نسام

امنیت مبتنی بر نرم‌ افزار

Software-Defined Security

امنیت مبتنی بر نرم‌افزار

امنیت مبتنی بر نرم‌افزار (Software-Defined Security – SDSec) رویکردی است برای پیاده‌سازی سیاست‌های امنیتی در تمام سطوح زیرساخت—از دیتاسنتر تا لبه شبکه و Endpoint—به‌صورت متمرکز، خودکار و مبتنی بر مدل Zero Trust. ترکیب VMware NSX (برای میکروسگمنتیشن و فایروال توزیع‌شده) و VMware Carbon Black (برای محافظت، شناسایی و پاسخ به تهدید در endpoint) امکان می‌دهد:

میکروسگمنتیشن پویا:
تفکیک دقیق شبکه به صدها هزار بخش منطقی (Security Group) و اعمال قوانین محدود کنندهٔ East-West traffic برای جلوگیری از میزان انتشار تهدید درون شبکه.

Distributed Firewall در لبهٔ هر VM/Container:
اعمال سیاست‌های فایروال لایه‌هفتی در خود هاست‌ها و بدون نیاز به تجهیزات سخت‌افزاری متمرکز، با تأخیر بسیار کم.

مدل Zero Trust:
«هر ترافیک بالقوهً تهدیدآور است»—اعتبارسنجی هویت و مجوز هر جریان داده بر اساس نقش (RBAC) و برچسب‌های تگ‌محور (Tag-Based Policy).

دید لحظه‌ای و جزئیات عمیق Endpoint:
جمع‌آوری و تحلیل رفتار پروسه‌ها، فایل‌ها و ارتباطات شبکه در هر سرور و ایستگاه کاری با Carbon Black برای شناسایی تهدیدات پیشرفته (Malware, Ransomware) و حملات بی‌سروصدا.

واکنش خودکار و هماهنگ:
هماهنگی بین NSX و Carbon Black برای قرنطینهٔ خودکار ماشین‌ها یا قطع جریان‌های مشکوک، همچنین ایجاد Playbookهای خودکار در برابر رخدادهای امنیتی.

مقیاس‌پذیری و انعطاف‌پذیری:
افزودن هاست یا endpoint بدون بازطراحی معماری امنیتی؛ تمام قوانین و ابزارها به‌صورت نرم‌افزاری و متمرکز مدیریت می‌شوند.

Our Solutions For Your Enterprise Network

امنیت بی‌مرز؛ از هسته تا لبه با SDSec

شبکه SDN راهکاری است برای مدیریت متمرکز و خودکار شبکه‌های امروزی که مشکلات پیچیدگی و زمان‌بر بودن پیکربندی دستی تجهیزات را از بین می‌برد. در معماری SDN، لایهٔ کنترل (جایی که تصمیم‌گیری‌های مسیریابی، امنیت و کیفیت خدمات انجام می‌شود) از لایهٔ داده (جایی که بسته‌های اطلاعاتی جابه‌جا می‌شوند) جدا می‌شود و همهٔ سیاست‌ها از یک کنترل‌کنندهٔ مرکزی اعمال می‌گردد.

از جمله خدمات نســام در مشاوره و پیاده‌سازی SDSec:

مطالعه امکان‌سنجی و طراحی امنیت Zero Trust

پیاده‌سازی میکروسگمنتیشن با VMware NSX

استقرار Carbon Black برای Endpoint Protection

یکپارچه‌سازی NSX و Carbon Black

اتوماسیون و Orchestration امنیتی

مانیتورینگ و تحلیل تهدیدات

آزمون نفوذ و DR Drillهای امنیتی

مستندسازی و آموزش

پشتیبانی و نگهداری: