VMware представила перший на ринку сервісно-визначуваний міжмережевий екран Service-defined Firewall
VMware представила перший на ринку сервісно-визначуваний міжмережевий екран Service-defined Firewall
VMware представила перший на ринку «сервісно-визначуваний міжмережевий екран». Він дозволяє захищати програми та дані як у локальній інфраструктурі, так і у хмарній.
Рішення Service-defined Firewall засноване на двох раніше випущених продуктах компанії: платформі віртуалізації та забезпечення безпеки мережевих сервісів VMware NSX і рішення для забезпечення безпеки кінцевих пристроїв у дата-центрі VMware AppDefense.
У випадку з новим файрволом AppDefense шукає шкідливі дії, аналізуючи дані з NSX та vSphere — платформи віртуалізації VMware, яку компанії використовують на своїх серверах для підвищення ефективності обладнання.
Сервісний брандмауер розширює ці функції виявлення, додаючи рівень автоматизації. Він використовує оперативну інформацію, яку VMware збирає зі своєї великої клієнтської бази, щоб зрозуміти, що є нормальною поведінкою для різних додатків. Озброївшись цим розумінням, алгоритми можуть генерувати правила безпеки для віртуалізованого середовища.
Брандмауер може відслідковувати шкідливу активність як у мережевому трафіку, за допомогою NSX, так і х хост-машинах vSphere — останнє є відмінною особливістю анонсованого продукту. Для моніторингу активності він використовує засоби vSphere, тобто, на відміну від традиційних рішень безпеки, не вимагає установки на кожен хост окремого спеціалізованого коду для стеження.
У VMware зазначили, що Service-defined Firewall дозволяє захищати сервіси та ПЗ, не зосереджуючись на інфраструктурі. Міжмережевий екран перевіряє гостьові ОС та програми, щоб запобігти шкідливій активності, а також задіяє машинне навчання для віртуальних машин, щоб побудувати картину правильного запуску програми.
