為了應對越來越強勢的大規模網絡攻擊,VMware在RSA2023大會(RSAConference2023)上公布了其安全解決方案套件的增強功能,包括:
• 使用SmartNIC的DPU加速,可提高VMwareNSX的性能。
• VMwareCarbonBlackWorkloadandCloudConfiguration,提供專為云原生架構設計的安全功能。
• 一款增強的防火墻服務產品,可將NSX高級威脅保護功能引入VMwareSD-WAN邊緣設備,簡化企業分支的運維。
• VMwareSecureAppIX,可實現更安全的跨應用和云應用連接。
• VMwareWorkspaceONE更新,提供網絡釣魚和內容保護、安全訪問及補丁管理。
VMware總裁SumitDhawan表示:“隨著網絡威脅形勢的發展,我們的客戶要求其基礎設施能夠更好地保護企業。VMware堅定地致力于推動基礎設施創新,提供應對當前和未來威脅的更強保護。我十分高興地看到我們在RSA大會上發布的創新,這些創新為我們的客戶提供了豐富的上下文可見性,幫助他們更有效地防范針對多云環境的網絡攻擊。”
加強多云環境的橫向安全
VMware在最近幾個月發布了一系列公告,著重介紹了VMwareNSX的DPU加速功能。該功能之前只能作為技術預覽提供,而現在已經可以在VMwareNSX4.1中普遍使用。現在,客戶可以通過SmartNIC來充分利用DPU加速功能。該實現方式使客戶能夠在DPU上運行NSX網絡和安全服務,為需要高吞吐量、低延遲連接和安全的應用提供經過加速的NSX網絡和安全性能。
應用是許多企業的生命線,因此,安全發揮著不可或缺的作用。高級負載均衡器為部署多層應用安全提供了很好的有利條件。例如Web應用防火墻、網絡爬蟲管理、L7DDoS保護和API保護擁有覆蓋所有應用流量的可見性,并能夠減少安全解決方案的分散化。VMware還宣布了VMwareNSXAdvancedLoadBalancer(ALB)的最新增強功能,幫助客戶在所有應用和混合多云環境中更快、更大規模、更一致地部署應用安全。VMwareNSXALB還提供了一個完全在軟件中實現的一站式彈性負載平衡解決方案,幫助簡化應用的交付與安全。另外,VMwareNSXAdvancedLoadBalancerPulse服務現已加入實時威脅情報反饋、提供一站式管理界面的統一中央儀表板、在廣泛的API支持下構建自定義儀表板的靈活性,并且能夠更好地與所有云的NSXAdvancedLoadBalancer進行交互。
保護多云工作負載的安全
企業正在加快向公有云遷移的速度,這造成了云混亂,并進一步擴大了他們的受攻擊面。保護多云環境的安全是我們共同的責任——這不僅是IT和安全團隊,也是高管層的首要任務。VMwareCarbonBlackWorkloadandCloudConfiguration的推出滿足了這一需求。該產品提供專為云原生架構設計的安全功能,使客戶能夠將安全視為一個持續過程,貫穿工作負載的整個生命周期。通過結合VMwareCarbonBlackWorkload和VMwareAriaAutomationforSecureClouds的優點,VMware提供了VMwareContexa支持的更深層次上下文,以便分析威脅,進而提高工作負載狀態的可見性、加強合規性、通過減少誤報和實現工作流程的自動化,簡化運維并降低復雜性。
DiscoveryLimited平臺服務高級經理JohanMarais在談到VMwareCarbonBlackWorkloadandCloudConfiguration時表示:“我們獲得的信息越多,采取的行動越有效,為我們的內部業務伙伴提供的舒適度越高。”
無論工作負載位于何處,合規性都是保護企業免受網絡威脅和改善整體安全態勢的重要因素。CIS(CenterforInternetSecurity)基準是唯一基于共識并由政府、企業、行業和學術界共同制定和接受的最佳實踐安全配置指南。VMwareCarbonBlackWorkload的一項新功能,幫助企業輕松評估CIS的合規性,并從VMwareCarbonBlackCloud控制臺了解工作負載環境中的計算基礎設施加固狀態。VMware通過將一項自主開發的基準測試工具加入到VMwareCarbonBlackWorkload中,為客戶帶來了更大的靈活性。
安全團隊無法保護他們看不到的東西,但他們在高度動態的多云環境,以及限制較多的氣隙(air-gapped)系統中往往缺乏可見性和控制力。為了更好地保護工作負載,VMwareCarbonBlackWorkload引入了適用于Linux的傳感器網關,使VMwareCarbonBlackCloud能夠適用于氣隙系統,其與VMwareCarbonBlackCloud之間的所有通信都通過傳感器網關進行。這種額外的控制手段能夠幫助企業保持其工作負載的安全,同時進一步將其與互聯網流量隔離,消除擁有、管理和留出額外代理服務器預算的負擔。同時,這種手段還有助于企業通過合規審計,以及通過將傳感器流量引向一個受信任的安全實體,減少工作負載的受攻擊面,甚至可以對受到最嚴格控制的環境進行現代化升級。因此,需要使用現代化的NGAV取代舊型純簽名式的殺毒產品,并充分利用真正的VMwareCarbonBlackXDR功能,實現更加強大的橫向安全。
實現多云環境中的應用無邊界治理
近日,VMware發布了VMwareSecureAppIX。這款新產通過更加安全地連接多云環境中的應用,并使應用團隊和業務線(LOB)加快其應用和數字創新行動,幫助企業實現治理與合規。VMwareSecureAppIX提供的功能使企業機構通過實時可見性、洞察規范和執行一致的安全應用連接策略,實現跨單一和多云環境的治理與合規,幫助應用終端用戶、應用/API以及傳輸中的敏感數據,防范不斷變化的安全威脅和漏洞。
發布增強型邊緣防火墻
VMware近日發布了其增強型防火墻服務產品,將NSXAdvancedThreatProtection功能加入到VMwareSD-WAN邊緣設備中,進一步加強綜合全面的VMwareSecureAccessServiceEdge(SASE)產品。與所有其他VMwareSASE服務一樣,該服務將被集成到VMwareSASEOrchestrator中,從而簡化運維,并消除單獨安全管理需求。通過結合NSXAdvancedThreatProtection與VMwareSD-WANEdge平臺,客戶能夠在不犧牲安全的情況下從容卸載分支中的舊型防火墻,在簡化網絡和安全運維的同時,充分利用VMware在威脅情報方面的投入。通過云端管理VMwareSD-WAN、CloudWebSecurity、用于AIOps的EdgeNetworkIntelligence,以及用于遠程訪問的SD-WANClient,這些增強型防火墻服務再次證明了VMware的云原生、云端交付SASE產品在SASE市場上的領先優勢。
為隨處辦公提供無處不在的安全保障
VMware近日發布了多項WorkspaceONE創新,涵蓋了網絡釣魚和內容保護、安全訪問和補丁管理。這些創新幫助企業更好地保護其混合員工隊伍。過去兩年中,針對企業的移動網絡釣魚活動數量和影響均呈上升趨勢2。VMwareWorkspaceONEMobileThreatDefense通過將網絡釣魚和內容保護與WorkspaceONE平臺集成到一起,幫助降低威脅者規避安全控制措施(包括個人設備上的企業配置文件)的風險。憑借MobileThreatDefense,客戶將能夠更好地防范電子郵件、短信、一般網絡內容,以及消息和社交應用中的潛在網絡釣魚活動。通過與WorkspaceONETunnel的獨特集成,釣魚和內容保護被應用于包括外部和內部流量在內的所有流量。通過在Tunnel內整合網絡釣魚和內容保護以及安全訪問,有針對性地消除了網絡釣魚和內容保護解決方案與VPN之間的沖突。
當員工可以靈活地在任何地點使用任何設備工作時,IT團隊必須在保護所有用戶無處不在的應用和數據方面維持復雜的平衡。VMwareWorkspaceONETunnel將在所有主要操作系統上實現無需設備管理的安全訪問,包括iOS和Linux以及Android、MacOS和Windows。企業開始通過使用Tunnel限制對特定應用的訪問(而不是暴露整個網絡),在非代管設備上實現零信任、使用帶有SAML2.0的MFA疊加額外認證,并通過WorkspaceONEIntelligence獲得更多洞察。用于非代管設備的WorkspaceONETunnel現已包含在大多數WorkspaceONE版本中。
補丁管理是端點安全的基礎。VMware現在的目標是繼續加快WorkspaceONE的云原生補丁管理功能,該功能可將Windows操作系統更新交付至公司網絡上或網絡外任何地方的PC。新推出的功能包括:更新后的數據驅動用戶界面(可動態更新補丁管理控制且不受控制臺發布的影響),以及通過IntelligentHub實現的新設備查詢和采樣功能(方便直接采集和評估數據,為更新計劃提供信息)。結合該平臺新增的FreestyleOrchestration功能,WorkspaceONE可以評估來自第三方來源的漏洞暴露數據并提供所需的更改。
通過WorkspaceONE平臺,企業可以更好地確保其設備足跡的自我安全,并為員工細分和定制安全策略,幫助他們從任何地點使用任何設備工作。借助智能學習驅動的自動化和洞察,IT和安全團隊能夠更加高效、主動地管理他們的環境。
###
關于VMware
VMware是為所有應用程序提供多云服務的領先供應商,通過企業控制實現數字創新。作為加速創新的可靠基礎,VMware軟件為企業提供構建未來所需的靈活性和選擇。VMware總部設在加州帕洛阿爾托。VMware致力于通過公司的2030年議程建設更加美好的未來。更多信息,敬請訪問公司官網:https://www.vmware.com/company.html。歡迎訪問VMware中國今日頭條主頁,了解實時資訊。
VMware、Contexa、NSX、CarbonBlack、Aria和WorkspaceONE是VMware公司或其附屬公司在美國及其他管轄區的注冊商標或商標。
腳注:
1. VMwareContexa,內部分析,2023年3月
2. Lookout,全球移動網絡釣魚現狀,2023年3月