Como hace para: Moverse tan rapido como necesita el negocio al mismo tiempo que atiende un entorno cambiante y creciente, sin la necesidad de empezar de Nuevo ?
Usted necesita un Nuevo enfoque para el networking y la seguridad que le brinde: La agilidad y velocidad que necesita para soportar su negocio, mientras que proporciona una infraestructura mas segura.
The Software Defined Data Center Software Defined Data Center (SDDC) Any Application SDDC Platform Data Center Virtualization
Google / Facebook / Amazon Data Centers Custom Application Software / Hardware Abstraction
Hardware independent Non-disruptive on productive network and security equipment
Why are breaches still happening? Unconstrained communication Little or no lateral controls inside perimeter Low priority systems are targeted first.
Attackers can move freely around the data center. Internet
10110100110 Attackers then gather and 101001010000010 exfiltrate data over weeks 1001110010100
or even months.
Data Center Perimeter
7
Security is needed everywhere, but we can’t have it everywhere Why can’t we have individual firewalls for every VM?
With traditional technology, this is operationally infeasible.
Physical firewalls Expensive and complex
Internet
Virtual firewalls Slow, costly, and complicated
Data Center Perimeter
8
Problem: Data Center Network Security Perimeter-centric network security has proven insufficient, and micro-segmentation is operationally infeasible
Internet
Internet
Little or no lateral controls inside perimeter
Insufficient
Operationally Infeasible
Seguridad en Datacenter: Micro-Segmentación? Internet FW / IPS-IDS
INSIDE
DMZ VLAN
z
INSIDE VLAN
DMZ
Seguridad en Datacenter: Micro-Segmentación? Internet FW / IPS-IDS
INSIDE
DMZ
z
LATERALES
z z z
DMZ VLAN
CONTROLES
INSIDE VLAN
SIN
Seguridad en Datacenter: Micro-Segmentación? Internet FW / IPS-IDS
INSIDE
DMZ
IDS-IPS Alert/Action
z
LATERALES
z z z
DMZ VLAN
CONTROLES
INSIDE VLAN
SIN
Seguridad en Datacenter: Micro-Segmentación? Los controles
Internet FW / IPS-IDS
perimetrales son insuficientes
INSIDE
DMZ
SIN LATERALES
z z z
z INSIDE VLAN
z
DMZ VLAN
CONTROLES
z z z
SIN CONTROLES LATERALES
Seguridad en Datacenter: Micro-Segmentación con NSX Internet FW / IPS-IDS
INSIDE
z
DMZ VLAN
ZERO TRUST
INSIDE VLAN
DMZ
Solution: Leverage SDDC Approach for Micro-Segmentation • •
Hypervisor-based, in kernel distributed firewalling Security Policy
Platform-based automated provisioning and workload adds/moves/changes
Cloud Management Platform
Internet
Perimeter Firewalls
15
Advance Services Insertion Management Plane
Security Admin
Security Policy
Internet
Traffic Steering
Network Introspection
Security Automation Security Group = Quarantine Zone Members = {Tag = ‘ANTI_VIRUS.VirusFound’, L2 Isolated Network}
Security Group = Web Tier
Policy Definition Standard Server VM Policy Anti-Virus – Scan Quarantined VM Policy Firewall – Block all except security tools Anti-Virus – Scan and remediate
Guest Introspection
17
CONFIDENTIAL
18
Intelligent Policy Creation Groups defined by workload characteristics, not IP, port and protocol Operating System
Application Tier
Machine Name
Services
Regulatory Requirements
Security Posture
Security Automation
Guest Introspection
20
Security EcoSystem
• • • •
Anti-vírus Data Loss Prevention Vulnerability Scan Security tags
• • • •
NGFW IPS Malware Anti-Bot
NSX Value Proposition Network virtualization is at the core of the softwaredefined data center approach
Virtualization layer Network, storage, compute
22
The Next-Generation Networking Model Switching Routing
Load balancing Firewalling/ACLs
East-west firewalling High throughput rates Hardware independent
Network and security services now in the hypervisor
Dispersión geográfica ..... Se aplica el ciclo anual de Planeación, Identificación, .... controles SOX, desarrollando ciclos de evaluación sobre diseño y.
002. 29-Mar. Se crean reglas en QRadar. 29-Mar. Se detecta en un cliente la ... 18-Abr. Envío de nuevos comunicados con recomendaciones. Detección el ...
Los planes de Gestión de Crisis permiten que las organizaciones construyan una capacidad de respuesta oportuna y efectiva en situaciones de escalamiento ...
de este servicio para la atenuación de las consecuencias de los accidentes de carre- tera; y adquiriendo el compromiso de im- plementarlo conjuntamente con ...
Es un problema social, no solo empresarial. • Se está trabajando a nivel de Normativa y acciones concretas para combatirlo. Financial Action Task Force ...
Especialista en Seguridad y Control de Tecnologías de Información en IBM BS del Perú. ▻. Como Auditor Externo de TI, ha realizado evaluaciones de los ...
Western Electric (1925–1983). Lucent (1996–2006). Alcatel-Lucent (2006–2016). Nokia (2016–present). Radioastronomía. Transistor. Laser. CCD. Teoría de la ...
ú Cage Fighter,57,Navarro, J. (8) 82,35 1 1/4 cp. Dividendos: FOUND (9): $ 7,65; $ 2,35; $ 1,9. De Golden Horn (1):. $ 1,35; $ 1,2. De Big Blue Kitten (7): $ 1,6.
Temasa tratar. • Introducción. • ¿A qué se enfrentan la Alta Dirección y las. Gerencias? • CIO Survey 2017 – Harvey Nash y KPMG. • ¿Cómo afrontar las nuevas ...
Ministry of Environment - MINAM. Av. Amador Merino Reyna No. 267, 5th floor. San Isidro. Re.: Assistance Agreement between. The United States of America ...
hace 4 días - Cada US $100 dólares de consumo en especialidades o categorías participantes es una oportunidad de ganar. Para participar en el sorteo, ...
Social, presentada por el diputado a la LXI Legislatura Arturo Zamora Jiménez ..... (rúbrica), presidente; Alma Jeanny Arroyo Ruiz, Frine Soraya Córdova Morán.
situación de las estudiantes que están registradas en el Instituto Mexicano del Seguro Social por ser hijas de asegurados o pensionados del mismo, las que ...
Pallares (rúbrica), María Elena Cano Ayala, Rosalba de la Cruz Requena (rúbrica), ... Margarita Saldaña Hernández, Fernando Salgado Delgado, Antonio ...
La electricidad es una parte tan común de nuestras vidas que es fácil olvidar los peligros asociados con su uso. La falta de res- peto hacia esos peligros trae como resultado un número elevado de muertes por electrocución en el trabajo y en el hogar.
con sentido del humor cuales la compañía ... nados con virus informáticos, protec- ción de datos de ... pañía, y de sus procesos informáticos frente a posibles ...