Sourcefire está alistando sus primeros sistemas de prevención de intrusos que corren en software de dispositivos en ambientes de máquinas virtuales VMware.
Sourcefire 3D System 4.9, que se espera comenzar a despachar a finales de año, incluye Virtual 3D Sensor y el Virtual Defense Center. Los productos correrán en aparatos virtuales de servidores ESX y Sexy de VMware, así como en la plataforma de computación en la nube vSphere 4.0.
Sourcefire 3D System 4.9, ahora en beta, puede ser usado para inspeccionar tráfico entre dos anfitriones físicos, dos VMs o entre un anfitrión físico y un VM, de acuerdo con Steve Piper, director ejecutivo de mercadeo de productos en Sourcefire.
Los primeros aparatos virtuales IPS que Sourcefire despachará proporcionarán rangos de velocidad de 20M a 250Mbps. Esto es “la máxima” velocidad IPS de hoy, manifestó Piper.
Piper dice que hay algunos asuntos básicos respecto a los aparatos virtuales –que es un software simple hilvanado para correr en un ambiente VM específico- al compararse con un aparato físico que incluya software en un dispositivo de hardware dedicado.
“Hay un poco de desconocimiento”, afirma Piper, ya que el aparato virtual es como un servidor físico compartido con otras aplicaciones VM y hay amplias diferencias en la implementación y el uso de los recursos.
La principal preocupación es el desempeño de un sensor IPS corriendo en un aparato virtual, comenta. Conforme los aparatos virtuales de Sourcefire comiencen a estar disponibles, “fomentaremos que los clientes prueben el desempeño”, agrega Piper.
En su primera iteración de aparatos virtuales, Sourcefire no está implementando la seguridad API del VMsafe en VMware, ya que “no está listo para el debut”, debido a asuntos de desempeño relacionados con proyectos de Sourcefire, finaliza Piper.
-Por Ellen Messmer
Network World (US)
FRAMINGHAM