VMware發(fā)布多項(xiàng)新功能,進(jìn)而在多云環(huán)境中提供強(qiáng)大的橫向安全,讓客戶能夠更好地發(fā)現(xiàn)并阻止更多威脅。VMware Contexa是一個(gè)為VMware的安全解決方案套件提供支持的威脅情報(bào)功能,它發(fā)現(xiàn)網(wǎng)路犯罪分子只需進(jìn)行2至3次橫向移動(dòng)就能抵達(dá)目標(biāo)。為了防止橫向移動(dòng),需要有跨使用者、裝置、網(wǎng)路、應(yīng)用和資料的端到端視圖。
為了應(yīng)對(duì)越來(lái)越強(qiáng)勢(shì)的大規(guī)模網(wǎng)路攻擊,VMware在RSA 2023大會(huì)(RSA Conference 2023)上公布了其安全解決方案套件的增強(qiáng)功能,包括:
·使用SmartNIC的DPU加速,可提高VMware NSX的效能。
·VMware Carbon Black Workload and Cloud Configuration,提供專為云原生架構(gòu)設(shè)計(jì)的安全功能。
·一款增強(qiáng)的防火墻服務(wù)產(chǎn)品,可將NSX進(jìn)階威脅保護(hù)功能引入VMware SD-WAN邊緣裝置,簡(jiǎn)化企業(yè)分支的維運(yùn)。
·VMware Secure App IX,可實(shí)現(xiàn)更安全的跨應(yīng)用和云端應(yīng)用連接。
·VMware Workspace ONE更新,提供網(wǎng)路釣魚(yú)和內(nèi)容保護(hù)、安全存取及補(bǔ)丁管理。
VMware總裁Sumit Dhawan表示:「隨著網(wǎng)路威脅形勢(shì)的發(fā)展,我們的客戶要求其基礎(chǔ)設(shè)施能夠更好地保護(hù)企業(yè)。VMware堅(jiān)定地致力於推動(dòng)基礎(chǔ)設(shè)施創(chuàng)新,提供應(yīng)對(duì)當(dāng)前和未來(lái)威脅的更強(qiáng)保護(hù)。我十分高興地看到我們?cè)赗SA大會(huì)上發(fā)布的創(chuàng)新,這些創(chuàng)新為我們的客戶提供了豐富的上下文可見(jiàn)性,幫助他們更有效地防范針對(duì)多云環(huán)境的網(wǎng)路攻擊。」
加強(qiáng)多云環(huán)境的橫向安全
VMware在最近幾個(gè)月發(fā)布了一系列公告,著重介紹了VMware NSX的DPU加速功能。該功能之前只能作為技術(shù)預(yù)覽提供,而現(xiàn)在已經(jīng)可以在VMware NSX 4.1中普遍使用?,F(xiàn)在,客戶可以透過(guò)SmartNIC來(lái)充分利用DPU加速功能。該實(shí)現(xiàn)方式使客戶能夠在DPU上運(yùn)行NSX網(wǎng)路和安全服務(wù),為需要高輸送量、低延遲連接和安全的應(yīng)用提供經(jīng)過(guò)加速的NSX網(wǎng)路和安全效能。
應(yīng)用是許多企業(yè)的生命線,因此,安全發(fā)揮著不可或缺的作用。進(jìn)階負(fù)載等化器為部署多層應(yīng)用安全提供了很好的有利條件。例如Web應(yīng)用防火墻、網(wǎng)路爬蟲(chóng)管理、L7 DDoS保護(hù)和API保護(hù)擁有覆蓋所有應(yīng)用流量的可見(jiàn)性,并能夠減少安全解決方案的分散化。VMware還宣布了VMware NSX Advanced Load Balancer(ALB)的最新增強(qiáng)功能,協(xié)助客戶在所有應(yīng)用和混合多云環(huán)境中更快、更大規(guī)模、更一致地部署應(yīng)用安全。VMware NSX ALB還提供了一個(gè)完全在軟體中實(shí)現(xiàn)的一站式彈性負(fù)載平衡解決方案,協(xié)助簡(jiǎn)化應(yīng)用的交付與安全。另外,VMware NSX Advanced Load Balancer Pulse服務(wù)現(xiàn)已加入即時(shí)威脅情報(bào)回??、提供一站式管理介面的統(tǒng)一中央儀表板、在廣泛的API支持下構(gòu)建自訂儀表板的靈活性,并且能夠更好地與所有云端的NSX Advanced Load Balancer進(jìn)行交互。
保護(hù)多云工作負(fù)載的安全
企業(yè)正在加快向公有云遷移的速度,這造成了云混亂,并進(jìn)一步擴(kuò)大了他們的受攻擊面。保護(hù)多云環(huán)境的安全是我們共同的責(zé)任這不僅是IT和安全團(tuán)隊(duì),也是高管層的首要任務(wù)。VMware Carbon Black Workload and Cloud Configuration的推出滿足了這一需求。該產(chǎn)品提供專為云原生架構(gòu)設(shè)計(jì)的安全功能,使客戶能夠?qū)踩暈橐粋€(gè)持續(xù)過(guò)程,貫穿工作負(fù)載的整個(gè)生命周期。透過(guò)結(jié)合VMware Carbon Black Workload和VMware Aria Automation for Secure Clouds的優(yōu)點(diǎn),VMware提供了VMware Contexa支援的更深層次上下文,以便分析威脅,進(jìn)而提高工作負(fù)載狀態(tài)的可見(jiàn)性、加強(qiáng)合規(guī)性、透過(guò)減少誤報(bào)和實(shí)現(xiàn)工作流程的自動(dòng)化,簡(jiǎn)化維運(yùn)并降低復(fù)雜性。
Discovery Limited平臺(tái)服務(wù)資深經(jīng)理Johan Marais在談到VMware Carbon Black Workload and Cloud Configuration時(shí)表示:「我們獲得的資訊越多,采取的行動(dòng)越有效,為我們的內(nèi)部業(yè)務(wù)夥伴提供的舒適度越高?!?/p>
無(wú)論工作負(fù)載位於何處,合規(guī)性都是保護(hù)企業(yè)免受網(wǎng)路威脅和改善整體安全態(tài)勢(shì)的重要因素。CIS (Center for Internet Security) 基準(zhǔn)是唯一基於共識(shí)并由政府、企業(yè)、行業(yè)和學(xué)術(shù)界共同制定和接受的最隹實(shí)踐安全配置指南。VMware Carbon Black Workload的一項(xiàng)新功能,幫助企業(yè)輕松評(píng)估CIS的合規(guī)性,并從VMware Carbon Black Cloud控制臺(tái)了解工作負(fù)載環(huán)境中的運(yùn)算基礎(chǔ)設(shè)施加固狀態(tài)。VMware透過(guò)將一項(xiàng)自主開(kāi)發(fā)的基準(zhǔn)測(cè)試工具加入到VMware Carbon Black Workload中,為客戶帶來(lái)了更大的靈活性。
安全團(tuán)隊(duì)無(wú)法保護(hù)他們看不到的東西,但他們?cè)诟叨葎?dòng)態(tài)的多云環(huán)境,以及限制較多的氣隙(air-gapped)系統(tǒng)中往往缺乏可見(jiàn)性和控制力。為了更好地保護(hù)工作負(fù)載,VMware Carbon Black Workload引入了適用於Linux的感測(cè)器閘道,使VMware Carbon Black Cloud能夠適用於氣隙系統(tǒng),其與VMware Carbon Black Cloud之間的所有通訊都透過(guò)感測(cè)器閘道進(jìn)行。這種額外的控制手段能夠協(xié)助企業(yè)保持其工作負(fù)載的安全,同時(shí)進(jìn)一步將其與互聯(lián)網(wǎng)流量隔離,消除擁有、管理和留出額外代理伺服器預(yù)算的負(fù)擔(dān)。同時(shí),這種手段還有助於企業(yè)透過(guò)合規(guī)審計(jì),以及透過(guò)將感測(cè)器流量引向一個(gè)受信任的安全實(shí)體,減少工作負(fù)載的受攻擊面,甚至可以對(duì)受到最嚴(yán)格控制的環(huán)境進(jìn)行現(xiàn)代化升級(jí)。因此,需要使用現(xiàn)代化的NGAV取代舊型純簽名式的殺毒產(chǎn)品,并充分利用真正的VMware Carbon Black XDR功能,實(shí)現(xiàn)更加強(qiáng)大的橫向安全。