VMware发布服务定义防火墙

时间:2023-04-18 15:25:09 手机站 来源:网友投稿

安全问题一直是IT的关注重点。为了确保IT系统的安全,数据中心一般需要部署各种安全产品,包括防火墙、IPS、WAF等等,这些产品虽然能起到一定作用,但不足也显而易见:大部分安全产品和设备都是面向传统IT环境的,并不能很好地适应以虚拟化为主的云环境;其次,这些产品以硬件产品为主,成本高还不够灵活。日前,VMware对外发布了一个新的安全产品:服务定义防火墙。这是一款面向云环境的原生的防火墙,以软件形式部署,可以给虚拟化环境带来主动的安全防护,引起了安全行业的关注。

VMware推出的服务定义防火墙依托VMware的两个产品NSX Data Center和AppDefense实现。其中,NSX是VMware的网络虚拟化产品,它与vSphere、vSAN一起被称为VMware软件定义数据中心的三大支柱。NSX很早就集成了微分段功能,可以通过分区为云环境提供颗粒度更细的安全分区,从而提高隔离性和安全性。新推出的服务定义防火墙在此功能上进行了升级。它借助VMware另一款安全产品AppDefense来功能定义新的安全规则,为应用提供安全防护。AppDefense是一个安全服务,以SaaS服务形式交付。它的一大创新在于,不同于大部分安全产品主要依赖预先识别和定义的特征来识别病毒和各种异常行为,而是利用人工智能来学习应用的正常行为,从而对系统异常行为进行识别和报警。

VMware对这款防火墙新品给出的描述是:凭借业经验证的VMware NSX Data Center及VMware AppDefense功能,VMware 服务定义防火墙将前所未有的应用程序可见性、对应用程序的已知良好行为的识别与智能、自动化和自适应防火墙功能相结合,帮助更好地保护应用程序、数据和用户。

“VMware新推出的服务定义防火墙的核心思想是,先定义出要保护的应用或服务其正常的工作行为应该是什么样的,此后一旦发现应用的行为和正常的行为有偏差,就意味着这可能是恶意攻击,从而促发一系列的动作,比如说挂起该服务或者报警给管理人员等待处理。”VMware大中华区高级产品经理傅纯一表示。

“和传统防火墙被动防护不同,服务定义防火墙可以识别新的攻击手段。只要是异常行为 AppDefense就可以识别出来,AppDefense把识别出来的可疑结果告诉NSX Data Center防火墙,防火墙就可以自动生成规则,把这种可疑的访问行为隔离在虚机外面,起到保护虚机的作用。”傅纯一说。据介绍,VMware新推出的服务定义防火墙有三大特点。第一,它是系统原生的或者说系统固有的,它能与Hypervisor集成,从而最大限度地联动。第二,配合服务定义防火墙的推出,VMware还推出了一个应用程序验证云,AppDefense把機器学习后的各种应用行为模式汇总在云端,从而提高行为异常检测的准确性。第三,它是用软件的方式来实现的,从而提供更高的性价比。

推荐访问:防火墙 定义 发布 服务 VMware

版权声明 :以上文章中选用的图片文字均来源于网络或用户投稿 ,如果有侵权请立即联系我们 , 我们立即删除 。