Hoe Amazon en Eero kon brengen enterprise-grade threat management aan de massa ‘ s

0
155

Deze week, Amazon gekocht Eero, een maker van mesh Wi-Fi-apparaten voor consumenten en kleine bedrijven, voor een onbekend bedrag.

De eerste reactie op dit vermengd is, wat de industrie commentatoren hebben zelfs opgeroepen deze overname “eng”, uit vrees dat de in Seattle gevestigde internet retailer en public cloud provider zal gebruik maken van Eero apparaten als een manier van stofzuigen, meer en meer informatie van haar klanten, met de bedoeling ze te verkopen van zijn producten.

Beste Wi-Fi-Systemen voor 2019 CNET

Er is geen twijfel dat Amazon zal vinden leuke en interessante manieren van het genereren van inkomsten met deze apparaten, misschien zelfs de integratie van de functionaliteit van Alexa en de Echo aangesloten luidsprekers in één enkel apparaat draait op een netwerk. In feite, zou ik wedden geld dat is precies wat Amazon van plan zijn te doen met Eero. En ik ben zeker dat het zal overwegen de integratie van andere functies, zoals ouderlijk netwerk-besturingselementen, zoals de soort gebruikt in de Cirkel van het product, die Amazon verkoopt wel een beetje van.

Maar in plaats van het toepassen van “Black Mirror” – scenario ‘ s voor Eero nu is het eigendom van Amazon, ik geloof dat Jeff Bezos en zijn vrolijke bemanning kan een belangrijke kracht voor het goede.

Hoe dat zo? Amazon kan profiteren van de kracht van de commerciële cloud, AWS, en zijn geavanceerde Machine Learning mogelijkheden om te zorgen voor een echte Unified Threat Management (UTM) oplossing als een managed service voor consumenten en kleine bedrijven, tegen een prijs die iedereen zich kan veroorloven.

Wat UTM? Gebruik van Kaspersky ‘ s beschrijving:

Unified threat management, vaak afgekort als UTM, is een information security term die verwijst naar een interne oplossing voor de beveiliging, en meestal een enkele security appliance, dat voorziet in meerdere functies voor beveiliging op een enkel punt op het netwerk. Een UTM appliance zal doorgaans voorzien van functies zoals: antivirus, anti-spyware, anti-spam, netwerk, firewall, intrusion detectie en preventie, content filtering en lekkage preventie. Sommige kamers bieden ook diensten zoals externe routering, NAT (network address translation) en VPN (virtual private network) ondersteunen.

Meer specifiek een UTM voert deep packet inspection (DPI), die laag is het niveau van analyse bij het packet-niveau, tegenover firewalls die op een stateful niveau, of SPI, dat is hoe de meeste traditionele firewalls consument router producten en desktop besturingssystemen werken.

Het is een veel meer verwerken van processor-intensieve manier van het uitvoeren van netwerk security, dus traditioneel UTM appliances zijn vrij duur, en er is ook flink netwerk overhead voor het doen van het. U kan uitvoeren UTM bij wire-line snelheden, maar deze producten zijn meestal vrij duur, te beginnen in de duizenden dollars, met een jaarlijkse abonnementen ook mogelijk kost duizenden dollars, afhankelijk van het aantal gelijktijdige gebruikers, als zij zijn gericht op grote ondernemingen. Het is echt meer van de software en de licentie-dat maakt dit duur dan de hardware zelf.

Ook: het Ontwikkelen van een uitgebreid netwerk security plan (PDF) TechRepublic

Negen jaar geleden, maakte ik het geval dat voor het verstrekken van de meest robuuste niveau van de bescherming tegen malware, UTM zou moeten worden, is onderdeel van een totaal oplossing die ook opgenomen virtualisatie gebaseerde beveiliging op de desktop. Terug in 2010, we waren echt aan het begin van de mobiele revolutie met iOS en Android — de iPad was net gestart en we waren net bij de start van het mobile app development rage.

De meeste computing dan gericht op het bureaublad, en het idee van het gebruik van hypervisors op een PC, laat staan een Mac als standaard OS gedrag was weliswaar een beetje gek omdat de hardware eisen zijn aanzienlijk. Maar de tijden zijn gevorderd. Microsoft is nu in de richting van een virtualisatie-based security-model op Windows-10, en moderne x86-processors op de desktop zijn meer dan in staat om zowel Windows als de Mac in een gevirtualiseerde mode, ook voor de consument-klasse machines. Zo zijn mobiele processors die er zijn, ook, en containervervoer op die platformen is dit nog meer te doen, want het is aanzienlijk minder overhead.

Microsoft is de positionering van deze technologie, Apparaat Guard en Geavanceerde Bescherming tegen bedreigingen, zoals meer van een enterprise computing functie op dit moment, maar niet eerder dan maakt het voor de consument-klasse systemen.

Maar we hebben bewogen tot ver buiten desktops in de consument de ruimte in negen jaar. We hebben huizen met tientallen IoT apparaten met slimme televisies, set-top apparaten streaming, smart luidsprekers, home automation technology, noem maar op. Mijn huis heeft alleen al een goede 40 of zo van apparaten aangesloten op het Wi-Fi op elk moment, niet met het tellen van de verschillende test-smartphones en-tablets en laptops die ik heb uitgevoerd voor diverse doeleinden.

Ook: Wat is het IoT? Alles wat u moet weten over het Internet van de Dingen die nu

Al deze mobiele apparaten en IoTs vereisen veel meer verfijnde niveaus van bescherming op home breedband, met name technologieën zoals 5G meer en meer alomtegenwoordig.

Het zou behoove breedband internet providers zoals AT&T, Comcast en Verizon te leveren buurten met UTM als een dienst met toegevoegde waarde of zelfs een deel van de basis abonnee service. Maar dit is niet iets wat ze bieden zelfs vandaag de dag.

Dus wat als Amazon, met zijn Eero koop, besloten om de leverage AWS als een manier van het verstrekken van UTM Amazon Eero klanten? Het berekenen van eisen voor UTM zijn nu aanzienlijk goedkoper dan vroeger, en het juiste netwerk versnelling hardware kan eenvoudig worden ingebouwd in een systeem op een chip, zodat de vaste DPI prestaties niet hoeven te lijden als het Eero is de primaire interface voor de breedbandverbinding.

In feite, ik ben er zeker van bedrijven als Qualcomm, Marvell, en Broadcom hebben prima SoCs voor dit doel al uit de kast. En er zijn Open Source UTM stapels die al bestaan dat Amazon kan ook gebruik — maar het is niet alsof ze niet gewoon heengaan, en kopen voor een UTM bedrijf morgen en gebruik van het IP-ofwel als ze het nodig hebben. Ik kan me een dozijn van de onderneming van de Umts-Amazon kunt kopen voor een paar honderd miljoen dollar of minder als het zo geneigd.

Ook: Wat is machine learning? Alles wat je moet weten

Maar de echte waarde van deze Eero aankoop zou niet zozeer zijn integratie met Amazon Alexa en mogelijk UTM voor de consument. Het zou hoe AWS kunnen worden gebruikt om te crowdsourcen einde-gedrag van de gebruiker op breedband verbindingen via de patroon-analyse om beter te begrijpen hoe de malware en andere bedreigingen van de veiligheid optreden op de consument thuis netwerken. Dat is waar AWS Machine Learning komt.

Door het hebben van real-time informatie over de veiligheid van het netwerk van honderdduizenden of zelfs miljoenen woningen, Amazon zou kunnen bouwen aan een zeer geavanceerde profiel van hoe grote schaal malware en de factor mens-gecentreerd bedreigingen optreden, die op zijn beurt zou toestaan belangrijke leveranciers van beveiligingsoplossingen om betere modellen op hoe je nu eigenlijk voor de bestrijding ervan, op voorwaarde dat Amazon zou kunnen verkopen dit op de juiste wijze-gereinigd gegevens aan leveranciers voor de analyse en de integratie in andere beveiligingsproducten.

Persoonlijk ben ik benieuwd naar wat Amazon doet eigenlijk met Eero en wat voor soort cloud-integratie brengt het in beeld. Praat Terug en Laat Me Weten.

Verwante Onderwerpen:

Amazon

Beveiliging TV

Data Management

CXO

Datacenters