Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup...

32
Temat slajdu Miejscowość, XX.YY.2017 Mikrosegmentacja w sieciach kampusowych Aruba 360 Security Fabric Warszawa, 18.04.2018

Transcript of Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup...

Page 1: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

Temat slajdu

Miejscowość, XX.YY.2017

Mikrosegmentacja

w sieciach kampusowychAruba 360 Security Fabric

Warszawa, 18.04.2018

Page 2: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

AGENDA

1. Wprowadzenie

2. Mikrosegmentacja

3. Mikrosegmentacja w produktach Aruba Networks

4. Aruba 360 Secure Fabric

Page 3: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

Wprowadzenie

Page 4: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

Aruba Networks

Założona w 2002 roku

W 2004 roku domniemane rozmowy na temat przejęcia przez Cisco

Systems

W 2005 roku Cisco kupuje największego konkurenta Aruba - Airespace

Pierwszy duży, globalny kontrakt – Microsoft w 2005 roku

W 2015 roku, Aruba zostaje przejęta przez Hewlett Packard Enterprise

HQ – Santa Clara, Kalifornia

Page 5: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

Pojęcie roli

Identyfikator przypisywany użytkownikowi podłączonemu do systemu

Definiuje uprawnienia użytkownika takie jak dostęp do systemów,

politykę firewall, poziom uprawnień, prawo do odczytu itp.

Znaczenie lokalne dla systemu gdzie została zastosowana

Page 6: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

Zastosowanie roli w systemach IT

Dostęp w oparciu o rolę stosowany powszechnie w kontroli dostępu

administracyjnego

Wielu producentów wspiera mechanizm roli dla dostępu do sieci

Rola dostępna na urządzeniach firewall, dynamicznie przypisuje polityki

do ruchu użytkownika (Palo Alto, Check Point, Fortinet)

Page 7: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

Pojęcie roli w sieci

Identyfikator przypisywany każdemu użytkownikowi podłączonemu do

urządzenia sieciowego

Definiuje uprawnienia użytkownika takie jak dostęp do systemów i

kontrakt QoS, może również zwierać politykę aplikacyjną

Znaczenie lokalne

Przeważnie przekazywana z systemu typu NAC (np. ClearPass)

Rola może ulec zmianie w trakcie trwania sesji

Page 8: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

Elementy roli w Aruba Networks

Polityka firewall, w tym reguły stateful oraz QoS

VLAN ID

Czas reautentykacji

Parametry VPN

Przekierowanie na stronę WWW

Maksymalna ilość sesji

Tryb pracy (tunelowanie)

Page 9: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

Downloadable User Roles

Page 10: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

Mikrosegmentacja

Page 11: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

Mikrosegmentacja

Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w

sieci, przeważnie realizowana na bazie VLAN

Mikrosegmentacja – separacja pojedynczych elementów, takich jak

serwery czy użytkownicy

Zwiększa:

Kontrolę – więcej ruchu jest poddawane weryfikacji z politykami

bezpieczeństwa

Widoczność ruchu (analityka)

Page 12: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

Mikrosegmentacja w Data Center

Powszechnie stosowana w dużych ośrodkach

Najczęściej pod nazwą Network Overlay lub Network Virtualization

Wiele technologii:

VXLAN

NVGRE

STT

LISP

SDN

Page 13: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

Wyzwania związane z mikrosegmentacją

Infrastruktura

Zarządzanie

Integracja z istniejącymi systemami kontroli dostępu do sieci i systemami

operacyjnymi

Page 14: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

Transport ruchu w sieci bezprzewodowej

Page 15: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

Mikrosegmentacja w produktach Aruba Networks

Page 16: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

Mikrosegmentacja w kontrolerach Aruba

Klasyczny model tunelowania ruchu z AP do kontrolera

Możliwość tworzenia tunelu do więcej niż 1 kontrolera – Multi Zone

Kontroler jest firewall’em:

Pełna inspekcją state-full

Kontrola aplikacji

Filtrowanie URL’i

Page 17: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

Multi Zone

Page 18: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

Mikrosegmentacja przełącznikach Aruba

Klasyczny model tunelowania ruchu z AP do kontrolera

Możliwość tworzenia tunelu do więcej niż 1 kontrolera – Multi Zone

Kontroler jest firewall’em:

Pełna inspekcją state-full

Kontrola aplikacji

Filtrowanie URL’i

Page 19: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

Per Port Tunneled Node

Page 20: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

Per User Tunneled Node

Page 21: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

Aruba 360 Secure Fabric

Page 22: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

Aruba 360 Secure Fabric

Page 23: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

Secure Core

Trusted Traffic

Centralized encryption

Per-user virtual

connection/FW

Device Assurance

Hardware-enforced protection

Per-user virtual

connection/FW

Analytics-Ready Insights

Traffic intelligence

Tuned for Machine Learning

Page 24: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

ClearPass Policy Manager

Analytics-Ready Insights

Traffic intelligence

Tuned for Machine Learning

Page 25: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

Security Exchange

Analytics-Ready Insights

Traffic intelligence

Tuned for Machine Learning

Page 26: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

Przykładowa integracja w ramach Security Exchange

Analytics-Ready Insights

Traffic intelligence

Tuned for Machine Learning

Page 27: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

Wsparcie dla produktów

Analytics-Ready Insights

Traffic intelligence

Tuned for Machine Learning

Page 28: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

IntroSpect

Analytics-Ready Insights

Traffic intelligence

Tuned for Machine Learning

Page 29: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

IntroSpect

Analytics-Ready Insights

Traffic intelligence

Tuned for Machine Learning

Page 30: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

IntroSpect

Analytics-Ready Insights

Traffic intelligence

Tuned for Machine Learning

Page 31: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

IntroSpect i ClearPass

Analytics-Ready Insights

Traffic intelligence

Tuned for Machine Learning

Page 32: Mikrosegmentacja w sieciach kampusowych - Amazon S3€¦ · Segmentacja - logiczna separacja grup usług/ruchu tego samego typu w sieci, przeważnie realizowana na bazie VLAN Mikrosegmentacja

Tomasz Mańka

Presales Team Manager

[email protected]

+48 519 351 406