Contrail Security van Juniper Networks beschermt applicaties in elke cloud

30 augustus 2017

Juniper Networks intro­du­ceert Juniper Contrail Security. Deze bevei­li­gings­op­los­sing met moge­lijk­heden voor micro­seg­men­tatie is speciaal ontwik­keld om bedrijven en aanbie­ders van Software-as-a-Service (SaaS)-diensten te helpen met het beschermen van appli­ca­ties die in uiteen­lo­pende cloud-omge­vingen draaien.

Bedrijven ontwik­kelen en hosten cloud-appli­ca­ties in public en private clouds om te profi­teren van schaal­baar­heid, flexi­bi­li­teit en veer­kracht. Naarmate de omvang van deze appli­ca­ties groeit, worden de verschil­lende compo­nenten daarvan verspreid gehost in diverse hete­ro­gene clouds. Dit kan resul­teren in kwets­baar­heden en daarmee een hogere kans op scha­de­lijke bevei­li­gings­in­ci­denten. De situatie wordt nog complexer nu de netwer­k­rand van cloud-omge­vingen begint te vervagen. Bevei­li­gings­re­gels voor de netwer­k­rand die de versprei­ding van bedrei­gingen moeten tegen­houden, worden hierdoor inef­fec­tief. Bedrijven hebben daarom een oplossing nodig waarmee ze op flexibele wijze up-to-date bevei­li­gings­re­gels kunnen toepassen op diverse punten binnen het netwerk. Een ander probleem is dat bevei­li­gings­be­heer­ders handmatig bevei­li­gings­re­gels moeten instellen en beheren in verschil­lende omge­vingen en onvol­doende zicht hebben op inter­ac­ties tussen appli­ca­ties. Dit gebrek aan trans­pa­rantie kan ertoe leiden dat appli­ca­ties worden gehost in ontoe­rei­kend bevei­ligde omge­vingen met een beperkte schaalbaarheid.

Contrail Security mini­ma­li­seert op inno­va­tieve wijze de risico’s die gepaard met moderne cloud-geba­seerde workloads en appli­ca­ties. De oplossing biedt ICT-profes­si­o­nals meer overzicht en grip met vereen­vou­digde processen die worden aange­stuurd op inten­tie­ge­ba­seerde bevei­li­gings­re­gels. Deze regels kunnen naadloos worden geïn­te­greerd met bestaande bevei­li­gings­me­cha­nismen en gevir­tu­a­li­seerde omge­vingen. Met Contrail Security zorgt Juniper Networks voor een trans­for­matie van de manier waarop bedrijven en aanbie­ders van SaaS-diensten hun cloud-appli­ca­ties in hete­ro­gene omge­vingen beschermen, beheren en bewaken. De combi­natie van Contrail Security met de geau­to­ma­ti­seerde bedrei­gings­de­tectie en toepas­sing van bevei­li­gings­re­gels van de Software Defined Secure Networks-oplossing van Juniper resul­teert in een werkelijk geïn­te­greerd en optimaal aanpas­baar bevei­li­gings­plat­form dat effectief kan reageren op elke bedreiging.

Belang­rijkste nieuwsfeiten:

Juniper Contrail Security helpt bedrijven met het indammen van risico’s rond appli­ca­ties die in elke cloud-omgeving draaien. De oplossing biedt geau­to­ma­ti­seerde detectie van het appli­ca­tie­ver­keer en dyna­mi­sche toepas­sing van bevei­li­gings­re­gels om bedrei­gingen binnen het netwerk een halt toe te roepen. Juniper Contrail Security biedt hiertoe onder meer:

  • Consis­tente, inten­tie­ge­ba­seerde bevei­li­gings­re­gels: Beheer­ders kunnen op simpele wijze bevei­li­gings­re­gels instellen om voor slimme micro­seg­men­tatie te zorgen in uiteen­lo­pende cloud-omge­vingen, zoals OpenStack, Kuber­netes, bare metal server-omge­vingen en public clouds.
  • Toepas­sing van bevei­li­gings­re­gels op diverse punten binnen het netwerk: Contrail Security maakt gebruik van gedis­tri­bu­eerde bevei­li­gings- en netwerk­re­gels voor het inrichten van verde­di­gings­me­cha­nismen en het beschermen van appli­ca­ties tegen cyber­be­drei­gingen. Voor uitge­breider bescher­ming kan de oplossing worden geïn­te­greerd met next-gene­ra­tion virtual firewalls.
  • Inzicht in het appli­ca­tie­ver­keer en geavan­ceerde analy­se­mo­ge­lijk­heden: De oplossing brengt orches­tra­tion en analyse- en visu­a­li­se­rings­mo­ge­lijk­heden naar hybride cloud-omge­vingen en reduceert risico’s rond onge­oor­loofd netwerk­ver­keer door het in kaart brengen van data­stromen tussen appli­ca­ties. Contrail Security diepgaand inzicht in inter­ac­ties tussen appli­ca­ties en zet tech­no­logie voor machi­ne­leren in om afwijkend netwerk­ge­drag te signa­leren en passende herstel­maat­re­gelen te treffen.

Pin It on Pinterest

Share This