OpslagReview. com

VMware introduceert AppDefense-beveiliging voor gevirtualiseerde en cloudomgevingen

Enterprise

Vandaag heeft VMware Inc. op VMworld 2017 in Las Vegas VMware AppDefense geïntroduceerd, wat het een baanbrekende oplossing noemt voor het beveiligen van applicaties die draaien op gevirtualiseerde of cloudomgevingen. De nieuwe oplossing monitort lopende applicaties tegen hun beoogde status door gebruik te maken van virtuele infrastructuur. Door dit te doen, kan AppDefense aanvallen van buitenaf detecteren en er automatisch op reageren op de applicaties die het in de gaten houdt.

AppDefense is minder een op zichzelf staande beveiligingsmaatregel en meer een extra laag die de bestaande beveiliging verbetert. De oplossing kan worden geïntegreerd met endpoint security, security information and event management (SIEM) en Security Operations Center Analytics om context te verkrijgen die helpt de virtuele infrastructuur te benutten voor herstel en de positie van klanten op het endpoint te beschermen. Bovendien kunnen Managed Security Service Providers nieuwe datacenter- en cloudbeveiligingsaanbiedingen bouwen rond AppDefense.

Een intent-based beveiligingsmodel wordt mogelijk gemaakt door:

  • Meer gebruik van automatisering bij het inrichten van applicaties en infrastructuur
  • Gebruik van applicatieframeworks die rijkere en meer gezaghebbende weergaven van de beoogde status bieden
  • Toepassing van machine learning die het mogelijk maakt om te redeneren over toestand en gedrag in grote populaties
  • Meer gebruik van virtualisatie en cloud, wat zorgt voor meer applicatiecontext en isolatie

AppDefense maakt gebruik van VMware vSphere om verschillende unieke mogelijkheden te verkrijgen. Het kan rijke toepassingscontext zien; zowel de uitvoeringsstatus als de ingerichte status. De oplossing maakt gebruik van de hypervisor die een beschermde zone creëert om de beoogde status op te slaan en runtime-gedrag te bewaken. AppDefense maakt gebruik van zowel vShpere als NSX en kan een reactie op bedreigingen automatiseren en orkestreren. Door deze mogelijkheden te combineren, kan de oplossing het aanvalsoppervlak aanzienlijk verkleinen, waardoor de identificatie van bedreigingen en de respons efficiënter worden.

Eerste partners voor AppDefense zijn onder meer:

  • IBM Security: AppDefense is van plan te integreren met het QRadar-beveiligingsanalyseplatform van IBM, waardoor beveiligingsteams geavanceerde en interne bedreigingen kunnen begrijpen en erop kunnen reageren die zowel on-premises als cloudomgevingen zoals IBM Cloud doorkruisen. IBM Security en VMware zullen samenwerken om dit geïntegreerde aanbod te bouwen als een app die wordt geleverd via de IBM Security App Exchange, waardoor wederzijdse klanten meer inzicht en controle krijgen over gevirtualiseerde workloads zonder te hoeven schakelen tussen ongelijksoortige beveiligingstools, waardoor organisaties hun kritieke gegevens kunnen beveiligen en behouden meewerkend.
  • RSA: RSA NetWitness Suite zal interoperabel zijn met AppDefense, waardoor het wordt gebruikt voor een diepere applicatiecontext binnen het virtuele datacenter van een onderneming, responsautomatisering/-orkestratie en zichtbaarheid in applicatie-aanvallen. RSA NetWitness Endpoint zal interoperabel zijn met AppDefense om unieke processen te inspecteren op verdacht gedrag en een beveiligingsanalist of AppDefense-beheerders in staat te stellen kwaadaardig gedrag te blokkeren voordat ze het bredere datacenter kunnen beïnvloeden.
  • Carbon Black: AppDefense maakt gebruik van Carbon Black-reputatiefeeds om virtuele omgevingen te helpen beveiligen. Met behulp van de reputatieclassificatie van Carbon Black kunnen beveiligingsteams waarschuwingen sneller beoordelen door automatisch te bepalen welk gedrag aanvullende verificatie vereist en welk gedrag vooraf kan worden goedgekeurd. Reputatiegegevens maken ook automatische updates van het manifest mogelijk bij het upgraden van software om het aantal valse positieven dat vaak voorkomt bij whitelisting drastisch te verminderen.
  • SecureWorks: SecureWorks ontwikkelt een nieuwe oplossing die gebruikmaakt van AppDefense. De nieuwe oplossing zal deel uitmaken van het SecureWorks Cloud Guardian-portfolio en zal beveiligingsdetectie-, validatie- en responsmogelijkheden bieden in de virtuele omgeving van een klant. Deze oplossing maakt gebruik van de wereldwijde Threat Intelligence van SecureWorks en stelt organisaties in staat om de uitdaging van het ontwikkelen, afstemmen en handhaven van het beveiligingsbeleid dat hun virtuele omgevingen beschermt, over te dragen aan een team van experts met bijna twee decennia ervaring in beheerde services.
  • Puppet: Puppet Enterprise is geïntegreerd met AppDefense, waardoor zichtbaarheid en inzicht in de gewenste configuratie van VM's wordt geboden, waardoor onderscheid kan worden gemaakt tussen geautoriseerde wijzigingen en kwaadaardig gedrag.

VMware is van plan integraties met oplossingen van derden mogelijk te maken met AppDefense, waarbij alle voordelen van AppDefense worden benut en een partnerecosysteem hiervan kan profiteren.

Beschikbaarheid en Prijzen

VMware AppDefense is vanaf vandaag beschikbaar in de VS voor klanten die VMware vSphere 6.5 gebruiken. AppDefense heeft een abonnementsprijs van $ 500 MSRP per CPU per jaar.

VMware AppDefense

Bespreek dit verhaal

Meld u aan voor de StorageReview-nieuwsbrief

Neem contact op met StorageReview

Nieuwsbrief | YouTube | Podcast | iTunes / Spotify | Instagram | Twitter | TikTok | RSS-feed

Adam Amstrong

Adam is de hoofdnieuwsredacteur voor StorageReview.com en beheert onze interne en freelance contentteams.