VMworld 2019:VMware不斷強化的安全能力
在VMworld 2019年大會上,VMware對外發(fā)布了很多重要的信息,除了最為令人矚目的VMware Tanzu和與云相關的產(chǎn)品和服務外(關于VMware Tanzu的報道請看文章:http://server.zhiding.cn/server/2019/0827/3120714.shtml),在網(wǎng)絡和安全方面也是今年的發(fā)布重點。透過今年的發(fā)布,我們可以感受到VMware對安全的重視程度越來越高,未來如果成為一個獨立于NSX之外的業(yè)務也未必沒有可能。
NSX是VMware在網(wǎng)絡虛擬化的一個重要產(chǎn)品。此前,安全一直是作為NSX其附屬功能出現(xiàn),但隨著VMware持續(xù)不斷的收購和完善,VMware在安全方面的能力不斷增強,特別是在VMworld 2019前夕,VMware宣布以21億美元收購Carbon Black的消息,看出VMware出對安全市場的濃厚興趣。
Carbon Black是一個提供終端安全解決方案的公司,它的核心技術是Predictive Security Cloud。在VMworld 2019大會的主題演講中,VMware的COO Sanjay Poonen描述了Carbon Black技術主動安全云(Predictive Security Cloud)的價值:“它是一個基于AI的數(shù)據(jù)庫;第二,它是一個非常智能、輕量級的代理;第三,整個架構(gòu)是云原生和多租戶。”他說。
這一特點與AppDefense形成良好的互補,可以完善VMware在安全方面的布局。實際上,2017年在VMware推出 AppDefense后就與Carbon Black有了合作。今年的收購顯然與雙方之前的良好合作有著密切的關系。
VMware涉足安全的第一步從NSX的微分段開始,它通過網(wǎng)絡分區(qū)為云環(huán)境提供顆粒度更細的安全分區(qū),從而提高隔離性和安全性,是基礎和底層。而2017年推出的AppDefense對VMware進軍安全起到加速作用,它也讓人們看到了VMware在安全領域的與眾不同之處——“主動安全”。
AppDefense 與 VMware NSX 進行綁定,捕獲和發(fā)現(xiàn)應用程序并確定其行為,檢測應用程序出現(xiàn)的問題,并在發(fā)現(xiàn)對應用程序的攻擊時及時響應。AppDefense以SaaS服務形式交付。它的最大創(chuàng)新在于,與大部分安全產(chǎn)品主要依賴預先識別和定義的特征來識別病毒和各種異常行為,而是利用人工智能來學習應用的正常行為,從而對系統(tǒng)異常行為進行識別和報警。
值得一提的,今年4月VMware基于NSX的安全特性推出一個新產(chǎn)品——服務定義防火墻,也是“主動安全”這個思路,它基于NSX 和AppDefense實現(xiàn),將應用程序可見性、對應用程序的已知良好行為的識別與智能、自動化和自適應防火墻功能相結(jié)合,幫助更好地保護應用程序、數(shù)據(jù)和用戶。
在VMworld 2019大會的演講中Sanjay Poonen談到了VMware對安全領域的布局,他說VMware要打造出原生、內(nèi)嵌的安全。在幻燈片中他展示了VMware在安全領域重點發(fā)力之處,包括終端檢測響應、下一代防病毒、設備控制、惡意設備檢測、應用防御、漏洞管理、審計、合規(guī)等,它們有的來自VMware現(xiàn)有技術,有的來自Carbon Black相關技術。
另外,Sanjay Poonen在演講中還透露了VMware未來與Carbon Black的整合,包括工作負載安全(vSphere + Carbon Black)、工作空間安全性(Carbon Black + Workspace ONE)、網(wǎng)絡威脅分析(NSX + Carbon Black)、云安全分析(Carbon Black+ Secure State)。
梳理下VMware在安全領域的動作,我們可以看出,VMware從網(wǎng)絡入手,以NSX為基礎,穩(wěn)打穩(wěn)扎逐漸滲透,先是防火墻,再是應用安全,今年有了終端安全。接下來還會有什么?
不管怎樣,可以肯定的是,VMware在安全領域應該是有著非常大的想象空間的。
本文章選自《數(shù)字化轉(zhuǎn)型方略》雜志,閱讀更多雜志內(nèi)容,請掃描下方二維碼
