Podczas konferencji VMworld 2017 w Las Vegas firma VMware Inc. zaprezentowała VMware AppDefense, przełomowe rozwiązanie do zabezpieczania aplikacji działających w środowiskach zwirtualizowanych lub chmurowych. Nowe rozwiązanie monitoruje działające aplikacje pod kątem ich docelowego stanu, wykorzystując infrastrukturę wirtualną. Dzięki temu AppDefense jest w stanie wykrywać ataki zewnętrzne na monitorowane aplikacje i automatycznie na nie reagować.
AppDefense to nie tyle samodzielne zabezpieczenie, co raczej dodatkowa warstwa, która poprawia istniejące zabezpieczenia. Rozwiązanie integruje się z zabezpieczeniami punktów końcowych, systemem zarządzania informacjami i zdarzeniami bezpieczeństwa (SIEM) oraz Security Operations Center Analytics, aby uzyskać kontekst, który pomaga wykorzystać infrastrukturę wirtualną do naprawy i ochrony pozycji klientów na punktach końcowych. Co więcej, dostawcy zarządzanych usług bezpieczeństwa mogą budować nowe oferty zabezpieczeń centrów danych i chmury w oparciu o AppDefense.
Model bezpieczeństwa oparty na intencjach jest możliwy dzięki:
- Zwiększone wykorzystanie automatyzacji w udostępnianiu aplikacji i infrastruktury
- Wykorzystanie struktur aplikacji zapewniających bogatszy i bardziej wiarygodny obraz zamierzonego stanu
- Zastosowanie uczenia maszynowego umożliwiającego rozumowanie na temat stanu i zachowania w dużych populacjach
- Zwiększone wykorzystanie wirtualizacji i chmury, co zapewnia szerszy kontekst aplikacji i izolację
AppDefense wykorzystuje VMware vSphere, aby uzyskać kilka unikalnych możliwości. Umożliwia on dostęp do bogatego kontekstu aplikacji, zarówno stanu uruchomionego, jak i stanu udostępnionego. Rozwiązanie wykorzystuje hypervisor, tworząc strefę chronioną do przechowywania zamierzonego stanu i monitorowania zachowania środowiska wykonawczego. Wykorzystując zarówno vSphere, jak i NSX, AppDefense może automatyzować i koordynować reakcję na zagrożenia. Połączenie tych możliwości pozwala znacząco zmniejszyć powierzchnię ataku, usprawniając identyfikację zagrożeń i reagowanie na nie.
Pierwotni partnerzy AppDefense to:
- IBM Security: AppDefense planuje integrację z platformą analityki bezpieczeństwa QRadar firmy IBM, umożliwiając zespołom ds. bezpieczeństwa zrozumienie i reagowanie na zaawansowane i wewnętrzne zagrożenia, zarówno lokalne, jak i chmurowe, takie jak IBM Cloud. IBM Security i VMware będą współpracować, aby stworzyć zintegrowaną ofertę w formie aplikacji dostarczanej za pośrednictwem IBM Security App Exchange. Zapewni to wspólnym klientom lepszą widoczność i kontrolę nad zwirtualizowanymi obciążeniami bez konieczności przełączania się między różnymi narzędziami bezpieczeństwa, pomagając organizacjom zabezpieczyć ich krytyczne dane i zachować zgodność z przepisami.
- RSA: Pakiet RSA NetWitness Suite będzie interoperacyjny z AppDefense, wykorzystując go do głębszego kontekstu aplikacji w wirtualnym centrum danych przedsiębiorstwa, automatyzacji/organizacji reakcji oraz wglądu w ataki na aplikacje. RSA NetWitness Endpoint będzie interoperacyjny z AppDefense, umożliwiając inspekcję unikalnych procesów pod kątem podejrzanych zachowań i umożliwiając analitykowi bezpieczeństwa lub administratorom AppDefense blokowanie szkodliwych zachowań, zanim zdążą one wpłynąć na całe centrum danych.
- Carbon Black: AppDefense wykorzysta źródła danych reputacji Carbon Black do zabezpieczenia środowisk wirtualnych. Dzięki klasyfikacji reputacji Carbon Black, zespoły ds. bezpieczeństwa mogą szybciej klasyfikować alerty, automatycznie określając, które zachowania wymagają dodatkowej weryfikacji, a które można wstępnie zatwierdzić. Dane o reputacji umożliwią również automatyczne aktualizacje manifestu podczas aktualizacji oprogramowania, co znacznie zmniejszy liczbę fałszywych alarmów, które często występują w przypadku białych list.
- SecureWorks: SecureWorks opracowuje nowe rozwiązanie wykorzystujące platformę AppDefense. Nowe rozwiązanie będzie częścią portfolio SecureWorks Cloud Guardian i zapewni funkcje wykrywania, walidacji i reagowania na zagrożenia w środowisku wirtualnym klienta. Rozwiązanie to wykorzysta globalną technologię analizy zagrożeń SecureWorks i umożliwi organizacjom przekazanie wyzwania opracowania, dostrojenia i egzekwowania polityk bezpieczeństwa chroniących ich środowiska wirtualne zespołowi ekspertów z blisko dwudziestoletnim doświadczeniem w usługach zarządzanych.
- Puppet: Rozwiązanie Puppet Enterprise jest zintegrowane z AppDefense, zapewniając widoczność i wgląd w pożądaną konfigurację maszyn wirtualnych, co pomaga odróżniać autoryzowane zmiany od złośliwego zachowania.
Firma VMware zamierza umożliwić integrację z rozwiązaniami innych firm za pomocą AppDefense, wykorzystując wszystkie zalety AppDefense i pozwalając ekosystemowi partnerskiemu na korzystanie z nich.
Dostępność i ceny
Rozwiązanie VMware AppDefense jest już dostępne w Stanach Zjednoczonych dla klientów korzystających z VMware vSphere 6.5. Cena subskrypcji AppDefense wynosi 500 USD (sugerowana cena detaliczna) za procesor rocznie.




Amazon