Sécuriser les Infrastructures Virtualisées avec Palo Alto Networks et Nomios
L'adoption de la virtualisation de serveurs a transformé les systèmes d'information, permettant de rationaliser et de consolider les ressources tout en réduisant les coûts, augmentant la disponibilité et accélérant le déploiement. Cependant, les infrastructures virtualisées posent des défis uniques en termes de sécurité, nécessitant des solutions avancées pour maintenir la visibilité, le filtrage et la réactivité face aux changements dynamiques.
Défis de Sécurité dans un Environnement Virtualisé
- Perte de Visibilité : Au sein d'un même hôte physique, la visibilité des communications entre machines virtuelles peut être réduite, rendant la détection des anomalies plus difficile.
- Capacité de Filtrage : Les mécanismes de filtrage traditionnels doivent être adaptés pour fonctionner efficacement à l'intérieur des hôtes physiques.
- Dynamisme des Changements : Les mouvements dynamiques des machines virtuelles (instanciation, migration, etc.) exigent des politiques de sécurité flexibles et adaptables en temps réel.
Solution Proposée par Nomios et Palo Alto Networks
Nomios, intégrateur de solutions de sécurité, propose une offre adaptée à ces besoins critiques. Avec huit années d'expérience et plus de 200 clients, Nomios comprend l'importance de combiner des solutions hardware et virtuelles pour une protection complète.
Partenariat avec Palo Alto Networks
Pour sécuriser les datacenters d'entreprise, Nomios s'est associé à Palo Alto Networks, un leader en sécurité réseau, pour offrir des firewalls de nouvelle génération, à la fois virtuels et physiques, dotés des mêmes fonctionnalités de sécurité.
Avantages des Solutions Palo Alto Networks
- Identification Précise des Applications : Capacité à identifier les applications indépendamment du port TCP/UDP, du chiffrement (SSL ou SSH) ou des techniques d'évasion, offrant une visibilité et un contrôle approfondis.
- Filtrage Avancé sans Compromis sur les Performances : Fournit une prévention des intrusions, une protection contre les malwares traditionnels et modernes sans impact sur les performances réseau.
- Politiques de Sécurité Intégrées aux Applications : Permet l'écriture de règles de sécurité où les applications sont des composants intégrants, assurant une granularité et une précision accrues.
- Visibilité et Reporting : Offre des statistiques détaillées et des rapports pour une gestion et une surveillance efficaces de la sécurité.
- Adaptabilité Dynamique : Utilisation de fonctionnalités telles que les "dynamic object address" et les API XML pour s'intégrer avec les solutions d'orchestration, permettant à la politique de sécurité de suivre les mouvements et changements des machines virtuelles.