A Cisco anunciou, esta semana, uma série de lançamentos que visam a integração da segurança em toda a rede estendida – do data center a dispositivos, filiais e a nuvem, proporcionando visibilidade e controle de ameaças difusas. Com a segurança integrada em todos os lugares – Security Everywhere –, tanto empresas como provedores de serviços estarão capacitados para entregar recursos de segurança demandados pelo cenário atual de ameaças e para captar oportunidades de negócios advindas do crescimento da economia digital e da Internet de Todas as Coisas (Internet of Everything - IoE).
 
Espera-se que o mercado da IoE gere US$ 19 trilhões para as empresas na próxima década, o que representa US$ 1,7 trilhão em oportunidades para provedores de serviços (Cisco Consulting Services, 2013). Além disso, de acordo com o Cisco VNI Forecast 2015, o número de dispositivos conectados passará de 14 bilhões em 2014, para 24 bilhões em 2019. Paralelamente, o crime digital também se torna cada vez mais sofisticado e industrializado, aumentando também as oportunidades financeiras para os ataques; avaliadas entre US$ 450 bilhões e US$ 1 trilhão (Fonte: Segurança Cibernética: Avaliando nossas vulnerabilidades e desenvolvendo uma resposta eficaz, Audiência na Comissão de Comércio, Ciência e Transporte do Senado dos Estados Unidos, em 19 de março de 2009).
 
Security Everywhere para empresas e provedores de serviços
 
A Cisco está ampliando a integração da segurança por toda a rede estendida para minimizar a complexidade de gerenciamento da segurança em organizações fragmentadas e expandir a visibilidade contra ameaças em todas as infraestruturas das empresas e de provedores de serviços globais. Para isso, está acrescentando mais sensores para aumento de visibilidade; mais pontos de controle para reforço das aplicações; e proteção avançada contra ameaças difusas para redução do tempo de detecção, resposta e correção, limitando assim o impacto dos ataques. Com o Security Everywhere, a Cisco passa a oferecer proteção escalável contra ameaças, cobrindo a maior variedade de vetores de ataque continuamente - ou seja, antes, durante e depois de um ataque.
 
Ampliando Soluções para Empresas   
 
A Cisco está lançando o seguinte conjunto de soluções em seu portfólio de rede:
 
- Endpoints: Com o Cisco AnyConnect, habilitado com o Cisco AMP for Endpoints, clientes que utilizam a solução VPN AnyConnect 4.1 da Cisco agora podem facilmente implantar e ampliar significativamente sua proteção contra ameaças em endpoints habilitados para VPN, para uma proteção contínua e retrospectiva contra malwares avançados.
 
- No escritório e nas filiais: O Serviço FirePOWER da Cisco com Roteador de Serviços Integrados (ISR) oferece gerenciamento de recursos de prevenção contra invasão de próxima geração (Next-Generation Intrusion Prevention System - NGIPS) centralizado e Proteção contra Malware Avançada (AMP) no escritório e nas filiais integrados à estrutura da rede fabric, onde aparelhos de segurança específicos podem não ser viáveis.
 
- Rede-como-sensor e Enforcer: A Cisco tem incorporado várias tecnologias de segurança à infraestrutura de rede, proporcionando visibilidade mais ampla contra ameaças, e identificação mais ágil dos usuários e dispositivos associados às anomalias, ameaças e mau uso das redes e aplicações. Os novos recursos incluem:
 
- Integração ampliada entre o Identity Services Engine (ISE) e Lancope StealthWatch: As empresas podem ir além do mapeamento de endereços IP para identificar vetores de ameaças baseadas no contexto do ISE de quem, o que, onde, quando e como os usuários e dispositivos estão conectados e acessando os recursos de rede. Esse serviço permite maior visibilidade contextual da ameaça com o StealthWatch para aceleração na identificação de ameaças.
 
- NetFlow no Cisco UCS: Ampliando o recurso de rede-como-sensor da Cisco para os servidores físicos e virtuais, os clientes têm agora maior visibilidade dos padrões de fluxo de tráfego de rede e informações de inteligência relacionadas à ameaças no data center.
 
Com estes novos recursos de segurança incorporados, as redes da Cisco estão capacitadas para automatizar e aplicar as políticas de segurança dinamicamente. Os clientes podem segmentar as aplicações e os usuários por toda a rede – em todos os ambientes estendidos da empresa –, colocando em prática a política para definir quais usuários podem acessar determinadas aplicações, e que tráfego pode atravessar a rede e automatizar operações de segurança.
 
- Integração do TrustSec + ISE e do StealthWatch: o StealthWatch já pode bloquear dispositivos de rede suspeitos, alterando a segmentação e oferecendo uma resposta agindo à atividade maliciosa identificada. A plataforma ISE pode então modificar as políticas de acesso aos roteadores, switches e controladores wireless LAN da Cisco, integrados com a tecnologia TrustSec.
 
Outros lançamentos da Cisco:
 
• Serviços de Identidade Hospedado (Hosted Identity Services) fornece segurança completa, 24/7, entregue em nuvem para a plataforma de gerenciamento de segurança Identity Services Engine da Cisco, que unifica e automatiza o controle de acesso de rede seguro. O novo serviço hospedado agiliza o tempo de implantação, suportando o crescimento do negócio e fornecendo controle de identidade dos usuários e dispositivos autorizados na rede, por função e contextualizado, agilizando as atividades móveis da empresa.
 
• pxGrid Ecosystem: Onze novos parceiros aderiram ao pxGrid Ecosystem com a inclusão de várias novas categorias de tecnologia no ecossistema, incluindo a segurança em nuvem e o gerenciamento de desempenho em rede/aplicação. O pxGrid consiste num sistema de troca de informação contextual de segurança na rede da Cisco, que permite que plataformas de segurança compartilhem informações para melhor detecção de ameaças, mitigação e operações globais de segurança.