07 checkpoint

Upload: marcelo-greby-rojas

Post on 14-Apr-2018

243 views

Category:

Documents


0 download

TRANSCRIPT

  • 7/30/2019 07 Checkpoint

    1/29

    2010 Check Point Software Technologies Ltd. | [Restricted] ONLY for designated groups and individuals

    Cloud Computing: Suinformacin estasegura?

    Elier Cruz, [email protected]

    CISSP-ISSAP-ISSEP

    1

    mailto:[email protected]:[email protected]
  • 7/30/2019 07 Checkpoint

    2/29

    2

    22011 Check Point Software Technologies Ltd. | [Confidential] For Check Point users and approved third parties |

    Agenda

    2 Seguridad en la Nube Privada

    3 Seguridad en la Nube Pblica

    1 Mercado Actual

    2

  • 7/30/2019 07 Checkpoint

    3/29

    3

    32011 Check Point Software Technologies Ltd. | [Confidential] For Check Point users and approved third parties |

    Nube

    Virtualizacin vs. Nube

    Virtualizacin Eficiente es buena

    Virtualizacin

    La virtualizacin es buena

    Pero la nube es mucho mejor!

    3

  • 7/30/2019 07 Checkpoint

    4/29

    4

    42011 Check Point Software Technologies Ltd. | [Confidential] For Check Point users and approved third parties |

    Que es la Nube? -NIST Framework-

    Cloud computing is a model forenabling convenient, on-demand

    network access to a shared pool of

    configurable computing resources (e.g.,

    networks, servers, storage,

    applications, and services) that can berapidly provisioned and released with

    minimal management effort or service

    provider interaction. This cloud model

    promotes availability and is composed

    of five essential characteristics, three

    service models, and fourdeployment

    models.

    4

  • 7/30/2019 07 Checkpoint

    5/29

    5

    52011 Check Point Software Technologies Ltd. | [Confidential] For Check Point users and approved third parties |

    Cloud Definition Framework

    Community

    CloudPrivateCloud

    Public Cloud

    Hybrid Clouds

    Deployment

    Models

    Service

    Models

    Essential

    Characteristics

    Common

    Characteristics

    Software as a Service

    (SaaS)

    Platform as a Service

    (PaaS)

    Infrastructure as a

    Service (IaaS)

    Resource Pooling

    Broad Network Access Rapid Elasticity

    Measured Service

    On Demand Self-Service

    Low Cost Software

    Virtualization Service Orientation

    Advanced Security

    Homogeneity

    Massive Scale Resilient Computing

    Geographic Distribution

    Basedupon originalchartcreated byAlexDowbor-http://ornot.wordpress.com5

  • 7/30/2019 07 Checkpoint

    6/29

    6

    62011 Check Point Software Technologies Ltd. | [Confidential] For Check Point users and approved third parties |

    Interno

    Data Center

    Externo

    Web Hosting

    Virtualizacin

    Nube Privada

    SaaS

    Nube Hibrida

    Nube Pblica

    Efic

    iencia

    La Evolucin de la Nube

    $11.8 billiones 2014 $55 billiones 2014

    6

  • 7/30/2019 07 Checkpoint

    7/29772011 Check Point Software Technologies Ltd. | [Confidential] For Check Point users and approved third parties |

    Agenda

    1 Mercado Actual

    3 Seguridad en la Nube Pblica

    2

    Seguridad en la Nube Privadas Problema en las VPN

    Seguridad en la Nube Dinmica

    Security Gateway Virtual Edition

    7

  • 7/30/2019 07 Checkpoint

    8/29882011 Check Point Software Technologies Ltd. | [Confidential] For Check Point users and approved third parties |

    Nube Privada

    Reducin de CostosConsolidacin de 1.000 servidores de 100k watts en 100 servidores de 10k watts

    IT como ServicioIT Se convierte en un proveedor de Internet de la Corporacin

    8

  • 7/30/2019 07 Checkpoint

    9/29992011 Check Point Software Technologies Ltd. | [Confidential] For Check Point users and approved third parties |

    La evolucin hacia la nube privada

    Datacenter 2003

    Corpnet DMZ Extranet

    1:10 Zona deSeguridad (VLANs)

    por Servidor

    1:1 Servidor por

    Aplicacin

    9

  • 7/30/2019 07 Checkpoint

    10/2910102011 Check Point Software Technologies Ltd. | [Confidential] For Check Point users and approved third parties |

    La evolucin hacia la nube privada

    Virtualizacin deAplicaciones

    Corpnet DMZ Extranet

    1:1 Zona de Seguridad(VLANs) por Servidor

    1:5 Servidor por

    Aplicacin

    2006

    10

  • 7/30/2019 07 Checkpoint

    11/2911112011 Check Point Software Technologies Ltd. | [Confidential] For Check Point users and approved third parties |

    La evolucin hacia la nube privada

    Redes Virtuales

    Corpnet DMZ Extranet

    5:1 Zona de Seguridad(VLANs) por Servidor

    1:20 Servidor por

    Aplicacin

    2010

    11

  • 7/30/2019 07 Checkpoint

    12/2912122011 Check Point Software Technologies Ltd. | [Confidential] For Check Point users and approved third parties |

    La evolucin hacia la nube privada

    Consolidacin deDataCenter

    Corpnet DMZ Extranet

    20:1 Zonas deSeguridad(VLANs) por

    Servidor

    1:100 Servidor por

    Aplicacin

    2012

    12

  • 7/30/2019 07 Checkpoint

    13/2913132011 Check Point Software Technologies Ltd. | [Confidential] For Check Point users and approved third parties |

    Problemas de control de VLANs

    Barato y Fcilde agregaraplicaciones

    Todo el mundo

    quiere maquinas

    virtuales

    DemasiadasComo

    protegerlas?

    Ms VLAN para

    segmentos deVM

    Dispersin deVLANs:

    Problema deseguridad

    Complejidad operativa

    Difcil cumplir una regulacin

    Puntos Negros

    Latencia

    13

  • 7/30/2019 07 Checkpoint

    14/2914142011 Check Point Software Technologies Ltd. | [Confidential] For Check Point users and approved third parties |

    La nube privada - necesita Seguridad

    Inspeccin de trfico entre las

    Mquinas Virtuales (VMs)

    Seguridad en las Nuevas

    Mquinas Virtuales

    Proteccin contra AmenazasExternas

    14

  • 7/30/2019 07 Checkpoint

    15/2915152011 Check Point Software Technologies Ltd. | [Confidential] For Check Point users and approved third parties |

    Hypervisor

    VM VMVM

    La nube privada - necesita Seguridad

    Inspeccn de trafico entre las

    Mquinas Virtuales (VMs)

    Seguridad en las Nuevas

    Mquinas Virtuales

    Proteccin contra AmenazasExternas

    15

  • 7/30/2019 07 Checkpoint

    16/2916162011 Check Point Software Technologies Ltd. | [Confidential] For Check Point users and approved third parties |

    La nube privada - necesita Seguridad

    Garantizar la seguridad en el

    entorno dinmico

    Inspeccn de trafico entre las

    Mquinas Virtuales (VMs)

    Seguridad en las Nuevas

    Mquinas Virtuales

    Proteccin contra AmenazasExternas

    16

  • 7/30/2019 07 Checkpoint

    17/2917172011 Check Point Software Technologies Ltd. | [Confidential] For Check Point users and approved third parties |

    Check Point Security Gateway Virtual Edition (VE)

    Gestin Unificada para ambiente fsico yvirtual

    El Mejor Virtual Security Gateway

    Asegurar Virtual Machines

    Check Point proteje la nube privada

    Check Point

    Security GatewayVirtual Edition

    17

  • 7/30/2019 07 Checkpoint

    18/29

    18182011 Check Point Software Technologies Ltd. | [Confidential] For Check Point users and approved third parties |

    Seguridad en la Infraestructura Virtual

    Proteccin a Mquinas Virtuales

    Seguridad a la Hypervisor

    Certificado por VMWare

    Permite auditar el sistema de

    virtualizacin

    VMVMVE

    Hypervisor ConnectorHypervisor

    18

  • 7/30/2019 07 Checkpoint

    19/29

    19192011 Check Point Software Technologies Ltd. | [Confidential] For Check Point users and approved third parties |

    Caractersticas del SG Virtual Edition

    Hypervisor

    Todos los Software Blades

    Seguridad Flexible

    Mejor Seguridad

    Antivirus

    IPS

    VPN

    Firewall

    VM VM

    VE Hypervisor

    Connector

    Check PointSecurity Gateway

    Virtual Edition (VE)

    Antivirus

    Anti-spam\MalwareMail scanning

    Web Filtering

    VoIP

    19

  • 7/30/2019 07 Checkpoint

    20/29

    20202011 Check Point Software Technologies Ltd. | [Confidential] For Check Point users and approved third parties |

    Caractersticas del Virtual Edition

    Inspecciona Trfico entre VMs

    Proteccin a VMs

    Seguridad a las nuevas

    VMs generadasautomticamente

    Seguridad para ambientesdinmicos

    Todos los Software Blades

    Seguridad Flexible

    Mejor Seguridad

    Hypervisor

    VM VMVE

    Hypervisor

    Connector

    VM VM

    20

  • 7/30/2019 07 Checkpoint

    21/29

    21212011 Check Point Software Technologies Ltd. | [Confidential] For Check Point users and approved third parties |

    Caractersticas del Virtual Edition

    Hypervisor

    VM VMVE

    Hypervisor

    Connector

    Proteccin a VMs

    Seguridad a las nuevas

    VMs generadasautomticamente

    Seguridad para ambientesdinmicos

    Todos los Software Blades

    Seguridad Flexible

    Mejor Seguridad

    21

  • 7/30/2019 07 Checkpoint

    22/29

    22222011 Check Point Software Technologies Ltd. | [Confidential] For Check Point users and approved third parties |

    Caractersticas del Virtual Edition

    Virtualiza la administracin

    Gestin Unificada para

    ambiente fsico y virtual

    Gestin Unificada

    Proteccin a VMs

    Seguridad a las nuevasVMs generadasAutomaticamente

    Seguridad para ambienesDinamicos

    Todos los Software Blades

    Seguridad Flexible

    Mejor Seguridad

    22

  • 7/30/2019 07 Checkpoint

    23/29

    23232011 Check Point Software Technologies Ltd. | [Confidential] For Check Point users and approved third parties |

    Caractersticas del Virtual Edition

    Hypervisor

    VM

    Hypervisor

    Connector

    VM

    Virtualiza la administracin

    Gestin Unificada para

    ambiente fsico y virtual

    Gestion Unificada

    Proteccin a VMs

    Seguridad a las nuevasVMs generadasAutomaticamente

    Seguridad para ambienesDinamicos

    Todos los Software Blades

    Seguridad Flexible

    Mejor Seguridad

    23

  • 7/30/2019 07 Checkpoint

    24/29

    25252011 Check Point Software Technologies Ltd. | [Confidential] For Check Point users and approved third parties |

    Agenda

    1 Mercado Actual

    2 Seguridad en la Nube Privada

    3Seguridad a la Nube Pblica

    Potencial de la Nube Pblica

    Multiples puntos de seguridad

    Soluciones de Check Point

    24

  • 7/30/2019 07 Checkpoint

    25/29

    26262011 Check Point Software Technologies Ltd. | [Confidential] For Check Point users and approved third parties |

    Pago por Uso

    Elasticidad

    Nube pblica

    Escalabilida

    25

  • 7/30/2019 07 Checkpoint

    26/29

    27272011 Check Point Software Technologies Ltd. | [Confidential] For Check Point users and approved third parties |

    La nube pblica en 2011

    27

    Pocas nubes globales Muchas nubes regionales

    26

  • 7/30/2019 07 Checkpoint

    27/29

    28282011 Check Point Software Technologies Ltd. | [Confidential] For Check Point users and approved third parties |

    Conexin Seguraa la Nube

    Seguridad dentrode la Nube

    Seguridad de laNube

    Nube de Proveedores necesitan seguridad

    Multiples Servicios: Prestacin de servicios a variosclientes desde el mismo entorno

    NUBE

    27

    Check Point Software brinda seguridad en

  • 7/30/2019 07 Checkpoint

    28/29

    29292011 Check Point Software Technologies Ltd. | [Confidential] For Check Point users and approved third parties |

    Check Point Software brinda seguridad enla nube

    Check Point seguridad para la nube pblica

    Utilice VSX para la conectividad segura con la NubePblica

    Ofrece Multi-tenencia y gestin de polticaspersonalizadas via Multi-Domain Management

    Mquinas virtuales seguras y la conexin entremquinas virtuales con

    Security Gateway Virtual Edition

    28

  • 7/30/2019 07 Checkpoint

    29/29

    Resumen

    Check Point Software es pionero en Seguridaden la nube

    La nica solucion con administracincentral para ambientes fsicos y virtuales

    Virtual Security Gateway para ambientesen la nube Multi-Tenant

    La mejor seguridad para ambientesVirtuales con la misma tecnologa

    29