VMware AppDefense将安全带入虚拟化网络层

简介:

VMware一年一度的VMworld大会本周开幕,VMware正式推出了期待已久的基于云和基于虚拟机的安全产品。

这款新产品——此前成为Goldilocks,但是现在正式命名为VMware AppDefense——专注于保护客户应用和基础设施,基于不断增长的、跨多个云的VMware NSX软件定义网络平台,VMware全球现场及行业副总裁、首席技术官Chris Wolf表示。

他说,VMware AppDefense有三个主要元素。首先是专注应用的,因为客户对于来自恶意软件、勒索病毒以及其他攻击的关注越来越高。

其次是专注于基础设施安全性,在这个领域,传统的安全措施还将存在一段时间。Wolf表示:“传统的安全措施不能对动态威胁作出反应。我们可以提供具有全方位安全性、可按需扩展的虚拟化应用。”

第三,是专注于整体安全生态系统,让AppDefense能够与来自数十家不同安全厂商的技术相互协作。

VMware AppDefense是与VMware NSX软件定义网络平台紧密关联的,Wolf表示。

“NSX已经成为一个用于网络和安全性的一致性平台。NSX提供了一组核心的服务,让我们的合作伙伴具有真正的差异化。我们让合作伙伴可以在我们的平台上进行扩展,这样客户就可以利用NSX,以及他们所专注的应用。”

VMware安全产品高级副总裁Tom Corn表示,NSX和VMware之间的紧密联系让AppDefense能够提供三个强大能力。

首先,是能够捕获和发现应用,并确定这些应用的行为,因为AppDefense是接入到VMware vCenter管理平台的。Corn表示:“我们正处于一个独特的位置上,看到正在发生的一切。”

其次,是能够检测应用出现的问题。AppDefense利用虚拟机管理程序主机,作为一个独有的可信域,在vSphere中创建受保护区,在这些保护区中保存了应用的“完美版本”,与更改进行对比。

第三,是能够对应用发起的攻击这做出响应,Corn表示:“我们可以说……如果它以不应该的方式运行,那么它就会提醒你可以怎么做。”

“我们知道应用需要的流程,以及如何与网络接口。我们知道应用已知的良好状态。如果有异常,我们可以通知用户发生了什么变化,嗅探出变化,更加预先主动,这样应用所有者就可以在任何时候看到应用的情况。”

与NSX的紧密关系是了解应用已知良好状态的关键。Wolf表示:“与其等着出现问题,还不如一开始就考虑应用可以做些什么。”

World Wide Technology是一家位于圣路易斯的解决方案提供商、VMware长期渠道合作伙伴,该公司数据中心业务高级总监Scott Miller表示,VMware AppDefense始终考虑应用配置,包括如何与通信端口进行交互。

“如果应用被黑客入侵,或者通过Port 80做一些反常动作例如进行通信,AppDefense就会关闭这个应用。现在还没有其他解决方案考虑网络层,我们的团队看到了。”

Miller表示,他的安全团队将把AppDefense作为应对安全问题的一个真正差异化方式。

“其他应用会看到变化,但是AppDefense是在虚拟化层看到变化,并自动修复问题。”

VMware AppDefense将在本周全面提供给客户。Corn表示,该平台最初是专注于本地部署的环境,然后扩展到合作伙伴的云,包括AWS云。



原文发布时间为:2017年8月29日

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

相关文章
|
1月前
|
存储 SQL 数据库
虚拟化数据恢复—Vmware虚拟机误还原快照的数据恢复案例
虚拟化数据恢复环境: 一台虚拟机从物理机迁移到ESXI虚拟化平台,迁移完成后做了一个快照。虚拟机上运行了一个SQL Server数据库,记录了数年的数据。 ESXI虚拟化平台上有数十台虚拟机,EXSI虚拟化平台连接了一台EVA存储,所有的虚拟机都存放在EVA存储上。 虚拟化故障: 工组人员误操作将数年前迁移完成后做的快照还原了,也就意味着虚拟机状态还原到数年前,近几年数据都被删除了。 还原快照相当于删除数据,意味着部分存储空间会被释放。为了不让这部分释放的空间被重用,需要将连接到这台存储的所有虚拟机都关掉,需要将不能长时间宕机的虚拟机迁移到别的EXSI虚拟化平台上。
109 50
|
1月前
|
安全 Windows
【Azure Cloud Service】在Windows系统中抓取网络包 ( 不需要另外安全抓包工具)
通常,在生产环境中,为了保证系统环境的安全和纯粹,是不建议安装其它软件或排查工具(如果可以安装,也是需要走审批流程)。 本文将介绍一种,不用安装Wireshark / tcpdump 等工具,使用Windows系统自带的 netsh trace 命令来获取网络包的步骤
71 32
|
17天前
|
云安全 人工智能 安全
|
23天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务的安全挑战与策略
在数字化的浪潮下,云计算成为企业转型的重要推手。然而,随着云服务的普及,网络安全问题也日益凸显。本文将深入探讨云计算环境下的安全挑战,并提出相应的防护策略,旨在为企业构建安全的云环境提供指导。
|
29天前
|
安全 搜索推荐 网络安全
HTTPS协议是**一种通过计算机网络进行安全通信的传输协议
HTTPS协议是**一种通过计算机网络进行安全通信的传输协议
55 11
|
1月前
|
存储 安全 网络安全
云计算与网络安全:技术融合与安全挑战
随着云计算技术的飞速发展,其在各行各业的应用日益广泛。然而,随之而来的网络安全问题也日益凸显,成为制约云计算发展的重要因素。本文将从云服务、网络安全、信息安全等方面探讨云计算与网络安全的关系,分析云计算环境下的网络安全挑战,并提出相应的解决方案。
|
1月前
|
SQL 安全 算法
数字时代的守护者:网络安全与信息安全的现代策略
在数字化浪潮中,网络安全与信息安全如同航船上不可或缺的罗盘和舵。本文将探讨网络安全漏洞的成因、加密技术的重要性以及安全意识的培养,旨在为读者提供一套完整的网络自我保护指南。从基础概念到实用策略,我们将一起航行在安全的海洋上,确保每一位船员都能抵达信息保护的彼岸。
|
1月前
|
运维 物联网 网络虚拟化
网络功能虚拟化(NFV):定义、原理及应用前景
网络功能虚拟化(NFV):定义、原理及应用前景
85 3
|
1月前
|
存储 网络安全 虚拟化
虚拟化数据恢复—VMware ESX SERVER数据恢复案例
虚拟化数据恢复环境&故障: 某单位信息管理平台,数台VMware ESX SERVER共享一台某品牌DS4100存储。 vc报告虚拟磁盘丢失,管理员ssh到ESX中执行fdisk -l查看磁盘,发现STORAGE中的分区表不见了。重启所有设备后,ESX SERVER均无法连接到DS4100存储中的STORAGE。
|
1月前
|
域名解析 网络协议 虚拟化
vmware 提供的三种网络工作模式
本文介绍了VMware虚拟机的三种网络工作模式:Bridged(桥接模式)、NAT(网络地址转换模式)和Host-Only(仅主机模式)。桥接模式将虚拟机与主机通过虚拟网桥连接,实现与物理网络的直接通信;NAT模式通过虚拟NAT设备和DHCP服务器使虚拟机联网;Host-Only模式则将虚拟机与外网隔离,仅与主机通信。此外,文章还简要介绍了网络相关的基础知识,包括主机名、IP地址、子网掩码、默认网关和DNS服务器。
74 3