توضیحی مختصر درباره UTM
(Unified Threat Management (UTM شاید برای شما جالب باشد که بدانید UTM چیست؟
UTM عبارتست از سیستم مدیریت یکپارچه تهدیدات، شامل مجموعه ای کامل و جامع از تمامی راهکارهای امنیتی:
- برقراری دیوار آتش Identity Based Firewall - ایجاد شبکه خصوصی مجازی Virtual Private Network)VPN) - ضدویروس Anti-Virus - ضدهرزنامه Anti-Spam - شناسایی و جلوگیری از نفوذگران Intrusion Detection and Prevention - فیلترینگ محتوی Content Filtering - مدیریت پهنای باند Bandwidth management - ضد جاسوس افزار، ضد برنامههای کلاهبرداری Anti-Spyware/Anti-Phishing/AntiPharming
با توجه به گوناگونی و تنوع ابزارهای امنیت اطلاعات و شبکه، چرا UTM پیشنهاد می شود؟ در پاسخ، برخی از مزایای UTM را نام می بریم:
امکان مدیریت واحد و مجتمع جهت: - فیلترینگ براساس محتوی - کنترل ویروسها و هرزنامهها - دیوار آتشین و ایجاد شبکههای خصوصی مجازی - امکان نصب آسان در شبکه - بهره گیری از سیستمهای دفاعی جهت واکنش سریع و بلادرنگ به هرگونه تهدید شبکه ای - مقرون به صرفه بودن از لحاظ اقتصادی و کم بودن هزینههای نصب و نگهداری سیستم - بالا بردن بهره وری شبکه - امکان کنترل متمرکز - ایجاد محیط امن و سالم در شبکه - توانایی بالا در گزارش گیری و ارائه گزارشات متنوع به مدیر شبکه
وظایف امنیتی
دیواره آتش، جلوگیری از نفوذ، ضد ویروس، ضد هرز نامه، شبکه اختصاصی مجازی، فیلترینگ محتوا، گزارش گیری و ... بازار سیستم مدیریت یکپارچه تهدیدات در سراسر جهان به ارزش حدود ۱٫۲ میلیارد دلار در سال ۲۰۰۷ رسید و پیش بینی میشود تا سال ۲۰۱۱ نرخ رشد سالانه ۳۵ تا ۴۰ درصدی داشته باشد. واژه سیستم مدیریت یکپارچه در اصل توسط شرکت IDC که شرکت پژوهش بازار است ابداع شد. مزایای امنیت یکپارچه در این نهفته شدهاست که در حقیقت بجای اجرای سیستمهای متعدد که بصورت جداگانه هر کدام سرویسهای مختلفی را ارائه دهند(آنتی ویروس، فیلترینگ محتوا، جلوگیری از نفوذ و توابع فیلتر کردن هرزنامه) یک دستگاه تمامی این سرویسها را بصورت یکپارچه ارائه دهد. سازمانها با استفاده از دستگاههای UTM دارای انعطاف پذیری بیشتری هستند . از مزیتهای اصلی UTM میتوان به سادگی، نصب و استفاده کارآمد و توانایی به روز رسانی تمامی توابع امنیتی اشاره کرد.
سایبروم از تجهیزات مجازی UTM برای VMWare ها و پلتفرم های مجازی رو نمایی کرد.
این UTMها امکاناتی برای امنیت در مرکز دادههای مجازی-امنیتی یکپارچه برای MSSPها (شرکتهای ارایه دهنده خدمات امنیتی) و دفاتر مجازی ارایه می دهند.
(ادیسون – نیوجرسی – آمریکا) 4 فوریه 2013
سایبروم، بزرگترین شرکت تولید تجهیزات امنیتی شبکه، تولید تجهیزات مدیریت متمرکز تهدیدات (UTM) مجازی خود را اعلام کرد که به سختافزارهای موجود UTM آن اضافه میگردد. با تولید این سری جدید، سایبروم به شرکتها و موسسات امکان میدهد تا کنترل امنیت زیرساختها را، با دادن امکان انتخاب بین محیطهای انفرادی و یا ترکیب محیطهای فیزیکی و مجازی، بدون نگرانی از امنیت شبکه، خود بر عهده بگیرند.
MSSPهایی که مدیریت امنیت چندین مشتری را بر عهده دارند، با شرکتها و سناریوهای مختلفی روبرو میشوند که پلتفرمهای مجازی مختلفی دارند. UTMهای مجازی سایبروم به MSSPها کنترل کامل امنیت زیر ساختها را با پشتیبانی کامل از پلتفرمهای مجازی مثل VMWare و Hyper-V ارایه میدهد.
با ارایه سیستم Licensing ساده، به روز رسانی مدلها و اشتراکها، چالش MSSPها برای اضافه کردن تجهیزات برای مشتریان در صورت نیاز کاهش مییابد. با تولید UTM های مجازی برای امنیت کامل شبکه در محیط های مجازی، MSSP ها می توانند راه حل امنیتی کاملی را با کنسول مرکزی مجازی سایبروم برای مدریت متمرکز امنیت و نرم افزار iView سایبروم برای گزارش گیری و ثبت اتفاقات به مشتری ها ارائه دهند.
تجهازات UTM مجازی سایبروم، امنیت دفاتر کاری مجازی و شبکه های BYOD (شبکه هایی که در آن، کارمندان خود کامپیوتر یا تجهیزات خود را می آورند تا از امکانات شبکه استفاده کنند) را که نیاز به وسایل متعدد در طیف وسیعی از سیستم های عامل و نقاط جغرافیایی مختلف، که توسط کارمندان فراهم می شوند تا از منابع شبکه استفاده کنند، را فراهم میکند. کمبود امنیت این وسایل، مخصوصا تجهیزات شخصی کارمندان، ریسک تهدیدات امنیتی در شبکه های مجازی را بالا می برد. کنترل دسترسی مبتنی بر کاربر نقشی حیاتی در این محیط ها دارد. سیاست ها و قوانین امنیت مبتنی-بر-هویت لایه 8 سایبروم بر تصدیق هویت کاربر، اجازه اجرای سرویس ها و گزارش گیری (AAA) امنیت و امکان کنترل بر کاربران در دسترسی به منابع شبکه را تامین می کند.
UTM هاس مجازی سایبروم، امنیت مرکز داده های مجازی را که همیشه تحت مهندسی برای تولید توان های محاسباتی بالاتر با زیر ساختهای سروری فیزیکی موجود هستند، تامین می کند. در حالیکه مجازی سازی مرکز داده ها باعث افزایش بهره وری، و کاهش پیچیدگی ها و مشکلات زیر ساختها، هزینه های مدیریت، هزینه های انرژی و خنک سازی می شود، مرکز داده های مجازی مجبور به تکیه بر تجهیزات سخت افزاری امنیت شبکه برای تامین امنیت می شوند. امنیت سایبروم به صورت مجازی نیاز به سخت افزار مخصوص امنیت را برطرف کرده و امکانات امنیتی زیادی متمرکز بر تنها یک وسیله مجازی ارائه می دهد.
آبهیلاش سونوین، معاون ارشد مدیریت کالا سایبروم می گوید: “UTM هاس مجازی سایبروم، امنیت را برای مرکز داده های مجازی و امنیت مبتنی-بر-هویت لایه 8 را برای دفاتر مجازی ارائه می دهد و از پلتفرمهای گوناگون مجازی سازی و مقیاس پذیری (scaling) ساده برای امنیت یکپارچه برای MSSP ها و شرکتهای امنیتی پشتیبانی می کند. مدل licensing باعث انعطاف پذیری در تخصیص vCPU در UTM های مجازی سایبروم بنا بر نیاز موسسات می گردد. این امکان، به همراه پشتیبانی از پلتفرم های مجازی گوناگون و امکان ارتقا به مدلهای UTM مجازی بالاتر، کنترل کامل امنیت زیر ساختها را به موسسات و شرکها ارائه می دهد.
با قابلیت بررسی تمامی ترافیک در محیط مجازی و امکانات امنیتی متمرکز در یک وسیله مجازی، UTM مجازی سایبروم از شبکه های مجازی در مقابل حمله ها به کنسول مدیریت Hypervisor،
Hypervisor & Guest OS، نرم افزارهای مجازی روی وب و سرورها محافظت کرده و به شرکتها اجازه می دهد تا شبکه های غیر قابل نفوذ (Zero Trust Network) ایجاد کنند. UTM های مجازی امکانات امنیتی مختلفی مانند فایروال، VPN، آنتی-اسپم، انتی-ویروس، IPS، WAF، فیلتر کردن وب و نرم افزارها، مدیریت پهنای باند و غیره را در یک وسیله فراهم کرده و محیط های مجازی را به اندازه زیر ساختهای فیزیکی ایمن می کند.
سایبروم راه حل امنیتی مجازی کاملی را به شرکتها از طریق UTM مجازی سایبروم، کنسول مرکزی مجازی سایبروم، و نرم افزار ثبت وقایع و گزارش گیری iView سایبروم ارائه می دهد. این سیستم از پلتفرم های مجازی مختلف شامل ESX/ESXi، ایستگاه های کاری و پلتفرم های VMWare و Hyper-V پشتیبانی میکند.
Read more: http://itresan.com
+ نوشته شده در پنجشنبه دهم اسفند ۱۳۹۱ ساعت 14:41 توسط مریم قادری
|