Kaspersky Hybrid Cloud Security vereenvoudigt grootschalige implementatie van virtualisatiebeveiliging

27 augustus 2019

De nieuwe versie van Kaspersky Security for Virtu­a­li­za­tion Light Agent, onderdeel van Kaspersky Hybrid Cloud Security, speelt in op de vraag van bedrijven naar bevei­li­ging en schaal­baar­heid van virtu­a­li­satie. Het opti­ma­li­seert de uitrol van bescher­ming voor imple­men­ta­ties van grotere virtuele machines en vereen­vou­digt het bevei­li­gings­be­heer over een volledige infra­struc­tuur. Dit gebeurt met een nieuw Security Virtual Machines (SVM) selec­tie­al­go­ritme en rolge­ba­seerde toegangs­con­trole (RBAC), welke nu beschik­baar is via het Kaspersky Security Center. Tot de nieuwe functies behoren ook gedrags­ge­ba­seerde bescher­ming, exploit en inbraak­pre­ventie voor Windows Server gast­be­stu­rings­sys­temen OS, net als compa­ti­bi­li­teit met Kaspersky EDR in gevir­tu­a­li­seerde omgevingen.

Problemen

Groeiende netwer­k­in­fra­struc­turen en hun complexi­teit zorgen voor problemen bij IT-bevei­li­gings­af­de­lingen in grotere orga­ni­sa­ties. Het poten­tiële aanvals­op­per­vlak wordt steeds groter en daarom moeten bevei­li­gings­teams erop kunnen vertrouwen dat alle onder­delen ervan, inclusief gevir­tu­a­li­seerde servers en VDI, beschermd zijn. Zelfs als het er tien­dui­zenden zijn. De bijge­werkte versie van Kaspersky Hybrid Cloud Security is bedrijfs­klaar en stelt klanten in staat om bescher­ming te imple­men­teren tot 100.000 virtuele servers en VDI, zonder dat dit ten koste gaat van de pres­ta­ties, controle of zicht­baar­heid van gevir­tu­a­li­seerde infrastructuren.

De imple­men­tatie van een bevei­li­gings­op­los­sing en de schaal­ver­gro­ting ervan is vaak een middelen-inten­sieve taak die het netwerk over­be­last en hard en handmatig werk van verant­woor­de­lijk personeel vereist. In de nieuwe versie van Kaspersky Security for Virtu­a­li­za­tion Light Agent maakt het geavan­ceerde mecha­nisme van het ontdekken en selec­teren van Security Virtual Machines (SVM) het mogelijk om een flexi­be­lere keuze van SVM te maken voor de instal­latie van de licht­agent. Hierdoor verloopt de bevei­li­gings­im­ple­men­tatie en failover in het algemeen sneller en de load­ba­lan­cing wordt geau­to­ma­ti­seerd. Als het nodig is om een nieuwe SVM op extra of bestaande hosts te imple­men­teren, kunnen beheer­ders nu de confi­gu­ratie van nieuwe virtuele machines voor bevei­li­ging auto­ma­ti­seren met behulp van hyper­visor-imple­men­ta­tie­mo­ge­lijk­heden via API.

Toegangscontrole

Daarnaast wordt rolge­ba­seerde toegangs­con­trole (RBAC) binnen Kaspersky Security Center nu onder­steund in Kaspersky Security for Virtu­a­li­za­tion Light Agent, waarmee het beheer van de virtu­a­li­sa­tie­be­vei­li­ging wordt gestroom­lijnd. Dit is essen­tieel voor grote orga­ni­sa­ties met uiteen­lo­pende teams en infra­struc­turen. Omdat deze aanpak vaak wordt gebruikt in grote orga­ni­sa­ties, worden mach­ti­gingen toege­wezen aan speci­fieke rollen, niet aan indi­vi­duele mede­wer­kers, die bijvoor­beeld verant­woor­de­lijk­heden kunnen delen binnen de rol, om speci­fieke bevei­li­gings­taken uit te voeren.

Bescher­ming voor virtuele Windows-servers zit nu vol met dezelfde bevei­li­gings­func­ties als in Kaspersky Endpoint Security for Business, waaronder exploit-preventie en gedrags­de­tectie. Zelfs de meest geavan­ceerde en onbekende bedrei­gingen kunnen hierdoor worden opge­spoord en terug­ge­drongen. Dit betekent dat Kaspersky’s bescher­ming voor virtuele infra­struc­tuur qua func­ti­o­na­li­teit afsluit op de tradi­ti­o­nele bevei­li­gings­op­los­sing voor endpoint, maar dat alle pres­ta­tie­voor­delen van een ‘light agent’ behouden blijven.

Kopzorg

Daarnaast is Kaspersky Endpoint Detection and Response-agent volledig compa­tibel met Kaspersky Security for Virtu­a­li­za­tion Light Agent voor klanten die al een geavan­ceerd niveau van aanvals­de­tectie- en reac­tie­tech­no­lo­gieën gebruiken of willen imple­men­teren. Kaspersky blijft de inte­gratie van Kaspersky Hybrid Cloud Security met virtu­a­li­sa­tie­plat­forms uitbreiden om klanten toegang te geven tot de bevei­li­gings­op­los­sing op de virtu­a­li­sa­tie­plat­forms waaraan ze gewend zijn. De bestaande plat­for­mon­der­steu­ning wordt ook uitge­breid met onder­steu­ning voor VMware NSX Tags, waarmee auto­ma­tisch kan worden gere­a­geerd op speci­fieke gebeur­te­nissen voor elke VM.

“Zoals veel analisten hebben voorspeld, groeit de cloud­in­fra­struc­tuur in het bedrijfs­leven, waardoor orga­ni­sa­ties middelen kunnen besparen en sneller kunnen werken. Cloud is een belang­rijke zakelijke enabler, maar ook een grote kopzorg voor IT-bevei­li­gings­ma­na­gers. Zij moeten alle delen van een infra­struc­tuur veilig houden, zonder te vertragen, vanwege de groeiende complexi­teit van het bedrijf. Er bestaan altijd bedrei­gingen en als orga­ni­sa­ties compro­missen sluiten op het gebied van bevei­li­ging, verhoogt dit het risico op inci­denten. Bij Kaspersky begrijpen we dit en bieden een essen­tieel niveau van beheer­baar­heid en schaal­baar­heid van bescher­ming, in combi­natie met bewezen bevei­li­gings­func­ties in de volgende generatie in onze oplossing”, aldus Jornt van der Wiel, security-expert bij Kaspersky.

Pin It on Pinterest

Share This