Redactie - 22 april 2024

Techniek Cisco maakt mitigeren van kwetsbaarheden mogelijk voordat patch beschikbaar is

Cisco introduceert een nieuwe techniek die netwerken en hun toepassingen beschermd tegen kwetsbaarheden. Ook indien er nog geen patch beschikbaar is die het beveiligingsprobleem verhelpt.

Techniek Cisco maakt mitigeren van kwetsbaarheden mogelijk voordat patch beschikbaar is image

Gemiddeld zit er 49 dagen tussen de ontdekking van een kwetsbaarheid en het uitrollen van een patch. In die tussentijd is je infrastructuur kwetsbaar voor het probleem. In veel gevallen zijn er wel manieren om je tijdelijk te beschermen, zoals het afsluiten van bepaalde poorten of functies. Het toepassen van dergelijke workarounds op een complex netwerk is doorgaans echter niet eenvoudig.

Daarvoor komt Cisco nu met Hypershield, een security-architectuur die met behulp van AI op enkele minuten tijd je netwerk beveiligt tegen zo’n risico, in afwachting van een patch. De technologie zal tegen augustus op de markt komen, een prijs of prijsmodel is nog niet bekend.

Netwerken en applicaties segmenteren

Hypershield gaat daarbij op eigen houtje netwerken en applicaties segmenteren zodat indringers zich niet tussen applicaties of datacenterzones kunnen bewegen. 'We combineren onze voorsprong in dataverkeer en -beheer met onze expertise in beveiliging, infrastructuur en observeerbaarheid. We bevinden ons in een unieke positie om onze klanten te helpen de kracht van AI te benutten", aldus Chuck Robbins, ceo en voorzitter van Cisco in een mededeling.

Dat wil zeggen dat er automatisch veiligheidsbeleid wordt toegepast op software, virtuele machines, netwerktoestellen en servers. Om al die data te combineren en op de juiste plekken keuzes temaken, maakt Cisco Hypershield gebruik van DPU’s, data processing units, specifieke hardwarechips die applicatie- en netwerkgedrag analyseren en er op kunnen reageren, maar ook schaalbaar zijn afhankelijk van de omvang van het netwerk. Daarnaast gebruikt Cisco ook open source technologie van het Zwitserse Isolvalent, dat is overgenomen door Cisco.

Updates automatiseren

Voor patches of updates zelf biedt Hypershield ook automatisering. Met behulp van digital twins worden die updates eerst getest in een virtuele omgeving waar je specifieke omgeving, inclusief dataverkeer en beleidsregels, is nagebootst. Nadien past het systeem de update ook toe.

In samenwerking met Data News

Nutanix BW start 6 mei - 20 mei
Dutch IT Partner Day 11 juni2024

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!