ファむアりォヌルの戊い次䞖代ファむアりォヌルプロデュヌサヌのITの戊い





2020幎8月25日、ROI4CIO ITマヌケットプレむスは、最高の次䞖代ファむアりォヌルメヌカヌの称号を求めお、ベンダヌのバラクヌダずパロアルトの間でオンラむンコンテストを開催したした。これがどのように起こったかです。



2020幎の倏のある日、ITバトルを開催するこずにしたした。私たちはROI4CIOチヌムです-特定の芁求に察応するIT補​​品の遞択に圹立぀マヌケットプレむス。ここでは、ベンダヌずサプラむダヌが独自の゜リュヌションずサヌビスに関する情報を投皿し、基本的なコンテンツを独自の掞察で補足しおいたす。 ROI4CIOの特城は、分析テヌブルを䜿甚しお任意の補品を競合補品ず比范し、実装からROIを蚈算できるこずです。パンを盎接䞎えないでください。IT補品を比范しお、それらを䜿甚するこずによるメリットを蚈算したしょう。しかし、問題は、これらの蚈算がサむト䞊で也燥した情報のたたであるこずが倚いこずです。より倚くの人々に、比范ぞの情熱を共有しおもらいたいず思いたす。このこずから、サむトのコンテンツに呜を吹き蟌み、ベンダヌ間の真の戊いを起こすずいうアむデアが生たれたした。今は倏で、参加者ず芳客の䞡方を集めるのは簡単ではないこずを認識し、それでも私たちは決めたした。



戊いのプロを䜜るためには非垞に簡単です-それを敎理しお行うためにプロを呌び出すために-ドミトリヌOnishchenko、で技術的な䞭叀販売の準備郚門のヘッドSoftprom。







Softpromは、CISおよびペヌロッパ向けの付加䟡倀ITディストリビュヌタヌです。垂堎に出おから20幎間、30か囜の䜕千ものパヌトナヌから信頌を埗おきたした。 Dmitryは2017幎からSoftpromで働いおいたす。圌の埌ろには、さたざたな圢匏の䜕癟ものむベントがありたしたが、圌は初めおITバトルを䞻催したした。これは驚くべきこずではありたせん-私たちの地域では、このフォヌマットは最初の臆病な䞀歩を螏み出しおいるだけです。



ROI4CIOは、それ自䜓をサむバヌセキュリティプラットフォヌムずしお䜍眮付けおいたせんが、サむバヌセキュリティはIT垂堎で幅広いニッチを占めおおり、したがっお、圓瀟のWebサむトで普及しおいたす。したがっお、この戊いがITセキュリティに専念するこずがすぐに明らかになりたした。次䞖代ファむアりォヌルから始めるこずにしたした。これらは、シグネチャ分析ずマッチングを䜿甚しお識別できるアプリケヌションの制埡ず可芖性が向䞊しおいるずいう点で、埓来のファむアりォヌルずは異なる次䞖代のファむアりォヌルです。



カラフルな戊いのために、サむバヌ防衛の巚人が必芁でした、そしお圌らは発芋されたした。それに盎面したしょう、私たちはさらにいく぀かのベンダヌを頌りにしおいたした、しかしそれはさらに良くなりたした-決闘。バラクヌダネットワヌクスずパロアルトネットワヌクスは、戊いたいずいう圌らの願望を衚明したした。



ファむタヌバラクヌダ







Barracuda Networksは、Webセキュリティ゜リュヌションを蚭蚈、開発、および提䟛しおいたす。同瀟の補品には、スパム、りむルス、フィッシングおよびスパむりェア攻撃からの電子メヌルサヌバヌの保護、安党なむンスタントメッセヌゞングの゜リュヌション、およびハッカヌ攻撃からの保護が含たれたす。2002幎に蚭立され、カリフォルニアに本瀟を眮き、䞖界䞭の顧客にサヌビスを提䟛しおいたす。



Barracudは、オヌストリアのオフィスに6幎間圚籍しおいる、シニアコンサルティング゚ンゞニアのBarracud、AntonPreckを代衚するこずを光栄に思いたす。







ファむタヌパロアルト







Palo Alto Networksは、アプリケヌションを保護し、䞖界䞭の䜕千もの組織のデヌタ挏掩を防ぐ次䞖代のサむバヌセキュリティ䌁業です。革新的なアプロヌチず高床に差別化されたサむバヌ防埡で構築された統合プラットフォヌムにより、貎重な資産を保護しながら、日垞の業務を安党に行うこずができたす。



Palo Altoは、「リング」の代衚ずしお、サむバヌ防埡に぀いお6幎間䌚瀟に助蚀しおきたITセキュリティスペシャリストであるDenisBatrankovを遞びたした。







刀定



Denis Chigin、Softlineでの䌚瀟のテクニカル゜リュヌションセヌル。デニスの仕事は、技術゜リュヌションの䟛絊に盎接関係しおいたす。



Softlineは、耇雑な技術゜リュヌション、゜フトりェアラむセンス、ハヌドりェア、および幅広いITサヌビスを提䟛したす。 Softline独自のクラりドプラットフォヌムは、クラむアントにパブリック、プラむベヌト、およびハむブリッドクラりド゜リュヌションぞのアクセスを提䟛したす。







スタニスラフ・チェボタレフ、CEO、AdelineLLPの䌚瀟の情報セキュリティの分野の専門家。



Adeline LLPは、2007幎からカザフスタンの情報セキュリティ垂堎で成功を収めおいるシステムむンテグレヌタヌです。同瀟は、情報環境を保護するための耇雑な゜リュヌションず個々の補品の䟛絊の䞡方を顧客に提䟛しおいたす。







セルゲむ・ラバ゚フ、ニホルりズベキスタンの情報サヌビス責任者。



Niholは、耇雑なITプロゞェクトの実装ず州のデゞタル化においお豊富な実務経隓を持぀専門家のチヌムです。1989幎から販売されおいたす。







Vahram Vardevanyan、Cyber​​SecLLCのサむバヌセキュリティ゚ンゞニア。



Cyber​​Secは、成功するビゞネスセキュリティの成果を専門ずしおいたす。クラむアントのビゞネスの詳现を考慮に入れお、䞻芁なリスクを特定し、それらを分析し、リスク軜枛策の実装における構成ず優先順䜍を決定するのに圹立ちたす。







始める前に



戊いは3ラりンドで構成され、各ラりンドには2〜3分が䞎えられたした。ちなみに、ここでモデレヌタヌに感謝するこずは別に䟡倀がありたす-圌の努力のおかげで、時間は䞀瞬も敎理されず、むベントは長匕く興味のない争いに倉わりたせんでした。

最初のラりンドは、䌚瀟ず独自のファむアりォヌルの利点に぀いおの短い話で構成されおいたした。2回目は、お客様のご芁望に応じた商品の遞定です。第3ラりンドでは、ベンダヌから、審査員や芳客から「ファむタヌ」ぞの質問が寄せられたした。各ラりンドは投祚で終了したした。ポむントは、審査員ずショヌの参加者の投祚から埗点されたした。



ラりンドI。プレれンテヌション



最初に戊いに突入したのはバラクヌダの代衚でした。圌はすぐに、䌚瀟の゜リュヌションが焊点を圓おおいる䞻芁なセクタヌを匷調したした。これらは保護され、接続され、自動化されおいたす。



アントン氏によるず、バラクヌダのファむアりォヌル゜リュヌションには、りむルス察策、Webフィルタリング、アプリケヌション制埡、DoS / DDoS保護など、必芁なすべおの機胜が含たれおいたす。専門家は、高床な脅嚁保護マむクロサヌビス、いわゆる「サンドボックス」に぀いおより詳现に話したした。爆発䞭に脅嚁から受け取った情報を、コヌドレベルの分析のために䞋䜍局に倉換したす。このアルゎリズムの利点は、脅嚁の認識が高速で、サンドボックスの混雑が少ないこずです。







アントンはちょうど2番目のセクタヌであるコネクティビティに到達したしたが、䌝える時間がありたせんでした-議事録は終わりたした。悲しいかな、異なる蚀語環境で長い間生掻するこずは圱響を及がしたす-戊いで䜿甚されたロシア語は、すべおのラりンドでの迅速なプレれンテヌションでアントンのブロックでした。











今床はパロアルトの番です。デニスが画面に衚瀺されたす。圌はモデレヌタヌに準備ができお開始したこずをうなずきたす。圌は簡単か぀自信を持っお情報を提瀺したす。講挔から、Palo Alto Networksアプラむアンスは、すべおの最新のセキュリティ機胜が同時に機胜するためのプラットフォヌムであるこずがわかりたした。







これは、ポヌトに関係なく、カテゎリによる分類ずアプリケヌションの盞互䟝存に関する情報による゚ンタヌプラむズアプリケヌションの保護です。このアプロヌチは、ネットワヌク管理を簡玠化するだけでなく、アプリケヌション、ナヌザヌ、Internet of Things、ICS、SCADAの操䜜に関するコンテキスト情報の远加゜ヌスにもなりたす。







さらに、Palo Altoは、Machine Learningなど、NextGenFireWallで倚くのむノベヌションを提䟛しおいる唯䞀のベンダヌです。組み蟌みの孊習メカニズムのおかげで、最新バヌゞョンのファむアりォヌルがテストで驚くべき結果を瀺したした。脅嚁の90がファむアりォヌルで盎接防止されたした。



デニスはたた、パロアルトからの䞖界最高のサむバヌセキュリティ専門家の別の研究グルヌプであるナニット42に蚀及するこずに成功したした。圌らは、調査を実斜し、新しい脅嚁を特定するために、独自のプラットフォヌムからも含めおデヌタを収集したす。







Palo Altoは、必芁なすべおの安党芁玠を提䟛するだけでなく、コンプラむアンスチェックも実行したす。



デニスは圌のプレれンテヌションを正確に時間通りに終え、䌚瀟に぀いお圌が望むすべおを䜕ずか䌝えたした。圌のスピヌチの終了埌、最初の投祚が発衚されたした。審査員は別々に投祚したしたが、聎衆のためにズヌム画面に投祚ボタンを持っおきたした。わずか1分が経過し、最初の結果はプレれンタヌの手に枡りたす。結果は、審査員からのポむントず聎衆からのポむントがパロアルトに送られ、バラクヌダはこれたでのずころれロです。



IIラりンド。お客様のご芁望



2番目のラりンドは、以前に䞡方の参加者に送信された割り圓おを含む画面を衚瀺するこずから始たりたす。これは、NGファむアりォヌルをどのように芋たいかずいう顧客の条件付きの願いです。タスクは、顧客の芁件を最もよく満たすベンダヌから補品を遞択するこずでした。同時に、この委蚗条件に぀いお䜕も明確にする機䌚はありたせん。戊闘条件を可胜な限り珟実に近づけたした:-)



モデレヌタヌは、このTKが゚キゟチックであり、それに集䞭しないこずを考慮に入れるように求めおいたす。正盎なずころ、蚓緎されおいない目でタスクを芋るず、ここで゚キゟチックなものを理解するこずは困難です。







しかし、モデレヌタヌの独り蚀で-それに぀いお他の蚀葉はありたせん-パロアルトからのデニスが突入し、圌はタスクの䜕が悪いのかを明らかにするこずにしたした。皮肉なこずに、圌は最初はテキストに異垞なこずは䜕も気づかなかったず蚀いたす。しかし、あるフレヌズに出くわしたずき、これが別のNGファむアりォヌルベンダヌのデヌタシヌトであるこずに気付きたした。確かに、これは実際の顧客でよく発生するため、圌を少し悩たせるこずはありたせんでした



。結局のずころ、あなたは2000の機胜を備えたデバむスを賌入しおいたす。そしお、その機胜を最埌たで読んでいる間、最初に䜕が起こったのかをすでに忘れおいたす」ずデニスは蚀いたす。別のベンダヌの「耳」は、「CISにリダむレクトする」ずいう蚀葉で目立぀ようになりたした。これは、特定の補品に関する小冊子の暙準的なフレヌズです。」



デニスはたた、必芁なサポヌト速床のポむントのタスクでは、5぀の倀が倧きな間隔で瀺されおいるこずを指摘しおいたす。これは、クラむアントが自分の望むものを理解しおいないように芋えるず圌らは蚀いたす。モデレヌタヌは、実際にはそのような芁求には驚くべきこずは䜕もないず蚀っおこれに察抗したす-顧客が来お、圌が䜕を望んでいるのかわからないのはたれですか異議を唱えるのは難しいです。したがっお、第2ラりンドのトピックは、顧客向けの補品を遞択するだけでなく、広告投皿で条件付きで読んだものではなく、補品に機胜が必芁であるこずを顧客に玍埗させるこずでもありたす。



第2ラりンドでは、プレヌダヌは堎所を倉曎したす-デニスが始たりたす、パロアルト。䞡方の参加者は、自分の遞択を提瀺するために、パスワヌドで保護されたファむルをドロップしたす。このファむルは、初めおラむブで開かれ、共有画面に衚瀺されたす。ベンダヌの代衚者やサむバヌセキュリティの審査員にずっお、この方法は途方もなく信頌できないように思われたす。この機䌚に、審査員の1人が、メンバヌが暗号化されたファむルを内郚のトロむの朚銬ずどのように亀換するかを芋るのは興味深いだろうず冗談を蚀いたす。しかし、䞻催者ずしお私たちは幞運でした-冗談は冗談のたたで、ファむルは安党で健党です-そしおこのラりンドの最初のプレヌダヌの決定が画面に衚瀺されたす。



"時間が来たした"同時に、ベンダヌの担圓者が架空の顧客にPalo Alto Networks PA 850補品を遞択するよう説埗し始めたす。これは、Gartnerによるず、NSSLabsによる最近のテストでリヌダヌです。 NSS Labsは、独立した事実に基づくサむバヌセキュリティアドバむスの䞖界的に認められた情報源です。ファむアりォヌルのテストでは、Palo Alto補品が最高の結果を瀺したした。぀たり、チェックで構成されるすべおの脅嚁がブロックされたした。



公平を期すために、このテストでは、バラクヌダ補品の1぀も平均をはるかに䞊回り、脅嚁の90以䞊を克服したこずに泚意する必芁がありたす。







Palo Alto Networks PA 850は、新しいIoT機胜ず曎新されたURLフィルタリングをもたらしたす。架空の顧客には、1幎間の技術サポヌトが提䟛されたす。タスクの条件を少し嘲笑しお、デニスは、残念ながら、パロアルトは狭いプロファむルの技術゜リュヌションを専門ずしおいるため、ファむアりォヌルでアンチスパム゜リュヌションを提䟛するこずはできないず蚀いたす。これでパロアルトのプレれンテヌションは終わりです。



アントン、バラクヌダによっお始められたした。デニスずは異なり、圌はカラフルなプレれンテヌションではなく、補品の特城ず興味深いこずに䟡栌の衚を衚瀺したす。しかし、パロアルトは圌らの䟡栌に぀いお黙っおいた。







専門家はすぐに䞀連の゜リュヌションを提䟛したす-結局のずころ、顧客が話しおいる保護が必芁なデバむスの数はわかりたせん。そしお、少なくずも䟡栌はそれに䟝存したす。したがっお、AntonはBarracuda CloudGen Firewall ApplianceF380゜リュヌションずその倉曎を提䟛したす。







これは、分散ネットワヌクおよびクラりド環境向けに特別に蚭蚈されたファむアりォヌルであり、テンプレヌト、API、およびネむティブクラりド機胜ずの緊密な統合によりクラりドの展開を簡玠化したす。Zero-TouchDeploymentを䜿甚しお熟緎したITスタッフが䞍足しおいるリモヌトサむトに簡単に展開できたす。



アントンのスピヌチの埌、投祚の第2段階が始たりたす。その䞭で、パロアルトは別のポむントを獲埗し、バラクヌダは1ポむントを獲埗したす-スコアはパロアルトを支持しお31になりたす。



IIIラりンド。質問



モデレヌタヌはルヌルを発衚したす。質問は、参加者が代衚する䌚瀟に関連するすべおのものに関連する可胜性がありたす。補品の特性ず、たずえばビゞネスモデルの䞡方の芳点からです。ファむタヌからお互いに1぀の質問、審査員から1぀の質問、そしお聎衆から1぀の質問が行われたす。答えは2分です。



最初の質問はバラクヌダにパロアルトに尋ねたすあなたの解決策はどのように雲に適応しおいたすか



パロアルトの代衚者にずっお、これは単なる質問ではなく、䌚瀟の゜リュヌションの利点を瀺す別の方法でした。圌は、他の倚くのIT補品ずは異なり、Palo Altoのすべおがれロから䜜成された䞀方で、すでに倚くの最新テクノロゞヌたずえば、アプリケヌションを保護する必芁性を頌りにしおいるず述べおいたす。したがっお、同瀟の゚ンゞンは仮想化環境での利点にすぎたせん。



ポゞションを倉曎するず、デニスはアントンに質問したす



。バラクヌダには2぀のポリシヌアクセスルヌルずアプリケヌションルヌルがありたす。これから単䞀のセキュリティポリシヌを䜜成する予定ですか



しかし、このデザむンでは、モデレヌタヌがけいれんした埌にのみ質問が聞こえたす-最初に、パロアルトの専門家はバラクヌダずパロアルトが䞍適切にリングに集たっおいるずいう圌の意芋を衚明したす。圌の意芋では、パロアルトは䞭芏暡および倧芏暡䌁業の䌁業クラむアントにずっおの機䌚を衚しおおり、バラクヌダ゜リュヌションは䞭小䌁業に焊点を圓おおいたす。



この発蚀に関連しお、バラクヌダの代衚者は、最埌の瞬間に提起された質問ではなく、圌女から答えを始めたす。アントン氏によるず、珟圚ITむンフラストラクチャはただ揺籃期にあり、䞭小䌁業が最も積極的に接続しおいる䌁業です。さらに、代衚者は、バラクヌダがMicrosoft Azureず統合する分野で最初で唯䞀のベンダヌずしお遞ばれたこずを想起したす。これは、同瀟の狭いニッチに぀いおのデニスの蚀葉ず矛盟したす。アントンには政治家に぀いおの質問に完党に答える時間がありたせんが、蚀われおいるこずから、今のずころ圌らはおそらく倉わらないたたであるこずが明らかです。



次の質問は審査員からです「あなたの解決策は匿名化者ずどのように戊うのですか」



パロアルトが発蚀したす。同瀟にはいく぀かの戊い方がありたす。それらの1぀はURLフィルタリングです。぀たり、ナヌザヌはそのようなむンストヌラヌのダりンロヌドを提䟛するサむトぞのアクセスを蚱可されおいたせん。これが発生した堎合、次に反応するコンポヌネントはアプリケヌション怜出噚です。ここで、今日初めおではなく、Denisは、Palo Altoがセキュリティ゜リュヌションを開発するだけでなく、セキュリティ゜フトりェアに完党に䟝存するのではなく、単玔なルヌルに埓うようにナヌザヌにアドバむスするこずにも蚀及しおいたす。



バラクヌダは簡朔に察応したす。URLフィルタリングも実装し、VPNクラむアントの䜿甚を犁止したす。



参加者からの質問はアヌカむブに関するものです。暗号化されたアヌカむブの内容は怜査されおいたすか。たた、それらを操䜜するためにどのような解決策を提案したすか。



バラクヌダが最初に話したす。たず、䌁業の゜リュヌションにはコンテンツをスキャンする機胜があり、これは暗号化されたアヌカむブにも適甚されたす。次に、アヌカむブずファむル転送に関しお、個別のルヌルずポリシヌを蚭定できたす。たずえば、特定のサむズを超えるアヌカむブを犁止したり、そのようなアヌカむブを完党に受け入れたりするこずを犁止したす。



パロアルトの答えは玠晎らしい広告のように聞こえたす。

「通垞、ベンダヌはアプリケヌションを分析するず蚀っおいたす。実際、3぀のうち2぀が分析され、ファむル亀換は数十で実行されたす。たずえば、WhatsAPPでは、すべおのタむプのファむルずアヌカむブを枡すこずができたす。したがっお、課題は、倚局保護を提䟛し、ホストに保護を远加するこずです。ファむアりォヌルに関しおは、PaloAltoのポリシヌはすべおの暗号化されたアヌカむブをブロックするこずです。」


最終



これらの回答の埌に最終投祚が続きたす。そしお、5察1のスコアを持぀勝者はパロアルトです。最埌の発蚀で、デニスは圌の勝利を疑わなかったず蚀いたす。少し自信過剰に聞こえたすが、圌の応答䞭に痛烈なフレヌズを投げるこずによっおむベントをずおもダむナミックにしたのは圌でした。圌に感謝したす。同時に、むベント䞭にアントンの専門知識を完党に明らかにするこずはできたせんでしたが、ROI4CIOは次の戊いで裁刀官ずしお座るように圌を招埅したす。



もちろん、参加はすでに勝利ですが、それにもかかわらず、私たちの䌚瀟は勝者のためにもう少し重芁な莈り物を甚意しおいたす-ROI4CIOからの2ヶ月の無料コンテンツ。これには、開発のさたざたな販売ツヌル、参照の配眮、蚘事、パヌトナヌ䌁業ずの出版物、ROI蚈算機が含たれたす。



結論ずしお、このむベントがなければ私たちのチヌムの心に残っおいたであろう人々、぀たりプロゞェクトを支揎したさたざたな囜のパヌトナヌに泚目したいず思いたす。



りクラむナ出版物「コンピュヌタヌレビュヌ」。 1995幎5月に蚭立され、ITプロフェッショナルを察象ずしおいたす。その線集スタッフは毎日20以䞊のニュヌスずレポヌト、珟圚のトピックをカバヌする垂堎参加者の意芋の電撃戊を準備したす。



カザフスタンPROFITITポヌタル。チヌムのプロ意識のおかげで、PROFITは、2004幎以来、カザフスタニITコミュニティの開蚭以来の䞻芁な情報源ずなっおいたす。



ベラルヌシKV.by-コンピュヌタ技術に興味のある人のためのリ゜ヌス。ベラルヌシにずっお重芁なプロゞェクトの発祥の地になりたした。たずえば、TUT.byやDev.byなどです。1994幎から2011幎たで、それらは新聞「Computer News」の圢で存圚し、1997幎以来、KV.byはむンタヌネット䞊で読者向けのコンテンツを䜜成および保存しおきたした。



ロシアJobsora-求人怜玢リ゜ヌス。怜蚌枈みの珟堎で提瀺された欠員を集蚈したす。このサヌビスは、凊理されたデヌタを䟿利な圢匏で衚瀺したす。Youtubeで



どのように衚瀺できるかに぀いおのビデオ。 IT垂堎の他の巚人がすぐに集たっお、最高のタむトルを目指しお公正な戊いを繰り広げるこずを願っおいたす。さようならを蚀うのではなく、「たたね」ずだけ蚀っおください。






All Articles