Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.
© Arista Networks

Arista introduceert nieuwe generatie multi-domeinsegmentatie voor zero trust

2 mei 20244 minuten leestijdCloud & InfrastructuurAddIT Benelux

Arista Networks heeft een update aangekondigd van het Arista MSS (Multi-Domain Segmentation Service)-aanbod, voor het creëren van een bedrijfsbreed zero trust-netwerk. Zonder de noodzaak van ‘endpoint software agents’ en proprietary protocollen maakt Arista MSS effectieve microperimeters mogelijk. Deze limiteert de laterale bewegingen in campus- en datacenternetwerken en daarmee het bereik van cyberaanvallen, zoals ransomware. Arista MSS wordt nu door klanten getest en komt in het derde kwartaal

 

Bedrijfsbrede zero trust vereist effectieve microsegmentatie

De gedistribueerde IT-infrastructuur om overal te kunnen werken, een wildgroei aan IoT-apparaten en multi-cloud-applicaties heeft de traditionele netwerksecurity op zijn kop gezet en geleid tot een dynamisch en onvoorspelbare aanvals plekken. Om hun beveiliging te verbeteren, zijn bedrijven gestart met zero trust-initiatieven die een vergaande controle vereisen over alle noord-zuid- en oost-west-communicatie. Firewalls zijn simpelweg niet geoptimaliseerd om bescherming te bieden tegen al deze laterale bewegingen. Dat zou een vergaande uitbreiding van de beveiligingsapparatuur, stijgende kosten en een enorme toename aan complexe policies vergen, die nog steeds onvoldoende bescherming bieden tegen laterale verkeersbewegingen.

Het Cybersecurity & Infrastructure Security Agency (CISA) adviseert in het ‘Zero Trust Maturity Model’ de adoptie van microsegmentatie voor sterk gedistribueerde, fijnmazige handhaving via microperimeters. Hoewel er al microsegmentatieoplossingen op de markt beschikbaar zijn, zowel voor netwerken als endpoints, kampen deze met uitdagingen op het gebied van de complexiteit, interoperabiliteit, portabiliteit, en kosten. Die uitdagingen beperken de organisatiebrede toepassing ervan, waardoor zero trust-initiatieven vaak stranden.

Op standaarden gebaseerde microsegmentatie

Arista MSS biedt op standaarden gebaseerde microsegmentatie met behulp van de bestaande netwerkinfrastructuur en overwint tegelijkertijd de uitdagingen van bestaande oplossingen. MSS is zowel netwerk-agnostisch als eindpunt-onafhankelijk. Het vermijdt propriëtaire protocollen en kan naadloos worden geïntegreerd in een omgeving met meerdere netwerken. De oplossing vereist ook geen endpoint-software, waardoor beperkingen in de flexibiliteit en operationele complexiteit worden vermeden, die nu kenmerkend zijn voor agent-based microsegmentatie-oplossingen.

Samenvatting functionaliteit Arista MSS

Arista MSS combineert drie mogelijkheden waarmee organisaties microperimeters kunnen bouwen rond elk digitaal device dat ze willen beschermen, zowel op de campus als in het datacenter. Dat zijn: 

* ‘Stateless wire-speed enforcement’ in het netwerk: Arista EOS-gebaseerde switches bieden een eenvoudig model voor fijnmazige, identiteitsbewuste microperimeterhandhaving. Dit model is onafhankelijk van het type endpoint en identiek voor zowel gebruik in campus- als datacenteromgevingen en versimplificceert de dag 2 operatie.. Arista MSS maakt dus laterale segmentatie mogelijk die momenteel vaak ontbreekt en ontlast de functionaliteit van firewalls die expliciet voor dit doel zouden moeten worden ingezet.
* Omleiding naar ‘Stateful Firewalls’: Arista MSS kan naadloos integreren met firewalls en cloud proxy’s van partners zoals Palo Alto Networks en Zscaler voor statefull network handhaving, vooral voor noord-zuid- en interzoneverkeer. MSS zorgt er dus voor dat het juiste verkeer naar deze kritieke beveiligingscontroles wordt gestuurd, waardoor ze zich kunnen concentreren op de handhaving van L4-L7, terwijl onnodig uitpluizen van het andere verkeer wordt vermeden.
* CloudVision voor microperimeterbeheer: Arista CloudVision mogelijk gemaakt door NetDL, biedt diep realtime inzicht in netwerkpakketten, flows en endpoint-identiteiten. Dit maakt een effectieve oost-west laterale segmentatie mogelijk. Bovendien verlichten MSS-dashboards binnen CloudVision de inspanningen van operators om de microperimeters te beheren. MSS breidt de Ask AVA-service (Autonomous Virtual Assist) van Arista uit om een chatachtige interface te bieden waarmee operators door de dashboarddata kunnen navigeren en afwijkingen van de policies kunnen opvragen en filteren.

Zero trust ecosysteem 

Arista MSS is tevens naadloos te integreren met de bredere Arista Zero Trust Networking-oplossing, waaronder Arista CloudVision, CV AGNI en Arista NDR. Het kan bovendien worden geïntegreerd met veelgebruikte firewalls zoals van Palo Alto Networks, oplossingen voor IT-servicemanagement (ITSM) zoals ServiceNow en virtualisatieplatforms zoals VMware.

Meer lezen

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Servers onder de loep – Een nieuw tijdperk

    Nieuwe eisen aan prestaties en beveiliging. De toekomst van serverbeheer.

    Computable.nl

    Grip op de soevereine cloud

    Van bewustwording naar daadwerkelijke controle. Sleutelrol voor CIO en CFO.

    Computable.nl

    Virtualisatie heruitgevonden met VM’s en Containers

    15 redenen om bestaande virtuele machines te behouden en ruimte te creëren voor vernieuwing

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    SureSync en Logius genomineerd voor Co...

    SureSync is dit jaar trots op drie nominaties bij de Computable Awards 2025. Eén van de meest opvallende nominaties is...

    Meer persberichten

    Meer lezen

    e-mail lost silent drop smishing
    Security & Awareness

    Kort: Online-zwendel explodeert, Microsoft silent drops lopen spuigaten uit (en meer)

    Cloud & Infrastructuur

    Minister vreest Chinese spelletjes om Nexperia vleugellam te maken

    Carrière

    Onverantwoord gedrag kostte Chinese bestuurder Nexperia de kop

    Cloud & Infrastructuur

    Digitale Denen wijzen de weg

    Windows 10
    Cloud & Infrastructuur

    Ondersteuning Windows 10 gestopt; problemen in zicht

    Cloud & Infrastructuur

    Google bundelt zakelijke ai onder Gemini Enterprise

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs