Oggi al VMworld 2017 di Las Vegas, VMware Inc. ha presentato VMware AppDefense, quella che definisce una soluzione rivoluzionaria per proteggere le applicazioni in esecuzione su ambienti virtualizzati o cloud. La nuova soluzione monitora le applicazioni in esecuzione rispetto allo stato previsto sfruttando l'infrastruttura virtuale. In tal modo, AppDefense è in grado di rilevare e rispondere automaticamente agli attacchi esterni contro le applicazioni che sta monitorando.
AppDefense non è tanto una misura di sicurezza autonoma quanto piuttosto un livello aggiuntivo che migliora la sicurezza esistente. La soluzione si integra con la sicurezza degli endpoint, la gestione delle informazioni e degli eventi di sicurezza (SIEM) e Security Operations Center Analytics per ottenere un contesto che aiuti a sfruttare l'infrastruttura virtuale per la correzione e proteggere la posizione dei clienti sull'endpoint. Inoltre, i fornitori di servizi di sicurezza gestiti possono creare nuove offerte di sicurezza per data center e cloud attorno ad AppDefense.
Un modello di sicurezza intent-based è reso possibile attraverso:
- Maggiore utilizzo dell’automazione nel provisioning di applicazioni e infrastrutture
- Utilizzo di framework applicativi che forniscono visualizzazioni più complete e autorevoli dello stato previsto
- Applicazione dell'apprendimento automatico che consente la capacità di ragionare sullo stato e sul comportamento di grandi popolazioni
- Maggiore utilizzo della virtualizzazione e del cloud, che fornisce maggiore contesto e isolamento delle applicazioni
AppDefense sfrutta VMware vSphere per ottenere numerose funzionalità uniche. Può vedere un ricco contesto applicativo; sia lo stato di esecuzione che lo stato di provisioning. La soluzione sfrutta l'hypervisor creando una zona protetta per archiviare lo stato previsto e monitorare il comportamento in fase di esecuzione. Sfruttando sia vShpere che NSX, AppDefense può automatizzare e orchestrare una risposta alle minacce. Combinando queste funzionalità, la soluzione può ridurre significativamente la superficie di attacco, rendendo più efficienti l’identificazione e la risposta alle minacce.
I partner iniziali di AppDefense includono:
- Sicurezza IBM: AppDefense prevede di integrarsi con la piattaforma di analisi della sicurezza QRadar di IBM, consentendo ai team di sicurezza di comprendere e rispondere alle minacce avanzate e interne che colpiscono sia ambienti on-premise che cloud come IBM Cloud. IBM Security e VMware collaboreranno per creare questa offerta integrata sotto forma di app fornita tramite IBM Security App Exchange, fornendo ai clienti reciproci maggiore visibilità e controllo sui carichi di lavoro virtualizzati senza dover passare da strumenti di sicurezza diversi, aiutando le organizzazioni a proteggere i propri dati critici e rimanere conforme.
- RSA: RSA NetWitness Suite sarà interoperabile con AppDefense, sfruttandolo per un contesto applicativo più approfondito all'interno del data center virtuale di un'azienda, automazione/orchestrazione della risposta e visibilità sugli attacchi alle applicazioni. RSA NetWitness Endpoint sarà interoperabile con AppDefense per ispezionare processi unici alla ricerca di comportamenti sospetti e consentire a un analista di sicurezza o agli amministratori di AppDefense di bloccare comportamenti dannosi prima che possano avere un impatto sul data center più ampio.
- Carbon Black: AppDefense sfrutterà i feed di reputazione di Carbon Black per contribuire a proteggere gli ambienti virtuali. Utilizzando la classificazione della reputazione di Carbon Black, i team di sicurezza possono valutare gli avvisi più rapidamente determinando automaticamente quali comportamenti richiedono un'ulteriore verifica e quali comportamenti possono essere pre-approvati. I dati sulla reputazione consentiranno inoltre aggiornamenti automatici del manifest durante l'aggiornamento del software per ridurre drasticamente il numero di falsi positivi che possono essere comuni nella whitelist.
- SecureWorks: SecureWorks sta sviluppando una nuova soluzione che sfrutta AppDefense. La nuova soluzione farà parte del portafoglio SecureWorks Cloud Guardian e fornirà funzionalità di rilevamento, convalida e risposta della sicurezza nell'ambiente virtuale del cliente. Questa soluzione sfrutterà la Threat Intelligence globale di SecureWorks e consentirà alle organizzazioni di affidare la sfida di sviluppare, mettere a punto e applicare le policy di sicurezza che proteggono i loro ambienti virtuali a un team di esperti con quasi due decenni di esperienza nei servizi gestiti.
- Puppet: Puppet Enterprise è integrato con AppDefense, fornendo visibilità e informazioni dettagliate sulla configurazione desiderata delle VM, aiutando a distinguere tra modifiche autorizzate e comportamenti dannosi.
VMware intende consentire integrazioni con soluzioni di terze parti con AppDefense, sfruttando tutti i vantaggi di AppDefense e consentendo a un ecosistema di partner di trarne vantaggio.
Disponibilità e prezzi
VMware AppDefense è disponibile oggi negli Stati Uniti per i clienti che utilizzano VMware vSphere 6.5. AppDefense ha un prezzo di abbonamento di $ 500 MSRP per CPU all'anno.




Amazon