Hur Amazon och Eero kunde ta enterprise-klass threat management till massorna

0
164

Denna vecka, Amazon köpte Eero, en tillverkare av mesh Wi-Fi-enheter för konsumenter och mindre företag, för en hemlig summa.

Den initiala responsen på detta har varit blandade, vissa industrisektorer kommentatorer har även kallas detta förvärv “skrämmande”, som fruktade att den Seattle-baserade internet-återförsäljare och offentliga moln leverantör kommer att använda Eero enheter som ett sätt att dammsög mer och mer information från sina kunder, med avsikt att sälja mer av sina produkter.

Bästa Wi-Fi-System för 2019 CNET

Det är ingen tvekan om att Amazon kommer att hitta intressanta sätt att tjäna pengar på dessa enheter, kanske även integrera funktioner av Alexa och Echo anslutna högtalarna i en enda enhet som kör på ett mesh-nätverk. I själva verket skulle jag satsa pengar det är precis vad Amazon har för avsikt att göra med Eero. Och jag är säker på att det kommer att överväga att integrera andra funktioner, såsom föräldrars nätverk kontroller, liknande den typ som används i Cirkeln produkt, som Amazon säljer en hel del.

Men snarare än att tillämpa “Black Mirror” – scenarier för Eero nu att det är som ägs av Amazon, jag tror att Jeff Bezos och hans glada besättningen kan bli en stor kraft för det goda.

Hur så? Amazon kan utnyttja kraften i dess kommersiella moln, AWS, och dess avancerade Maskin Lärande kapacitet för att ge en sann Unified Threat Management (UTM), lösning som en managed service för konsumenter och mindre företag, till ett pris som alla har råd med.

Vad är det som UTM? Att använda Kaspersky beskrivning:

Unified threat management, vanligen förkortat UTM, är en information security term som hänvisar till en enda säkerhetslösning, och oftast en enda security appliance, som erbjuder flera olika säkerhetsfunktioner på en enda punkt på nätet. En UTM-apparat kommer vanligtvis inkluderar funktioner såsom: antivirus, anti-spionprogram, anti-spam, nätverk, brandvägg, intrusion detection and prevention, innehållsfiltrering och leak prevention. Vissa rum erbjuder också tjänster såsom remote routing, NAT (network address translation), och virtuella privata nätverk (VPN) stöd.

Mer specifikt ett UTM utför deep packet inspection (DPI), vilket är en låg nivå analys på paketet nivå, jämfört med brandväggar att prestera på en stateful nivå, eller SPI, vilket är hur de flesta traditionella brandväggar i konsumenternas router produkter och desktop-operativsystem arbete.

Det är en mycket mer datorintensiva sätt att utföra nät, så traditionellt UTM-apparater har varit ganska dyra, och det finns också betydande omkostnader för att göra det. Du kan utföra UTM på wire-line hastigheter, men dessa produkter är oftast ganska dyra, med början på tusentals dollar, med årliga prenumerationer också potentiellt kostar tusentals dollar också, beroende på antalet samtidiga användare, eftersom de är inriktade mot stora företag. Det är egentligen mer av programvara och licenser som gör det dyrare än själva hårdvaran.

Också: att Utveckla ett omfattande nätverk säkerhet plan (PDF) TechRepublic

För nio år sedan, jag gjorde det gäller att i syfte att tillhandahålla den mest robusta nivå av konsumenternas skydd mot skadlig kod, UTM skulle vara en del av en övergripande lösning som också ingår virtualisering-baserad säkerhet på skrivbordet. Tillbaka i 2010, vi var verkligen i början av den mobila revolutionen med iOS och Android — iPad hade precis startat och vi var bara i början av den mobila app-utveckling vurm.

De flesta datorer fokuserade då på skrivbordet, och tanken på att använda hypervisors på en DATOR och än mindre en Mac som standard OS beteende var visserligen lite galen eftersom krav på hårdvara var betydande. Men tiden har gått. Microsoft är nu på väg mot en virtualisering-baserad modell för säkerhet på Windows-10, och modern x86-processorer på skrivbordet är mer än kapabel till att köra Windows-och Mac i en virtualiserad läge hela tiden, även för konsument-klass maskiner. Så är mobila processorer, alltför, och containerization på dessa plattformar gör detta ännu mer genomförbart, eftersom den har betydligt mindre omkostnader.

Microsoft är att placera denna teknik, Anordning Vakt och Avancerat Skydd mot Hot, som mer av en enterprise computing har för närvarande, men förr än inte det kommer att göra det till konsument system.

Men vi har flyttat långt utöver skrivbord i konsumentsegmentet i nio år. Vi har hus med massor av IoT-enheter, smart-tv-apparater och set-top-streaming-enheter, smart högtalare, home automation technology, you name it. Min ensam hemma har en bra 40 eller så enheter som är anslutna till Wi-Fi som helst, om man inte räknar de olika testa smartphones och tablets och laptops jag har kör för olika ändamål.

Också: Vad är sakernas internet? Allt du behöver veta om Internet of Things just nu

Alla dessa mobila enheter och IoTs kommer att kräva mycket mer sofistikerade nivåer av skydd på bredband i hemmet, i synnerhet som den teknik som 5G blivit mer och mer utbredda.

Det skulle passa bredband tjänsteleverantörer som AT&T, Comcast, och Verizon för att förse stadsdelar med UTM som ett mervärde som tjänsten eller även en del av de grundläggande abonnenten service. Men detta är inte något som de även erbjuda idag.

Så vad händer om Amazon, med dess Eero köp, bestämde sig för att utnyttja AWS som ett sätt att ge UTM Amazon Eero kunder? Beräkna kraven för UTM är nu betydligt billigare än de brukade vara, och lämpliga nätverk acceleration hårdvara kan enkelt byggas in i ett system på ett chip så att fasta DPI prestanda inte behöva lida om Eero är det primära gränssnittet till bredband.

I själva verket, jag är säker på företag som Qualcomm, Marvell, och Broadcom har mycket bra SoCs för detta ändamål redan från hyllan. Och det är Öppen Källkod UTM högar som redan finns att Amazon kan också utnyttja — men det är inte som att de kan inte bara gå och köpa en UTM företaget i morgon och att använda IP-antingen om de behöver det. Jag kan inte tänka mig ett dussin företag Umts Amazon kan man köpa för några hundra miljoner dollar eller mindre om det så önskar.

Också: Vad är lärande? Allt du behöver veta

Men det verkliga värdet av detta Eero köp inte så mycket att integration med Amazon Alexa och potentiellt UTM för konsumenterna. Det skulle vara hur AWS kan användas för att crowdsource slutet av användarnas beteende på bredband via mönster analys för att bättre förstå hur skadlig kod och andra hot mot säkerheten sker på konsumenternas hem-nätverk. Det är där AWS maskininlärning kommer in.

Genom att ha information i realtid på nätet trygghet för hundratusentals eller miljontals bostäder, Amazon kan bygga en mycket sofistikerad profil av hur stor skala malware och mänskliga faktorn-centrerad hot förekommer, vilket i sin tur skulle ge större säkerhet leverantörer för att bygga bättre modeller på hur man faktiskt bekämpa dem, förutsatt att Amazon skulle sälja detta på lämpligt sätt rengjord data till leverantörer för analys och integrering i andra säkerhetsprodukter.

Personligen ser jag fram emot att se vad Amazon faktiskt gör med Eero och vilken typ av moln integration det ger i bild. Prata Tillbaka och Låt Mig Veta.

Relaterade Ämnen:

Amazon

Säkerhet-TV

Hantering Av Data

CXO

Datacenter