Hvordan Amazon og Eero kunne bringe enterprise-klasse threat management til masserne

0
118

I denne uge, Amazon, købt Eero, en producent af mesh Wi-Fi-enheder til forbrugere og små virksomheder, for et ukendt beløb.

Den første reaktion på dette har været blandet, nogle industri kommentatorer har selv kaldt denne overtagelse “skræmmende”, der frygtede, at den Seattle-baserede internet forhandler og offentlige cloud-udbyder vil bruge Eero ‘ s enheder som en måde at støvsugede flere og flere oplysninger fra sine kunder, med den hensigt at sælge dem mere af sine produkter.

Bedste Wi-Fi-Systemer til 2019 CNET

Der er ingen tvivl om, at Amazon vil finde interessante måder at tjene penge på disse enheder, måske endda integrere funktionaliteten af Alexa og Echo tilsluttede højttalere i en enkelt enhed, der kører på et mesh-netværk. I virkeligheden, jeg ville satse penge på, det er præcis, hvad Amazon har til hensigt at gøre med Eero. Og jeg er sikker på, at det vil overveje at integrere andre funktioner, såsom forældrenes netværk kontroller, ligesom den art der anvendes i Cirklen produkt, som Amazon sælger en hel del af.

Men snarere end at anvende “Black Mirror” scenarier for Eero nu, at det er ejet af Amazon, og jeg tror, at Jeff Bezos, og hans lystige besætning kan være en betydelig kraft for det gode.

Hvordan så? Amazon kan udnytte kraften i dens kommercielle cloud, AWS, og dens avancerede Maskine, muligheder for Læring og til at give et rigtigt Unified Threat Management (UTM) løsning som en service til forbrugere og små virksomheder, til en pris alle har råd til.

Hvad er UTM? At bruge Kaspersky ‘ s beskrivelse:

Unified threat management, ofte forkortet UTM, er en informationssikkerhed begreb, der refererer til en indre sikkerhed løsning, og som regel en enkelt security appliance, at sikkerhed giver flere funktioner på et enkelt punkt på nettet. En UTM appliance vil normalt omfatte funktioner som: antivirus, anti-spyware, anti-spam, netværk, firewall, intrusion detection og prevention, indholdsfiltrering og lække forebyggelse. Nogle enheder også levere tjenester såsom remote routing, NAT (network address translation), og virtuelle private netværk (VPN) støtte.

Mere specifikt en UTM udfører deep packet inspection (DPI), hvilket er lavt niveau analyse på pakken niveau, i forhold til firewalls, at udføre på en stateful niveau, eller SPI, som er sådan, de fleste traditionelle firewalls i forbruger-router produkter og desktop operativsystemer arbejde.

Det er en meget mere dataintensive måde at udføre netsikkerhed, så traditionelt UTM-apparater har været temmelig dyre, og også, at der er betydelige netværks-overhead til at gøre det. Du kan udføre UTM på wire-line hastigheder, men disse produkter er som regel temmelig dyre, startende i tusindvis af dollars, med årlige abonnementer også potentielt koster tusindvis af dollars, afhængigt af antallet af samtidige brugere, som de er rettet mod store virksomheder. Det er virkelig mere af software og licenser, der gør det dyrere end selve hardwaren.

Også: Udvikle en omfattende netværkssikkerhed-plan (PDF) TechRepublic

For ni år siden, jeg har lavet sådan, at for at give de mest robuste niveau af forbruger-malware beskyttelse, UTM ville have til at være en del af en samlet løsning, der også omfattede virtualisering-baseret sikkerhed på skrivebordet. Tilbage i 2010, vi var virkelig i begyndelsen af det mobile computing-revolutionen med iOS og Android — iPad havde netop lanceret, og vi var lige ved starten af den mobile app udvikling tosset.

De fleste design og så er fokuseret på skrivebordet, og tanken om at bruge hypervisors på en PC, endsige en Mac som standard OS opførsel var ganske vist en smule vanvittigt, fordi den hardware krav var betydelig. Men tiderne har udviklet sig. Microsoft er nu på vej mod en virtualisering-baseret model for sikkerhed på Windows-10, og moderne x86-processorer på skrivebordet er mere end i stand til at køre Windows såvel som Mac i et virtualiseret tilstand hele tiden, selv for forbruger-klassen maskiner. Så er mobile processorer, også, og containerization på disse platforme gør dette endnu mere lade sig gøre, fordi det er betydeligt mindre overhead.

Microsoft er positionering denne teknologi, Enhed Vagt og Avanceret Beskyttelse mod trusler, som flere af en enterprise computing har i øjeblikket, men før end ikke det vil gøre det til forbrugeren klassen.

Men vi har bevæget sig langt ud over skriveborde i forbrugernes plads i ni år. Vi har boliger med snesevis af IoT-enheder, med smart tv, set-top-streaming-enheder, smart højttalere, home automation-teknologi, you name it. Mit hjem alene har en godt 40 eller så enheder, der er koblet til Wi-Fi til enhver tid, ikke tælle de forskellige test smartphones og tablets og bærbare computere har jeg kører til forskellige formål.

Også: Hvad er tingenes internet? Alt, hvad du behøver at vide om Internet af Ting lige nu

Alle disse mobile enheder og IoTs kommer til at kræve meget mere avancerede niveauer af beskyttelse på hjem bredbånd, især som teknologier som 5G bliver mere og mere udbredte.

Det ville behoove bredbånds internet-udbydere, som at&T, Comcast, og Verizon til at levere kvarterer med UTM som en value-added service eller endda en del af de grundlæggende abonnent service. Men det er ikke noget, de selv kan tilbyde i dag.

Så hvad hvis det er Amazon, der med sin Eero køb, besluttede at udnytte AWS som en måde at give UTM at Amazon Eero kunder? Beregn krav til UTM er nu blevet betydeligt billigere, end de plejede at være, og det relevante netværk hardware acceleration kan nemt bygges ind i et system, på en chip, således at kabelbaserede DPI resultater ikke skal lide, hvis de Eero er det primære interface til bredbåndsforbindelse.

I virkeligheden, jeg er sikker på, at virksomheder som Qualcomm, Marvell, og Broadcom har ganske god SoCs til dette formål allerede fra hylden. Og der er Open Source UTM stakke, der allerede eksisterer, at Amazon kan også udnytte — men det er ikke ligesom de kan ikke bare gå ud og købe en UTM selskab i morgen, og bruge den IP-enten hvis de har brug for det. Jeg kan tænke på en halv snes virksomheden Umts Amazon kan købe for et par hundrede millioner dollars eller mindre, hvis det var så tilbøjelige.

Også: Hvad er machine learning? Alt, hvad du behøver at vide

Men den reelle værdi af denne Eero køb ikke ville så meget være integration med Amazon Alexa og potentielt UTM for forbrugerne. Det ville være, hvordan AWS kunne bruges til at crowdsource slutbrugernes adfærd på bredbåndsforbindelser via mønster analyse for bedre at kunne forstå, hvordan malware og andre trusler mod sikkerheden forekommer på forbruger-hjem-netværk. Det er, hvor AWS Machine Learning kommer i.

Ved at have real-time informationer om de netværk, sikkerhed, hundreder af tusinder eller endda millioner af boliger, Amazon kunne opbygge en meget sofistikeret profil af, hvor stort omfanget malware, og den menneskelige faktor-centreret trusler opstår, hvilket igen vil give større sikkerhed leverandører til at opbygge bedre modeller på, hvordan man rent faktisk bekæmpe dem, forudsat, at Amazon kan sælge dette på passende vis-renset data til leverandører til analyse og integration til andre sikkerhedsprodukter.

Personligt, jeg ser frem til at se hvad Amazon rent faktisk gør, med Eero, og hvilken form for cloud integration, det bringer ind i billedet. Snak frem og Lad Mig det Vide.

Relaterede Emner:

Amazon

Sikkerhed-TV

Data Management

CXO

Datacentre