Адаптивная безопасность сети
Стандартизация
21 октября 1998 года компания Internet Security Systems объединилась с ведущими предприятиями промышленности с целью образования Альянса адаптивной безопасности сети (Adaptive Network Security Alliance, ANSA). ANSA — инициатива, охватывающая широкий спектр промышленных предприятий и направленная на разработку технологии адаптивного управления безопасностью сети с целью значительного повышения уровня защищенности предприятия. Партнеры ANSA смогут использовать модули адаптивного управления безопасностью сети (Adaptive Network Security Modules) и инструменты разработки программного обеспечения (SDK), разработанные компанией ISS, для интеграции возможностей адаптивного управления безопасностью сети в свои продукты. Исходные модули ANS будут поддерживать функциональные возможности по адаптивной защите для межсетевых экранов, средств организации виртуальных частных сетей (VPN), антивирусного ПО и систем обнаружения атак, инфраструктуры шифрования с открытым ключом (PKI), маршрутизаторов, коммутаторов, продуктов системного и сетевого мониторинга и т.п.
ANSA предоставит свои модули для работы в следующих четырех ключевых областях:
- Active Response. Благодаря ANSA межсетевые экраны, маршрутизаторы, коммутаторы и другие средства смогут автоматически реконфигурировать себя для отражения атаки в реальном масштабе времени, а также для предотвращения дальнейшего проникновения нарушителя в сеть.
- Lock Down. Неправильная конфигурация может сделать любую технологию уязвимой к атаке или иной враждебной деятельности. Компания ISS будет сотрудничать с партнерами ANSA для того, чтобы разработать пользовательские шаблоны, которые сделают возможной надежную конфигурацию системы защиты сетевых устройств. Это даст покупателям уверенность в том, что продукт партнера ANSA не подвергнется атакам нарушителей и будет функционировать так, как было задумано.
- Decision Support. Принятие своевременных и эффективных решений и планирование в области защиты информации требуют анализа огромного количества данных от всех средств защиты и сетевых устройств. ANSA предоставит механизм для принятия быстрых и обоснованных решений по защите крупномасштабного предприятия путем сбора, объединения и анализа данных, поступающих от различных средств защиты информации и сетевых устройств, разработанных партнерами ANSA. Полученная информация будет передаваться на консоли управления для принятия немедленных ответных действий.
- Adaptive Security Network Management. ANSA будет интегрировать адаптивное управление безопасностью сети с платформами управления системой предприятия (например, HP OpenView). Эта интеграция упростит ужесточение и внедрение политики безопасности по всему предприятию.
В настоящий момент в альянс ANSA входит более 70 крупнейших фирм мира, работающих в области информационных технологий. В их числе: 3Com, CheckPoint Software Technologies, Compaq Computer, Hewlett-Packard, Nortel Networks, ODS Networks, Tivoli Systems, VeriSign, V-ONE. Из российских компаний в альянс ANSA входит НИП «Информзащита».