提升公有云和私有云、安全運維和分布式辦公團隊的安全性
中國北京,2020年9月30日——全球領先的企業(yè)軟件創(chuàng)新者VMware(NYSE:VMW)在VMworld 2020 大會上宣布了一系列創(chuàng)新技術,為全球數(shù)字化基礎架構提供原生安全。隨著企業(yè)加速采用云構建未來就緒的彈性數(shù)字化基礎架構,上述解決方案旨在提升公有云和私有云、安全運維和分布式辦公團隊的安全性。
為了在全球疫情期間保證業(yè)務連續(xù)性,許多企業(yè)必須快速實現(xiàn)大規(guī)模的遷移上云。隨著云計算基礎架構的激增,漏洞數(shù)量也與日俱增。復雜攻擊、安全威脅、數(shù)據(jù)泄露和漏洞利用比以往任何時候都更為普遍。而目前的安全策略在處理針對現(xiàn)代化云工作負載的攻擊時往往力不從心。
VMware主管客戶運營的首席運營官Sanjay Poonen表示:“全球疫情期間,對許多公司而言,生存的關鍵在于加快上云,最終導致他們的數(shù)據(jù)中心外掛了許多安全產(chǎn)品。但傳統(tǒng)的安全系統(tǒng)已無法為將云作為部分計算基礎架構的企業(yè)提供充足保護,因此現(xiàn)在應該重新思考如何確保云安全。企業(yè)需要工作負載層面的保護,而不僅僅是端點層面。為了順應未來的云趨勢,必須采取更好的方法來保護數(shù)據(jù)和應用。”
在VMworld 2020大會上,VMware宣布提供一系列解決方案和服務,幫助客戶在動蕩的時期中生存和發(fā)展。VMware的云、應用現(xiàn)代化、網(wǎng)絡、安全和數(shù)字化工作空間平臺構成了靈活一致的數(shù)字化基礎,支持客戶從任意地點構建、運行、管理、連接和保護應用。
私有云和公有云的安全性
隨著企業(yè)不斷向云轉(zhuǎn)型和開啟應用現(xiàn)代化,他們需要強大又易于部署的現(xiàn)代化安全解決方案。最新推出的VMware Carbon Black Cloud WorkloadTM提供專用于更好地保護現(xiàn)代化工作負載的高級保護功能,縮小受攻擊面,并增強安全態(tài)勢。該創(chuàng)新解決方案將優(yōu)先級漏洞報告、基礎工作負載加固與業(yè)界領先的預防、檢測和響應功能相結合,保護在虛擬化、私有云和混合云環(huán)境中運行的工作負載。
該解決方案結合了Carbon Black的安全專長與VMware深厚的數(shù)據(jù)中心知識,將安全引入工作負載中。VMware客戶可通過為期6個月的VMware Carbon Black Cloud Workload Essentials無限制免費試用版體驗這一全新高級解決方案。試用版面向所有vSphere 6.5和VMware Cloud Foundation 4.0客戶開放。
VMware Carbon Black Cloud Workload與VMware vSphere緊密集成,提供無代理安全功能,減少安裝和管理成本,并整合針對多個工作負載安全應用場景的一系列遙測技術。這款統(tǒng)一解決方案支持安全和基礎架構團隊能夠在安全生命周期的每個節(jié)點,幫助自動保護新的工作負載和現(xiàn)有工作負載,同時簡化運維,并整合IT和安全堆棧。
在混合數(shù)據(jù)中心架構中,工作負載安全尤其復雜,包括從本地物理硬件、多個公有云架構即服務(IaaS)環(huán)境到基于容器的應用架構。VMware Carbon Black Cloud Workload將為安全團隊提供:
·識別風險和加固工作負載的可見性:Carbon Black Cloud Workload幫助安全和基礎架構團隊聚焦整體環(huán)境中風險最高的漏洞和常見漏洞利用問題。重點不在于發(fā)現(xiàn)大部分漏洞,而是為了找到需要重點解決的問題。該解決方案基于通用漏洞評分系統(tǒng)(CVSS)、實際漏洞可利用性和攻擊頻率,對漏洞進行優(yōu)先級排序,以業(yè)內(nèi)最佳的優(yōu)先級提高補丁效率,并在vSphere Client中立即采取行動。
·高級攻擊預防、檢測和響應:在高動態(tài)的虛擬化數(shù)據(jù)中心環(huán)境中,安全團隊常常缺乏可見性和控制力。Carbon Black Cloud Workload通過將弱點評估、工作負載加固與業(yè)界領先的新一代防病毒(NGAV)、工作負載行為監(jiān)測以及工作負載端點檢測和響應(EDR)功能相結合,為運行在這些環(huán)境中的工作負載提供保護。
·為IT和安全團隊簡化運維:VMware原生安全策略將安全內(nèi)置于虛擬架構之中,為處于任意位置的工作負載提供保護,同時兼顧安全和運維簡便性。但企業(yè)還需支持基礎架構團隊能夠進一步發(fā)揮安全策略和加固措施的作用,這就需要為他們提供合適的風險可見性以及在自身控制臺中加固工作負載的工具。Carbon Black Workload通過將安全風險可見性構建在VMware vCenter中,實現(xiàn)了這一目的,從而具備與Carbon Black Cloud相同的安全運維可見性,同時提供了統(tǒng)一的數(shù)據(jù)來源。這不僅將加快對關鍵漏洞和攻擊的響應,還將促進IT和安全團隊之間的協(xié)作。
VMware將面向Carbon Black Cloud Workload于今年晚些推出加固和保護Kubernetes工作負載的全新模塊等擴展產(chǎn)品。全新功能將為安全團隊提供治理功能和Kubernetes環(huán)境控制。
安全運維的未來趨勢
安全事件檢測和響應從未如此重要,也從未如此充滿挑戰(zhàn)性。在7月發(fā)布的VMware Carbon Black報告指出,從2019年3月至2020年3月,94%的全球企業(yè)遭遇了數(shù)據(jù)泄露事件1。安全運維團隊所需的檢測功能,不但要能夠發(fā)現(xiàn)惡意軟件,還要能夠發(fā)現(xiàn)正被惡意使用的軟件。他們需要更廣闊的“檢測視角”,包括端點、工作負載、網(wǎng)絡、用戶和應用。鑒于工作負載及其應用之間的關聯(lián)性,安全運維團隊需要一種更加綜合全面的方法來應對威脅。
擴展檢測和響應(XDR)可以實現(xiàn)上述目標,能夠利用從端點、工作負載、用戶到網(wǎng)絡的多個域,提供統(tǒng)一的安全事件檢測和響應方式。經(jīng)過多年努力,VMware宣布推出XDR策略,打造最先進全面的安全事件檢測和響應解決方案。該策略結合安全和平臺集成技術,創(chuàng)建可擴展的原生XDR解決方案。VMware XDR致力于實現(xiàn)不同解決方案的跨平臺集成,包括Workspace ONE、vSphere、Carbon Black Cloud、NSX 服務定義防火墻等。
分布式辦公團隊的安全性
分布式辦公帶來了員工入職、可見性和合規(guī)性、網(wǎng)絡安全、員工安全等諸多挑戰(zhàn)。為了應對這些挑戰(zhàn),并成功擁抱未來的工作方式,企業(yè)需要重新考慮如何應對與IT環(huán)境緊密相關的安全性、用戶體驗和運維復雜性。安全不僅必須原生,還需要考慮員工體驗,才能最大程度提升工作效率和參與度。為了實現(xiàn)這一差異化策略,VMware發(fā)布了面向VMware SASE Platform、Workspace Security VDI和Workspace Security Remote的擴展功能。
全新解決方案將提供端到端零信任安全控制,并簡化管理,支持VMware安全訪問服務邊緣、數(shù)字化工作空間和端點安全技術可在任意云的任意應用和設備上協(xié)同工作。
VMware NSX Advanced Threat Prevention
這款經(jīng)擴展的產(chǎn)品將把Lastline的沙箱檢測、網(wǎng)絡流量分析、網(wǎng)絡檢測和響應能力與NSX防火墻相結合。VMware NSX Advanced Threat Prevention使用AI驅(qū)動的網(wǎng)絡流量分析功能來分析網(wǎng)絡流量,并識別網(wǎng)絡中主動威脅所導致的異常活動。與其他網(wǎng)絡流量分析工具相比,上述NTA功能采用非監(jiān)督和監(jiān)督的機器學習(ML)模型,可以更加準確地識別威脅,并最大程度降低誤報率。該解決方案的功能屬業(yè)界首創(chuàng),對每個工作負載使用虛擬補丁,而在以往傳統(tǒng)情況下只能在外圍部署,從而為分散的辦公團隊提升安全性。
與Zscaler一鍵集成
VMware還宣布攜手Zscaler發(fā)布全新的端到端可見性和分布式辦公保護功能。一鍵集成將幫助雙方的共同客戶避免Day 0威脅影響終端,并實現(xiàn)對內(nèi)部應用的真正零信任條件訪問。
VMware Carbon Black的靈活預防策略和端點響應行為,與高級威脅防護、沙箱檢測、更好的安全私有應用訪問功能以及Zscaler Zero Trust Exchange的文件和公司資產(chǎn)可見性相結合,提供從端點到云端的跨環(huán)境識別風險解決方案。該聯(lián)合解決方案還防止相關風險對終端造成影響,實現(xiàn)對內(nèi)部應用的零信任條件訪問,對所發(fā)現(xiàn)的任何惡意活動自動做出實時響應。
合作伙伴評價
Zoom首席運維官Aparna Bawa表示:“隨著我們迅速過渡到全面的分布式辦公團隊,我們的安全態(tài)勢必須根據(jù)這一時期的特點以及Zoom在客戶業(yè)務連續(xù)性中所扮演的關鍵角色進行調(diào)整。與VMware的合作提供了一個更加安全的數(shù)字化工作空間,更好地保護我們公司中的每個終端并符合IT安全策略。”
責任編輯:gt
-
軟件
+關注
關注
69文章
5332瀏覽量
91577 -
數(shù)字化
+關注
關注
8文章
10655瀏覽量
67222 -
VMware
+關注
關注
1文章
301瀏覽量
23118
發(fā)布評論請先 登錄
聯(lián)合電子攜手兆易創(chuàng)新、伊世智能推出先進網(wǎng)聯(lián)安全解決方案
網(wǎng)絡攻擊形態(tài)持續(xù)升級,哪些云安全解決方案更能應對 DDoS 等復雜威脅?
黑芝麻智能斬獲AITX熱點創(chuàng)新技術獎
上能電氣為我國緊湊型聚變能實驗裝置項目提供創(chuàng)新技術支撐
Nullmax榮膺2025智輅獎中國汽車智能創(chuàng)新技術大獎
村田中國亮相2025開放計算創(chuàng)新技術大會:以創(chuàng)新技術驅(qū)動智能化發(fā)展
易華錄入選國家級信息技術應用創(chuàng)新典型解決方案
騰視科技大模型一體機解決方案:低成本私有化落地,重塑行業(yè)智能應用新格局
艾默生 SolaHD 通過 \"從地板到云端?\"解決方案和在線產(chǎn)品配置器推進電能質(zhì)量管理
曙光云正式開放信創(chuàng)公有云服務
CyberArk推出業(yè)內(nèi)首款機器身份安全解決方案,為各種環(huán)境下的工作負載提供安全保障
您有一封邀請函,請查收!CIMT2025 | 蔡司工業(yè)質(zhì)量解決方案質(zhì)量創(chuàng)新技術交流會
VMware創(chuàng)新技術為私有云和公有云安全提供解決方案
評論