VMworld 2019:VMware不斷強(qiáng)化的安全能力
在VMworld 2019年大會(huì)上,VMware對(duì)外發(fā)布了很多重要的信息,除了最為令人矚目的VMware Tanzu和與云相關(guān)的產(chǎn)品和服務(wù)外(關(guān)于VMware Tanzu的報(bào)道請(qǐng)看文章:http://server.zhiding.cn/server/2019/0827/3120714.shtml),在網(wǎng)絡(luò)和安全方面也是今年的發(fā)布重點(diǎn)。透過(guò)今年的發(fā)布,我們可以感受到VMware對(duì)安全的重視程度越來(lái)越高,未來(lái)如果成為一個(gè)獨(dú)立于NSX之外的業(yè)務(wù)也未必沒(méi)有可能。
NSX是VMware在網(wǎng)絡(luò)虛擬化的一個(gè)重要產(chǎn)品。此前,安全一直是作為NSX其附屬功能出現(xiàn),但隨著VMware持續(xù)不斷的收購(gòu)和完善,VMware在安全方面的能力不斷增強(qiáng),特別是在VMworld 2019前夕,VMware宣布以21億美元收購(gòu)Carbon Black的消息,看出VMware出對(duì)安全市場(chǎng)的濃厚興趣。
Carbon Black是一個(gè)提供終端安全解決方案的公司,它的核心技術(shù)是Predictive Security Cloud。在VMworld 2019大會(huì)的主題演講中,VMware的COO Sanjay Poonen描述了Carbon Black技術(shù)主動(dòng)安全云(Predictive Security Cloud)的價(jià)值:“它是一個(gè)基于AI的數(shù)據(jù)庫(kù);第二,它是一個(gè)非常智能、輕量級(jí)的代理;第三,整個(gè)架構(gòu)是云原生和多租戶。”他說(shuō)。
這一特點(diǎn)與AppDefense形成良好的互補(bǔ),可以完善VMware在安全方面的布局。實(shí)際上,2017年在VMware推出 AppDefense后就與Carbon Black有了合作。今年的收購(gòu)顯然與雙方之前的良好合作有著密切的關(guān)系。
VMware涉足安全的第一步從NSX的微分段開始,它通過(guò)網(wǎng)絡(luò)分區(qū)為云環(huán)境提供顆粒度更細(xì)的安全分區(qū),從而提高隔離性和安全性,是基礎(chǔ)和底層。而2017年推出的AppDefense對(duì)VMware進(jìn)軍安全起到加速作用,它也讓人們看到了VMware在安全領(lǐng)域的與眾不同之處——“主動(dòng)安全”。
AppDefense 與 VMware NSX 進(jìn)行綁定,捕獲和發(fā)現(xiàn)應(yīng)用程序并確定其行為,檢測(cè)應(yīng)用程序出現(xiàn)的問(wèn)題,并在發(fā)現(xiàn)對(duì)應(yīng)用程序的攻擊時(shí)及時(shí)響應(yīng)。AppDefense以SaaS服務(wù)形式交付。它的最大創(chuàng)新在于,與大部分安全產(chǎn)品主要依賴預(yù)先識(shí)別和定義的特征來(lái)識(shí)別病毒和各種異常行為,而是利用人工智能來(lái)學(xué)習(xí)應(yīng)用的正常行為,從而對(duì)系統(tǒng)異常行為進(jìn)行識(shí)別和報(bào)警。
值得一提的,今年4月VMware基于NSX的安全特性推出一個(gè)新產(chǎn)品——服務(wù)定義防火墻,也是“主動(dòng)安全”這個(gè)思路,它基于NSX 和AppDefense實(shí)現(xiàn),將應(yīng)用程序可見(jiàn)性、對(duì)應(yīng)用程序的已知良好行為的識(shí)別與智能、自動(dòng)化和自適應(yīng)防火墻功能相結(jié)合,幫助更好地保護(hù)應(yīng)用程序、數(shù)據(jù)和用戶。
在VMworld 2019大會(huì)的演講中Sanjay Poonen談到了VMware對(duì)安全領(lǐng)域的布局,他說(shuō)VMware要打造出原生、內(nèi)嵌的安全。在幻燈片中他展示了VMware在安全領(lǐng)域重點(diǎn)發(fā)力之處,包括終端檢測(cè)響應(yīng)、下一代防病毒、設(shè)備控制、惡意設(shè)備檢測(cè)、應(yīng)用防御、漏洞管理、審計(jì)、合規(guī)等,它們有的來(lái)自VMware現(xiàn)有技術(shù),有的來(lái)自Carbon Black相關(guān)技術(shù)。
另外,Sanjay Poonen在演講中還透露了VMware未來(lái)與Carbon Black的整合,包括工作負(fù)載安全(vSphere + Carbon Black)、工作空間安全性(Carbon Black + Workspace ONE)、網(wǎng)絡(luò)威脅分析(NSX + Carbon Black)、云安全分析(Carbon Black+ Secure State)。
梳理下VMware在安全領(lǐng)域的動(dòng)作,我們可以看出,VMware從網(wǎng)絡(luò)入手,以NSX為基礎(chǔ),穩(wěn)打穩(wěn)扎逐漸滲透,先是防火墻,再是應(yīng)用安全,今年有了終端安全。接下來(lái)還會(huì)有什么?
不管怎樣,可以肯定的是,VMware在安全領(lǐng)域應(yīng)該是有著非常大的想象空間的。
本文章選自《數(shù)字化轉(zhuǎn)型方略》雜志,閱讀更多雜志內(nèi)容,請(qǐng)掃描下方二維碼