Podniky jsou stále více pod tlakem, aby chránily aplikace a data a zároveň si zachovaly optimální výkon a škálovatelnost. IT týmy musí rychle poskytovat služby, řešit problémy s aplikacemi, zřizovat nové aplikace a snižovat náklady na služby. Aby se s těmito výzvami vypořádala, společnost Broadcom na konferenci VMware Explore 2024 v Las Vegas představila nová vylepšení a funkce pro VMware vDefend a VMware Avi Load Balancer. Tyto aktualizace jsou navrženy tak, aby transformovaly způsob, jakým organizace chrání provoz mezi východem a západem a automatizují vyvažování zátěže ve svých cloudových prostředích.
VMware vDefend
S nárůstem sofistikovaných hrozeb, zejména těch, které jsou poháněny generativní umělou inteligencí (GenAI) a rozsáhlými jazykovými modely (LLM), již tradiční bezpečnostní přístupy zaměřené výhradně na kritická aktiva nestačí. Podniky nyní vyžadují komplexní, vícevrstvou laterální bezpečnostní strategii s důrazem na nulovou důvěru a striktní dodržování principu nejnižších privilegií. Aby bylo možné tyto požadavky splnit, byl VMware vDefend posílen s cílem zlepšit detekci hrozeb, prevenci a celkovou provozní efektivitu zabezpečení pro provoz typu východ-západ v rámci privátních cloudů VMware Cloud Foundation (VCF).
Jedním z významných vylepšení VMware vDefend je zavedení Project Cypress, generativního druhého pilotního systému řízeného umělou inteligencí, který urychluje třídění a nápravu výstrah. Tato funkce umožňuje bezpečnostním analytikům komunikovat s vDefend prostřednictvím rozhraní v přirozeném jazyce, což snižuje počet falešně pozitivních výsledků, snižuje objem výstrah a zlepšuje celkové hodnocení hrozeb a dobu odezvy.
Byly také zavedeny integrace s VMware Cloud Foundation 9 pro zjednodušení konfigurace zabezpečení, což umožňuje bezproblémové začlenění do ekosystému VCF. Integrace nativní funkcionality virtuálního privátního cloudu (VPC) dále umožňuje správcům firewallů definovat a delegovat bezpečnostní zásady pro samoobslužné operace, což zefektivňuje proces správy zabezpečení.
Vylepšené analytické funkce VMware vDefend nyní zahrnují pokročilou analýzu pravidel firewallu, která rychle identifikuje a eliminuje pravidla, která nepřispívají k efektivitě zabezpečení. Tato dynamická analýza politik snižuje plochu pro útok odstraněním příliš tolerantních, neúčinných nebo redundantních pravidel a v konečném důsledku posiluje zabezpečení.
VMware vDefend nyní nabízí funkce prevence malwaru na základě souborů i bez nich, což zajišťuje soulad s požadavky na datovou suverenitu a rezidenci, zejména pro organizace ve vysoce regulovaných odvětvích. Tato vylepšení chrání před různými hrozbami malwaru a zároveň dodržují přísné regulační standardy.
Pro husté nebo distribuované nasazení VCF vylepšil VMware vDefend také své funkce systému detekce a prevence narušení (IDS/IPS). Tato vylepšení zajišťují konzistentní prevenci hrozeb napříč více implementacemi, což vede k 2x až 3x vyššímu výkonu a zvýšené ochraně provozu mezi východem a západem.
VMware vDefend navíc využívá hypervizor VMware jako senzor hrozeb, což umožňuje rychlé posouzení hrozeb pro provoz typu východ-západ bez nutnosti použití dalších nástrojů. Tato funkce poskytuje organizacím výkonné a integrované řešení pro monitorování a zmírňování hrozeb v jejich cloudových prostředích.
VMware Avi Load Balancer
Společnost Broadcom představila vylepšení nástroje VMware Avi Load Balancer pro optimalizaci vyvažování zátěže v prostředích VMware Cloud Foundation (VCF) a Kubernetes. Aktualizace se zaměřují na automatizaci, odolnost a operace řízené umělou inteligencí, čímž zajišťují, že vyvažování zátěže zůstane efektivní a škálovatelné v různých scénářích nasazení.
Jednou z hlavních aktualizací je integrace Avi Load Balancer s Tanzu Application Service (TAS). Avi Load Balancer je pro TAS preferován, protože nabízí komplexní automatizaci, komplexní analýzu aplikací a funkce podnikové úrovně ve velkém měřítku. Tato integrace výrazně zkracuje dobu nasazení z týdnů na minuty a poskytuje detailní přehled o jednotlivých aplikacích od vrstvy 4 až po vrstvu 7, čímž se zlepšuje efektivita správy aplikací.
Dalším významným vylepšením je rozšířená podpora Gateway API pro Kubernetes. Podpora Gateway API v Avi Load Balancer zajišťuje, že aplikace založené na Kubernetes jsou připraveny na budoucnost díky pokročilým funkcím směrování provozu. Mezi tyto funkce patří porovnávání na základě hlaviček, vážení provozu a canary deployments, které jsou nezbytné pro kontinuální integraci a pipelines kontinuálního doručování (CI/CD). To zajišťuje, že aplikace zůstanou odolné a přizpůsobivé vyvíjejícím se obchodním potřebám.
Společnost Broadcom také oznámila plánované integrace řešení Avi Load Balancer s řešením VMware Cloud Foundation 9, které nabízejí jednotné prostředí napříč novými i stávajícími doménami pracovní zátěže. Mezi tyto plánované funkce patří nativní nasazení virtuálního privátního cloudu (VPC), podpora vícenásobného nasazení VCF pro samosprávu na základě jednotlivých klientů a podpora vícenásobných zón dostupnosti pro zvýšení odolnosti. Tato vylepšení umožní podnikům udržovat robustní a flexibilní řešení pro vyvažování zátěže při škálování svých operací.
Kromě toho má Avi Load Balancer využít technologii GenAI k vytvoření druhého pilotního projektu pro přehlednost aplikací. Tento druhý pilotní projekt řízený umělou inteligencí zefektivní operace vyvažování zátěže v 1. a 2. dni pro úlohy VCF. Poskytne doporučení k dokumentaci k produktům, konfiguračním průvodcům a osvědčeným postupům, což umožní efektivnější správu a optimalizaci úloh vyvažování zátěže.
Avi Load Balancer má dosáhnout vylepšení škálování a výkonu nové generace díky podpoře technologie Intel QuickAssist Technology (QAT). Toto vylepšení přináší více než 3násobné zlepšení výkonu protokolu SSL (Secure Sockets Layer) a plánované zvýšení škálování 1.5násobné až 5násobné, což podporuje průběžné škálování aplikací a zajišťuje, že podniky mohou splňovat rostoucí požadavky bez kompromisů ve výkonu.




Amazon