HI-TECH
Comunicato Stampa

Red Hat Ansible permette di automatizzare e orchestrare la sicurezza

04/10/18

Red Hat estende l’automazione di Ansible a soluzioni di sicurezza enterprise quali Check Point, Splunk e Snort

FotoMilano – 3 ottobre 2018 – Red Hat, Inc. (NYSE: RHT), leader mondiale nella fornitura di soluzioni open source, ha mostrato in anteprima alcune integrazioni relative all’automazione di Ansible che consentiranno ai clienti di automatizzare ed orchestrare soluzioni di sicurezza enterprise, estendendo ulteriormente la propria leadership in ambito security. Automatizzando funzioni di sicurezza quali enterprise firewall, sistemi di intrusion detection (IDS) e security information and event management (SIEM), le aziende possono fornire risposte uniche agli attacchi cyber grazie al coordinamento di soluzioni di sicurezza differenti, permettendo a queste tecnologie di operare come una sola a fronte di eventi di sicurezza IT.

L’automazione è una componente importante della trasformazione digitale, aiuta a migliorare l’efficienza, a generare valore in modo più rapido, a risolvere problematiche legate al workflow, sia IT che business. Partendo dalle reti, Red Hat ha portato l’automazione di Ansible in ambito IT, andando oltre le operations e consentendo agli utenti di automatizzare in modo semplice più compiti in più modi, compresa la sicurezza. Oltre all’intento di consentire un’automazione delle soluzioni di sicurezza, Red Hat ha anche annunciato contenuti certificati mirati ad aumentare i livelli di affidabilità, conformità e autenticità dei contenti stessi.

Man mano che gli ambienti IT diventano più complessi, lo stesso avviene per gli eventi di sicurezza che i team aziendali si trovano ad affrontare. Per aiutare le aziende a comprendere meglio i rischi, risolvere i problemi e sviluppare workflow in ottica di conformità, la security automation di Ansible offrirà nuovi moduli per integrare e orchestrare compiti e processi di sicurezza. Queste funzionalità sono pensate per consentire ai team di IT security di innovare e implementare controlli migliori, che possano comprendere ogni soluzione di sicurezza che faccia uso di Red Hat Ansible Automation.

Secondo Gartner, “i team di sicurezza soffrono carenze di personale, aumento nei volumi di alert e minacce, oltre alla necessità costante di fare più con meno. Gli strumenti esistenti, quali firewall, endpoint protection platform (EPP), security information and event management (SIEM), secure web gateway (SWG) e servizi di identity proofing (IDPS), non sono riusciti a migliorare l’ampiezza e la profondità delle loro API. Questo impedisce ai team di sicurezza di poter far interoperare i tool di cui dispongono per risolvere i problemi. Il problema dei “silo di strumenti” è ancora la norma per molti team. La Threat Intelligence (TI) è maturata in modo significativo, e rappresenta ora un requisito fondamentale per migliorare il contesto di sicurezza in cui di devono muovere gli specialisti. Rende anche la gran parte degli strumenti e dei processi più evoluti ed efficienti.” (Gartner, Preparing Your Security Operations for Orchestration and Automation Tools, Anton Chuvakin, Augusto Barros, February 22, 2018)

Grazie alla security automation di Ansible, i team di sicurezza possono affrontare in modo più efficace diversi scenari, tra cui:

• Individuazione e verifica di attività sospette - Ansible può configurare in automatico il logging su enterprise firewall e IDS per arricchire gli alert ricevuti tramite una soluzione SIEM per una verifica più facile degli eventi; ad esempio, abilitando il logging o incrementando la ricchezza dei log.
• Ricerca delle minacce - Ansible può creare automaticamente nuove regole IDS per indagare sulle origini di una violazione alle regole di firewall e mettere in whitelist gli indirizzi IP che vengono riconosciuti come non pericolosi.
• Incident response - Ansible può verificare in modo automatico una minaccia controllando una regola IDS, dare il via a un processo di remediation tramite la soluzione SIEM e creare nuove regole di enterprise firewall per mettere in blacklist la fonte di un attacco.

Nell’ambito di questa preview, la piattaforma di security automation Red Hat Ansible offre support per:
• Check Point – Next Generation Firewall (NGFW);
• Splunk – Splunk Enterprise Security (ES);
• Snort

“Da quando Red Hat ha acquisito Ansible nel 2015, abbiamo lavorato per rendere realtà l’impresa automatizzata, portando Ansible in nuovi ambiti ed estendendo via via i sui casi di utilizzo”, spiega Joe Fitzgerald, vice president Management, Red Hat. “Con le nuove funzionalità di security automation di Ansible, rendiamo ancora più semplice gestire uno dei compiti più complessi dell’IT enterprise, la sicurezza dei sistemi. Questi nuovi moduli possono aiutare gli utenti ad adottare un approccio alla sicurezza IT incentrato sull’automazione, integrando soluzioni che non sarebbero in grado di collaborare e aiutando a gestire e orchestrare complete operazioni di sicurezza con un tool unico e familiare.”

Il supporto all’automazione delle soluzioni di enterprise security in Ansible è attualmente in tech preview, verrà distribuito tramite Ansible Galaxy e sarà disponibile all’inizio del 2019.


Red Hat, Inc.
Red Hat è il principale fornitore al mondo di soluzioni open source, che si avvale della collaborazione delle community per offrire tecnologie cloud, Linux, middleware, storage e di virtualizzazione caratterizzate da affidabilità e prestazioni elevate. L’azienda offre inoltre servizi pluripremiati di supporto, formazione e consulenza ai suoi clienti in tutto il mondo. È il punto di riferimento di una rete di imprese, partner e community open source e contribuisce alla creazione di tecnologie innovative che offrono libero accesso a risorse utili al progresso e preparano i clienti al futuro dell’IT. Ulteriori informazioni sono disponibili su www.redhat.com.

Per ulteriori informazioni stampa:
Sandro Buti / Chiara Possenti
Axicom Italia srl
Tel 02-7526111
sandro.buti@axicom.com / chiara.possenti@axicom.com
www.axicom.com

Licenza di distribuzione:
INFORMAZIONI SULLA PUBBLICAZIONE
Axicom
Responsabile account:
Lorena Ferrario (Account Coordinator)
Contatti e maggiori informazioni
Vedi altre pubblicazioni di questo utente
RSS di questo utente
© Pensi che questo testo violi qualche norma sul copyright, contenga abusi di qualche tipo? Contatta il responsabile o Leggi come procedere