Toenemende volumes aan dataverkeer, zoals media-rich applicaties (video-on-demand en streaming video) en consolidatie van het datacenter stuwen de behoefte aan bandbreedte en hogesnelheidsaansluitingen op. 10Gb Ethernet sluipt overal organisaties binnen, en confronteren carriers met een sterk groeiende capaciteitsvraag. 10GbE was alleen al in 2006 goed voor een markt van 1,8 miljard dollar (Dell'Oro Group). Ondertussen vermenigvuldigen de beveiligingsrisico’s zich in aantal en in complexiteit. Dit vraagt om diverse methoden van bescherming op de netwerk- en de applicatielaag. In beide gevallen staan de prestaties en de schaalbaarheid van het netwerk onder druk. Veel bedrijven vinden de oplossing in een multi-threat platform, dat kan functioneren in een 10GbE-omgeving en dat ongekende niveaus van verwerkingskracht en beveiliging biedt.
Stees meer ondernemingen, universiteiten, overheidsorganisaties, onderzoeksinstituten en publieke instellingen - om vaste en mobiele telefoonbedrijven niet te noemen – investeren in multi-threat security-oplossingen om hun netwerkverkeer en investeringen te beschermen. Nu alles in de toekomst op steeds hogere niveaus van capaciteitsbeslag van het netwerk wijst, zal de 'virtuele' omvang van deze organisaties ongekend toenemen. De uitdaging om een veilige toekomst voor hun snellere en grotere netwerken te plannen, kan zelfs al in 2010 leiden tot een nieuwe 100GbE standaard.
Op de lange lijst van IT-mythen (ergens in de buurt van "de overheid leest de e-mail van iedereen") staat de notie dat multi-threat security uitsluitend voor het MKB bestemd is. Tot nu toe krijgt men het idee dat alleen losstaande firewalls, antivirus-platforms, IDP-systemen etc. beproefd, robuust en betrouwbaar genoeg zijn voor de wereld van de grote ondernemingen, wat met name komt door de veteranenstatus van dergelijke oplossingen. 'Deze technologie is gepokt en gemazeld' luidt de claim, wat Hollywood producers ook zeiden over Kevin Costner, voordat ze zich realiseerden dat hij niet kon acteren en niemand zijn films leuk vond.
ATCA compliant (dat wil zeggen gecertificeerde carrier grade) multi-threat security-oplossingen voor de 10 Gigabit netwerkomgeving zijn al lang en breed gearriveerd. Toch wordt nog steeds van ons verwacht te vinden dat deze ‘nieuwe’ generatie beveiligingstechnologieën (inmiddels al weer een decennium oud) de kwetsbare, speelse nakomertjes zijn van het volwassen en op eigen benen staande point product wonderkind.
Gezien de beweging naar grotere, snellere en meer complexe netwerken is het niet verwonderlijk dat de conventionele aanpak om ‘best-of-breed’ point products in te zetten niet langer voldoet. IDC voorspelt dat aan het einde van het lopende jaar 80% van alle beveiligingsoplossingen zal worden verschaft via een dedicated appliance. Dit komt doordat single function toepassingen voor geen enkele bedrijfsomvang strategische waarde meer bieden. Vandaar de stelling dat security ‘pointless’ is geworden. Sterker nog, deze dure, omslachtige en inefficiënte aanpak om serieuze netwerkproblemen te lijf te gaan, verliest aan populariteit. Het marktaandeel van de point-vendors kalft in het zelfde tempo af als waarin haastig in elkaar geflanste ‘UTM’-producten worden geïntroduceerd.
In de 10GbE business en IT-omgeving van vandaag is alles wat geen complete bescherming biedt geen optie. Er is een almaar groeiende hoeveelheid aan infrastructuur en informatie te beschermen en een grotere hoeveelheid, diversiteit en intensiteit aan dreigingen af te weren.
Security wordt min of meer "pointless". Zonder een efficiëntere en economischer blended multi-threat aanpak kan het ook zinloos worden.
Door Harm Jan Arendshorst, Manager Fortinet Benelux
Deze posting is gelocked. Reageren is niet meer mogelijk.