Exponet)
O obrovském potenciálu umělé inteligence a jejích schopnostech spustit revoluci nejen v oblasti IT už nikdo nepochybuje. Odpovědi na otázky, jak umělá inteligence mění podobu podnikové IT infrastruktury a jak otevírá inovace pro širokou škálu podnikových aplikací a procesů, nabídne program druhého ročníku odborné konference Umělá inteligence v IT infrastruktuře, která proběhne 5. listopadu 2023 v prezenční formě v pražském Hotelu Grandior. Čtěte více

Hewlett Packard Enterprise představuje HPE Smart Choice

30. 9. 2024. (redaktor: František Doupal, zdroj: Hewlett Packard Enterprise)
V dnešním rychle se měnícím světě podnikání, kde rozhoduje každá vteřina, je klíčové mít spolehlivou IT infrastrukturu, která drží krok s vašimi potřebami. Společnost Hewlett Packard Enterprise (HPE) toto chápe a přináší řešení, které vám umožní být vždy o krok napřed – seznamte se s HPE Smart Choice, revolučním programem, který spolu s distributorem eD system zajišťuje, že budete připraveni kdykoliv a kdekoliv. Čtěte více

HPE Smart Choice: Revoluční řešení pro rychlé nasazení serverů – Objevte, jak může AT Computers transformovat vaše podnikání!

23. 9. 2024. (redaktor: Reseller Magazine OnLine, zdroj: Hewlett Packard Enterprise)
Svět IT se neustále mění a rychlost, s jakou se dokážete přizpůsobit, může rozhodnout o vašem úspěchu. Hewlett Packard Enterprise (HPE) přináší řešení, které vám pomůže držet krok s těmito změnami – HPE Smart Choice. Tento inovativní program vám umožní rychle a efektivně nasadit špičková serverová řešení a zároveň získat konkurenční výhodu. Čtěte více

Sestavte si rackové skříně i s komponenty na jednom místě

24. 7. 2024. (redaktor: Reseller Magazine OnLine, zdroj: EET Group)
Vybavit serverovnu nebo datové centrum kvalitními racky, rackovými skříněmi a všemi potřebnými komponenty včetně kabeláže je poměrně složitá operace. Tedy alespoň v případě, že se IT oddělení rozhodne vyhledávat jednotlivé položky u různých dodavatelů. Tomu lze ale jednoduše předejít. Čtěte více