Soporte de Illumio para IBM AIX y Oracle Solaris
En 2014, Illumio revolucionó la microsegmentación al introducir la plataforma de seguridad adaptativa (ASP) con aplicación distribuida basada en host que incluye visibilidad y seguridad en tiempo real para todos los entornos de computación en la nube y centros de datos. A medida que nuestra solución y nuestros clientes maduran, vimos que Illumio se extiende a nuevas áreas, muchas de las cuales son entornos regulados críticos con sistemas operativos heredados como IBM AIX y Oracle Solaris en su núcleo.
VEN y ahora
Uno de los componentes clave de la solución Illumio es el nodo de cumplimiento virtual (VEN), que se instala en la carga de trabajo (también conocida como sistema operativo) y desempeña un papel importante en la recopilación de contexto sobre las comunicaciones entre los componentes de la aplicación y la recepción de instrucciones de Policy Compute Engine (PCE) para aplicar la política de microsegmentación. Esa directiva se aplica mediante el firewall nativo del sistema operativo y, desde su lanzamiento en 2014, admitimos la plataforma de filtrado de Windows en Windows Server e iptables en Linux.
Los clientes implementan Illumio ASP para segmentar y controlar las comunicaciones entre aplicaciones, reducir la superficie de ataque y restringir la posibilidad de que las amenazas se muevan lateralmente a través de sus entornos. Vemos que los clientes quieren emplear cada vez más la microsegmentación de Illumio para abordar cada vez más casos de uso para proteger entornos críticos.
En muchos de estos entornos, vemos una combinación de sistemas operativos que incluyen no solo los típicos servidores Windows y Linux, sino también sistemas operativos heredados como AIX y Solaris. Estos sistemas operativos heredados a menudo ejecutan servicios críticos que se encuentran en entornos regulados, donde los clientes deben cumplir con los requisitos de cumplimiento, como HIPPA, PCI y GDPR.
Otro entorno crítico que se rige por la regulación es SWIFT. Los entornos SWIFT, que se encuentran en muchas instituciones financieras, se emplean para transmitir mensajes financieros entre bancos, depositarios y otras entidades financieras. Con este papel esencial, el funcionamiento adecuado y seguro de estos entornos es crucial para todos los afiliados a SWIFT. Desde que SWIFT ganó terreno en la década de 1990, cuando los servidores sin sistema operativo eran la norma, muchos de nuestros clientes tienen cargas de trabajo de IBM AIX y Oracle Solaris que se ejecutan en entornos SWIFT.
Introducción al soporte para IBM AIX y Oracle Solaris
Nos complace presentar VEN para IBM AIX y Oracle Solaris, que proporcionan visibilidad completa y aplicación nativa de la política de microsegmentación para ayudar a los clientes a proteger las aplicaciones más críticas y cumplir con los requisitos de cumplimiento para entornos con estos sistemas operativos. El VEN en estos sistemas es un agente eficiente que ofrece seguridad empleando el módulo IPFilter existente dentro de AIX y Solaris. El VEN proporciona contexto de carga de trabajo y recibe instrucciones del PCE, que emplea para programar IPFilter para hacer cumplir las reglas de microsegmentación.
La versión 17.1.0 VEN ahora está disponible para las siguientes versiones de AIX y Solaris:
Tecnología AIX 6.1 Nivel 9 (64 bits)
Tecnología AIX 6.1 Nivel 9 (64 bits)
Tecnología AIX 6.1 Nivel 9 (64 bits)
Solaris-11.3 SPARC (64 bit)
Solaris-11.3 SPARC (64 bit)
Solaris-11.3 SPARC (64 bit)