Arista onthult visie Zero Trust Networking

10 november 2023

Arista Networks heeft een uitbrei­ding voor de zero trust networ­king archi­tec­tuur aange­kon­digd. Deze benut de onder­lig­gende infra­struc­tuur om security silo’s af te breken, workflows te stroom­lijnen en een geïn­te­greerd zero trust-programma mogelijk te maken. Door Arista’s tech­no­lo­gieën en stra­te­gi­sche alli­an­ties met belang­rijke partners te combi­neren, gebruikt de nieuwe aanpak het netwerk om te compen­seren voor moei­lijker te imple­men­teren zero trust-controles voor alle apparaten, workloads, iden­ti­teiten en data.

Zero trust gebaseerd op standaarden 

Zakelijke netwerken variëren tegen­woordig van tradi­ti­o­nele campussen en data­centra, tot IoT, mobiel werken en de cloud. Voor het effectief bevei­ligen van zo’n gedis­tri­bu­eerde infra­struc­tuur is een ‘micro­pe­ri­meter’ rond elke belang­rijke digitale asset nodig. Vanuit deze visie heeft de Ameri­kaanse Cyber­se­cu­rity and Infra­struc­ture Security Agency (CISA) een Zero Trust Maturity Model opgesteld, met aanbe­ve­lingen voor vijf funda­men­tele pijlers: iden­ti­teiten, apparaten, netwerken, appli­ca­ties & workloads en data.

Bouwstenen van Arista Zero Trust Architecture

De zero trust-archi­tec­tuur van Arista Networks benut de onder­lig­gende netwer­k­in­fra­struc­tuur, van switches tot WAN-routers, om belang­rijke bevei­li­gings­mo­ge­lijk­heden te bieden en tevens naadloos te inte­greren met het al bestaande secu­ri­ty­pro­gramma en ‑tools. De belang­rijkste elementen van deze geïn­te­greerde bevei­li­gings­op­los­sing zijn:

  • Arista Cloud­Vi­sion AGNI vereen­vou­digt de veilige onboar­ding en probleem­op­los­sing voor gebrui­kers en apparaten aanzien­lijk, evenals de positie-analyse en netwerktoegangscontrole.
  • Arista Macro Segmen­ta­tion Service (MSS) maakt het creëren en gebruik van micro­pe­ri­me­ters mogelijk via edge-switches die elke asset kunnen beschermen of isoleren, zonder dat de inzet van firewalls in het hele bedrijfs­net­werk nodig is. Het segmen­ta­tie­be­leid is eenmalig in Arista Cloud­Vi­sion te defi­ni­ëren en dynamisch af te dwingen op basis van realtime infor­matie van het netwerk, appli­catie, apparaat, of gebruikersidentiteit.
  • Arista NDR ontdekt, profi­leert en clas­si­fi­ceert autonoom elk apparaat, gebruiker en appli­catie binnen het gedis­tri­bu­eerde netwerk. Op basis van dit diep­gaande inzicht in alle mogelijke toegangen tot een netwerk detec­teert het platform bedrei­gingen van en naar deze enti­teiten en biedt het ook de context die nodig is om snel te reageren.
  • Arista onder­steunt standaard encryp­tie­tech­nieken, zoals MACsec en Tunnelsec, waardoor orga­ni­sa­ties data van en naar oudere appli­ca­ties en workloads kunnen coderen zonder deze systemen te hoeven veran­deren. In plaats daarvan kunnen ze op het netwerk vertrouwen om hun data te beschermen tegen onge­oor­loofde toegang, onder­schep­ping en manipulatie.

Gefundeerd op Arista NetDL en AVA AI Insights

Arista’s zero trust-archi­tec­tuur is gebouwd op het uniforme bestu­rings­sys­teem EOS en de centrale mana­ge­men­tom­ge­ving Cloud­Vi­sion. Het EOS Network Data Lake (NetDL) biedt één bron van de ‘waarheid’ voor alle netwerk­data en een sensor/­col­lector-archi­tec­tuur die foren­sisch onderzoek en analyse mogelijk maakt voor het opsporen van bedrei­gingen, het monitoren van netwerken en appli­ca­ties, evenals netwerk­de­tectie en ‑respons.

Arista Auto­no­mous Virtual Assist (AVA) gebruikt machine learning en andere kunst­ma­tige intel­li­gentie (AI)-technologieën om de diep­gaande zicht­baar­heid, continue detectie van bedrei­gingen, segmen­tatie en toegangs­con­trole te vergroten. Gecom­bi­neerd met gedis­tri­bu­eerde netwerk­brede status- en tele­me­trie­data en inte­gra­ties met oplos­singen van derden, stimu­leert AVA auto­ma­ti­se­ring en uitbreid­baar­heid, om het arbeids­in­ten­sieve beheren en bevei­ligen van netwerken te reduceren.

“Arista’s suite van zero trust-oplos­singen sluit nauw aan bij de netwerk­pijler in het CISA-model en is ontworpen om orga­ni­sa­ties te helpen hun reis naar zero trust-security te versnellen”, zegt Rahul Kashyap, Vice President en General Manager Cyber­se­cu­rity bij Arista Networks. “Ons vermogen om dit probleem­loos via het netwerk te doen, helpt uitda­gingen in de andere domeinen van iden­ti­teiten, apparaten, workloads en data te overwinnen.”

Client to cloud ecosysteem uitbreiden met Zscaler 

Arista’s zero trust-archi­tec­tuur is ontworpen om open en API-vrien­de­lijk te zijn. De aanpak is gericht op het benutten van het onder­lig­gende netwerk om blinde vlekken en silo’s te elimi­neren en tevens de workflows te stroom­lijnen over de belang­rijkste secu­ri­ty­pij­lers die boven de netwerkstack liggen. Partners binnen het Arista zero trust ecosys­teem zijn onder andere Microsoft, Crowd­Strike en als nieuwste partner Zscaler. Arista is lid van de Microsoft Intel­li­gent Security Asso­ci­a­tion (MISA) en is geïn­te­greerd met de Microsoft-securitytechnologie.

De nieuwe inte­gratie met het Zscaler Zero Trust Exchange-platform, het cloud-native platform dat gebrui­kers, workloads en apparaten verbindt en beveiligt via elk netwerk en elke locatie, voegt kritische domein- en aanval­ler­in­fra­struc­tuur­in­tel­li­gentie toe aan Arista NDR. Bovendien zorgt deze inte­gratie ervoor dat Zscaler Internet Access (ZIA) de toegang kan blokkeren van apparaten die Arista iden­ti­fi­ceert als gecom­pro­mit­teerd of van domeinen of IP-adressen waarvan Arista heeft ontdekt dat ze kwaad­aardig zijn.

“Met de versnelde adoptie van cloud computing en verva­gende netwerk­grenzen blijkt de tradi­ti­o­nele security-aanpak van orga­ni­sa­ties inef­fec­tief. Het is van cruciaal belang om een zero trust-aanpak te hanteren om de veilig­heid van gebrui­kers en activa te garan­deren”, zegt Amit Raikar, VP Business Devel­op­ment and Tech­no­logy Alliances bij Zscaler. “De geza­men­lijke klanten van Zscaler en Arista zullen in staat zijn risico’s te beheersen en beleid af te dwingen voor alle mede­wer­kers, waardoor hun orga­ni­sa­ties veiliger worden.”

Lees ook het zero trust white­paper en aanvul­lende infor­matie over de samen­wer­king met Zscaler.

Pin It on Pinterest

Share This