Contenido Archivado

El siguiente contenido es de una versión anterior de este sitio web y es posible que no se muestre correctamente.

Con el objetivo de proteger el data center frente a las amenazas de los entornos virtualizados, Cisco ha dado a conocer un conjunto de soluciones de seguridad que amplían la capacidad de los profesionales para reforzar el blindaje del centro de datos.

En esta nueva oferta de seguridad se incluye un nuevo software escalable para firewall, la familia Cisco Adaptive Security Appliance (ASA); un firewall ASA virtualizado para entornos multi-usuario; un sistema de prevención de intrusiones (IPS) para centros de datos; y mejoras en Cisco AnyConnect Secure Mobility Client, para responder a las demandas de la fuerza de trabajo móvil.

Con estas novedades, Cisco pretende ayudar a los departamentos de seguridad a responder a los requisitos impuestos por los nuevos entornos virtuales y en la nube de alto rendimiento. La compañía considera que las políticas de red deben unificarse a través de los entornos físicos y virtuales y la comunicación entre máquinas virtuales debe ser asegurada.

En primer lugar, Cisco ha actualizado el sistema operativo de la plataforma ASA 9.0. Es capaz de escalar hasta 320 Gbps en modo firewall y 60 Gbps como IPS, alcanzando un millón de conexiones por segundo y 50 millones de conexiones concurrentes. Esta novedad se comercializa en modo pago por uso y su escalabilidad se consigue mediante tecnología de clustering. Para entornos cloud computing, ofrece seguridad multi-usuario.

La plataforma ASA 9.0 se integra también con la seguridad Cisco Cloud Web, para facilitar un profundo escaneo del contenido. Finalmente, proporciona funcionalidades de seguridad remotas mejoradas, al soportar conexiones IPv6.

Por otra parte, la compañía ofrece tecnología ASA optimizada para entornos virtuales y cloud. Cisco ASA 1000V es un firewall ASA construido específicamente para entornos multi-usuario virtuales y cloud. Según indican desde Cisco, una sola instancia ASA 1000V puede proteger una gran cantidad de cargas de trabajo con diferentes políticas de seguridad a través de múltiples hosts ESX.

El dispositivo protege el extremo del usuario y permite la segmentación segura para obtener una completa seguridad de principio a fin a través de entornos físicos, virtuales y clouds públicas o privadas. Ha sido construido sobre el switch Nexus 1000V Series.

En el conjunto de novedades de Cisco se encuentra también Cisco IPS 4500 Series, un IPS construido para el data center. Ofrece un rendimiento de 10 Gbps por unidad de rack y protege los recursos críticos en un formato compacto 2RU. Ayuda en la toma de decisiones para mitigar ataques, mediante la implementación de IPS basado en el contexto que incluye análisis de reputación de red.

A estos lanzamientos se une Cisco Security Manager 4.3, que proporciona una gestión escalable y centralizada para que los administradores puedan gestionar con eficiencia una amplia gama de dispositivos de seguridad de Cisco, ganando visibilidad a través de la red. Gestiona entornos de seguridad diversos, incluyendo Cisco ASA 5500 y 5500-X Series Adaptive Security Appliances; Cisco IPS 4200, 4300 y 4500 Series Sensor Appliances; Cisco AnyConnect Secure Mobility Client y Cisco Secure Routers.

Una sola instalación de CSM puede gestionar un gran número de dispositivos, mejorando así la escalabilidad. Permite, además, monitorizar el estado y rendimiento de los equipos Cisco ASA e IPS. Además, facilita el acceso basado en APIs para los datos de configuración de políticas de Cisco Security Manager.

Por último, Cisco AnyConnect 3.1 permite un acceso remoto seguro a los recursos de red para simplificar los despliegues BYOD, la compatibilidad con IPv6 y encriptación de próxima generación.

La compañía ofrece asimismo servicios profesionales y de soporte, bien proporcionados por Cisco o por sus partners, que ayudan a los clientes a planificar, construir y gestionar de forma segura complejas infraestructuras de data center y cloud.

“Aquellas empresas que quieran aprovechar todos los beneficios del cloud y de la virtualización del data center deben entender la seguridad como un elemento facilitador, y no como un obstáculo. Una seguridad de red consistente permite habilitar las políticas de la empresa a través de entornos híbridos (físicos, virtuales y cloud), ayudando a los responsables del centro de datos a adoptar el modelo de TI como servicio con total seguridad y sin afectar al rendimiento de red”, indica Christopher Young, vicepresidente sénior y director general de seguridad de Cisco.