PCDIY!業界新聞
VMware發布現代化安全解決方案組合,從開發到生產為現代應用保駕護航,VMware升級端到端安全產品,為雲原生工作負載提供容器運行保護
(本資訊由廠商提供,不代表PCDIY!立場) 2022-03-15 16:40:37
現代應用極需現代化安全。近日全球領先的企業軟件創新者VMware(NYSE:VMW)發佈多項新的容器運行時安全功能,這些功能建立在強大的端到端安全產品基礎之上,能夠幫助客戶大規模提升現代應用的安全系數。VMware的現代應用安全解決方案組合,覆蓋應用的整個生命週期,充分利用了VMware在工作負載、安全和Kubernetes方面深厚的專業知識。
容器化應用給運行時的安全帶來了獨特的挑戰,如何控制合法的網路(legitimate traffic)進入、如何在服務之間實現最低權限的通訊,並防禦攻擊者的橫向移動,以及如何驗證工作負載本身是否在預期的安全範圍內運行。VMware為客戶提供強大的端到端安全產品,這些產品能夠解決位於邊緣、微服務網路層和工作負載本身中的這些挑戰,使企業對自身整體安全狀況以及容器化應用的合規性具有更高的可見性和控制力,進而增強從開發到生產的保護。
VMware資深副總裁暨網路和資深安全業務部門總經理Tom Gillis表示:「VMware致力於成為全球最擅長從內部為應用提供保護的公司。保護運行時是保障現代應用內部運行機制的基礎。在加入容器運行保護後,我們的端到端安全產品現在可以被緊密整合到整個應用的生命週期中,保護所有東西向網路,並將API的分布式可見性和安全性全面升級。」
VMware發佈的全新容器運行時安全功能包括:
運行時叢集鏡像掃描:使安全和開發維運團隊能夠自動掃描運行時漏洞並自定義策略,從而降低風險並保障容器運行時所使用的鏡像安全。這項鏡像掃描功能擴展能夠掃描本地和雲端Kubernetes叢集中的鏡像。
整合式警報中控台(dashboard):為安全團隊提供了一站式管理平台,使他們能夠查看事件,並解決運行時環境中的異常情況,同時還能更快調查和關聯來自主機和容器層的事件。
Kubernetes可見性視圖:使開發維運和安全團隊能夠快速瞭解部署前預設的應用架構,幫助團隊更好地識別出口目的地連接、可能違反工作負載策略的行為和存在漏洞的鏡像。
工作負載異常檢測:使用人工智能實現網路模塊的標準化,並提醒安全維運團隊注意任何偏離該模塊的情況,這在設置新的工作負載時至關重要。
出口和入口安全策略:提高安全團隊對於外部資源的可見性,該類資源觸及Kubernetes服務,並能夠基於IP地址和行為數據更加容易地檢測出惡意出口連接。
威脅檢測:使客戶能夠通過掃描開放端口以檢查漏洞,並快速查看是否有正在進行的橫向攻擊。如果攻擊者試圖利用漏洞找到下一個橫向移動目的地,內部端口掃描和出口端口掃描就會發出警報。
攻擊者常常隱匿在環境噪音中,因此容器運行時安全功能幫助客戶減少噪音,並對真實、活躍的事件發出警報或立即阻止事件,同時最大限度地減少對應用和用戶體驗的影響。透過將這些事件整合到一個中控台上,安全團隊可以更加快速地調查影響端點、虛擬機工作負載和容器化工作負載的事件。這將使VMware的客戶能夠更好地瞭解他們的整體安全狀況,同時減少警報疲勞、有效管理風險,並簡化合規政策的執行。
Discovery Limited是一家服務於醫療、人壽保險、短期保險、儲蓄和投資以及保健市場的金融服務機構。
Discovery Limited資深平台服務經理Johan Marais表示:「作為一個在全球範圍內提供服務的企業,我們幫助改善健康、改善生活水平,並提供生命保護,因此確保安全是我們公司的首要任務。通過與VMware的合作,我們提升了整個開發週期的安全性,並透過一站式綜合平台保護環境中的所有工作負載。我們現在能夠快速、安全、可靠地將想法轉化為產品,同時實現前所未有的安全性。VMware基礎架構和安全功能的組合為我們公司提供了保護雲原生工作負載所需的關鍵環境。」
OpenX是一家領先的廣告技術公司,致力於推動開放式網絡的蓬勃發展。
OpenX首席架構師Joel Meyer表示:「作為業內唯一一家100%雲端廣告公司,我們需要強大的安全產品來保護我們的Google Kubernetes Engine(GKE)環境。VMware的Kubernetes可見性視圖功能和威脅檢測功能,幫助我們降低風險、簡化操作,並將安全性嵌入到整個應用生命週期中。在VMware的幫助下,我們已經將GKE的可見性和安全性提升到了一個新的高度。」
容器化應用給運行時的安全帶來了獨特的挑戰,如何控制合法的網路(legitimate traffic)進入、如何在服務之間實現最低權限的通訊,並防禦攻擊者的橫向移動,以及如何驗證工作負載本身是否在預期的安全範圍內運行。VMware為客戶提供強大的端到端安全產品,這些產品能夠解決位於邊緣、微服務網路層和工作負載本身中的這些挑戰,使企業對自身整體安全狀況以及容器化應用的合規性具有更高的可見性和控制力,進而增強從開發到生產的保護。
VMware資深副總裁暨網路和資深安全業務部門總經理Tom Gillis表示:「VMware致力於成為全球最擅長從內部為應用提供保護的公司。保護運行時是保障現代應用內部運行機制的基礎。在加入容器運行保護後,我們的端到端安全產品現在可以被緊密整合到整個應用的生命週期中,保護所有東西向網路,並將API的分布式可見性和安全性全面升級。」
發佈容器運行保護功能,強化雲原生工作負載的端到端安全
針對容器的攻擊日益增加,在VMware的調研中,有97%接受調研的技術領導者表示他們對Kubernetes的安全性感到擔憂,20%表示他們最擔心的是如何保護容器化工作負載在運行時的安全1。為了幫助客戶能夠先於攻擊者一步進行防禦,VMware正在通過添加容器運行時保護功能,來強化其雲原生工作負載的端到端安全。這些功能建立在2021年4月發佈的VMware Carbon Black Container解決方案基礎之上。VMware發佈的全新容器運行時安全功能包括:
運行時叢集鏡像掃描:使安全和開發維運團隊能夠自動掃描運行時漏洞並自定義策略,從而降低風險並保障容器運行時所使用的鏡像安全。這項鏡像掃描功能擴展能夠掃描本地和雲端Kubernetes叢集中的鏡像。
整合式警報中控台(dashboard):為安全團隊提供了一站式管理平台,使他們能夠查看事件,並解決運行時環境中的異常情況,同時還能更快調查和關聯來自主機和容器層的事件。
Kubernetes可見性視圖:使開發維運和安全團隊能夠快速瞭解部署前預設的應用架構,幫助團隊更好地識別出口目的地連接、可能違反工作負載策略的行為和存在漏洞的鏡像。
工作負載異常檢測:使用人工智能實現網路模塊的標準化,並提醒安全維運團隊注意任何偏離該模塊的情況,這在設置新的工作負載時至關重要。
出口和入口安全策略:提高安全團隊對於外部資源的可見性,該類資源觸及Kubernetes服務,並能夠基於IP地址和行為數據更加容易地檢測出惡意出口連接。
威脅檢測:使客戶能夠通過掃描開放端口以檢查漏洞,並快速查看是否有正在進行的橫向攻擊。如果攻擊者試圖利用漏洞找到下一個橫向移動目的地,內部端口掃描和出口端口掃描就會發出警報。
攻擊者常常隱匿在環境噪音中,因此容器運行時安全功能幫助客戶減少噪音,並對真實、活躍的事件發出警報或立即阻止事件,同時最大限度地減少對應用和用戶體驗的影響。透過將這些事件整合到一個中控台上,安全團隊可以更加快速地調查影響端點、虛擬機工作負載和容器化工作負載的事件。這將使VMware的客戶能夠更好地瞭解他們的整體安全狀況,同時減少警報疲勞、有效管理風險,並簡化合規政策的執行。
VMware打破孤島,提高應用安全性
最新研究表明,70%的開發者和安全經理認為,如果團隊之間能夠更好地配合,就可以創造更安全的應用2。VMware跨雲服務幫助客戶減少團隊之間的孤島問題,加快開發週期,並從一開始就將安全策略置於其中。例如,VMware Carbon Black與VMware Tanzu解決方案,在應對現代應用的安全挑戰方面具有高度的互補性,這對組合可以提高應用安全性,並簡化安全和開發維運團隊的操作。Discovery Limited是一家服務於醫療、人壽保險、短期保險、儲蓄和投資以及保健市場的金融服務機構。
Discovery Limited資深平台服務經理Johan Marais表示:「作為一個在全球範圍內提供服務的企業,我們幫助改善健康、改善生活水平,並提供生命保護,因此確保安全是我們公司的首要任務。通過與VMware的合作,我們提升了整個開發週期的安全性,並透過一站式綜合平台保護環境中的所有工作負載。我們現在能夠快速、安全、可靠地將想法轉化為產品,同時實現前所未有的安全性。VMware基礎架構和安全功能的組合為我們公司提供了保護雲原生工作負載所需的關鍵環境。」
OpenX是一家領先的廣告技術公司,致力於推動開放式網絡的蓬勃發展。
OpenX首席架構師Joel Meyer表示:「作為業內唯一一家100%雲端廣告公司,我們需要強大的安全產品來保護我們的Google Kubernetes Engine(GKE)環境。VMware的Kubernetes可見性視圖功能和威脅檢測功能,幫助我們降低風險、簡化操作,並將安全性嵌入到整個應用生命週期中。在VMware的幫助下,我們已經將GKE的可見性和安全性提升到了一個新的高度。」
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 美的角度都驚豔!motorola edge 60 fusion 美型 AI 新機登場 Motorola打造拍得出色、看得驚豔、最懂你的全方位手機! Panton 時尚色彩認證、AI 智慧影像、軍規級防護 edge 60 fusion 與 g56 上市
- TrendForce: 傳Tesla暫停生產Optimus,技術瓶頸將引領人型機器人產業轉型
- 今夏出遊這樣玩 Instagram! 「編輯網格」自由調整個人檔案排版 「語音訊息」延長至五分鐘 滿足話匣子分享欲
- 西門子 EDA 推全新解決方案,助力簡化複雜的 3D IC 設計與分析流程
- NetApp 獲 SE Labs 肯定 鞏固全球資料儲存安全領域領導地位 NetApp 榮獲 2025 年 SE Labs 企業級資料保護獎
- LG明星商品大升級!WashTower™ 第二代 洗乾全AI,護衣、節能又省時! 容量提升、全觸控中央控制液晶面板,智慧科技與極簡美型一次到位!
- 從 AI 到永續!PaGamO 全能電競聚焦教育未來力,攜手企業共育新世代 偏鄉晉級制首登場打破城鄉差距,參賽人數成長逾三成再創新高
- FUN暑假 布袋戲棚首度搬進燦坤3C家電 假日熱鬧好去處 來燦坤內湖旗艦店聽音樂、看熱舞、欣賞霹靂布袋戲
- 「TAMASHII EXHIBITION 2025 IN TAICHUNG」 6月27日至7月6日於中友百貨盛大舉辦 全新系列《機動戰士鋼彈GQuuuuuuX》登陸台中 《超人力霸王》、《獵人》、《七龍珠》、《JoJo的奇妙冒險》等人氣作品盛大登場
- D-Link友訊科技深耕日本市場20年 商用、電信雙引擎動能齊發
- 2025年7月7日 最新高效能筆電與掌機全線展出 MSI打造《龍魂城解鎖行動》實境互動體驗 週末限時登場
- 小尺寸 大能量!金士頓 NV3 2230 固態硬碟 行動娛樂 × 工作效能雙進化
最多人點閱
- Microsoft Azure Certified for IoT 快速打造智慧物聯網
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- 英特爾舉辦亞洲區創新高峰會 促進台灣與全亞洲產業體系的創新發展
- IEM於台北國際電玩展熱血開打,購買Intel Core i5/i7處理器系列+SSD 750即得限量好禮
- 深根台灣成就萬物相聯 2015 ARM®新竹辦公室擴大營運暨亞洲第一座CPU設計中心開幕
- AMD發表全球首款GPU硬體虛擬化產品線
- PLEXTOR感恩節大回饋,M6V卡禮來雙重送!
- 希捷科技:2016年六大科技趨勢
- 台灣微軟攜手台大電機 高中程式夏令營獲佳評
- 台灣微軟與Lamigo聯手 應援總冠軍封王賽「Win for 10」!
- InWin 805 NVIDIA EDITION機殼爆紅,迎廣GeForce GTX特仕版機箱正式開賣!
- AMD獲選2015年道瓊永續性指數 連續14年榮獲此殊榮
