ArmazenamentoReview.com

VMware vDefend afirma atingir 75 Tbps de throughput de firewall distribuído na atualização Broadcom VCF 9.1.

Na nuvem  ◇  Empreendimento

A Broadcom lançou atualizações para o VMware vDefend e o VMware Avi Load Balancer, aprimorando os recursos de segurança, desempenho, implantação e automação para ambientes VMware Cloud Foundation 9.1 . Essas atualizações incluem o vDefend SSP 5.2, o vDefend 9.1.1, o Avi Load Balancer 32.1.4 e a ferramenta de conversão vDefend e Avi 3.0.

As atualizações focam em implantações de nuvem privada, onde as equipes de TI implementam controles de segurança distribuídos em máquinas virtuais, serviços Kubernetes, infraestrutura de IA e APIs de aplicativos. A Broadcom estrutura esses lançamentos em um modelo multicamadas que integra microsegmentação leste-oeste, prevenção de intrusões, análise de malware, recursos de firewall de aplicativos web, segurança de API e entrega de aplicativos.

Gráfico da Broadcom do fluxo de trabalho de implantação 1-2-3 do vDefend para Prevenção Avançada de Ameaças.

Implantação mais rápida do vDefend e segurança local expandida.

A plataforma de serviços de segurança vDefend adiciona um fluxo de trabalho de implantação simplificado para a Prevenção Avançada de Ameaças. Esse processo reduz o trabalho operacional necessário para implantar serviços de prevenção de ameaças, fornecendo um caminho guiado para avaliação de políticas, recomendações de regras e implantação.

Visão geral gráfica da plataforma de serviços de segurança VMware vDefend

O fluxo de trabalho integra-se ao vDefend Distributed Firewall, utilizando visibilidade em nível de carga de trabalho para avaliar o nível de segurança e recomendar políticas de segmentação. O objetivo é reduzir os prazos de implementação da prevenção avançada contra ameaças e diminuir a criação manual de políticas pelas equipes de segurança.

A Broadcom também adicionou prevenção contra malware local por meio de sandbox local. Artefatos de malware estáticos e dinâmicos podem ser analisados ​​no ambiente do cliente sem o envio de dados para um serviço em nuvem. Essa opção é adequada para organizações com requisitos de soberania de dados, dados regulamentados ou ambientes isolados.

Gráfico de implantação isolada do VMware vDefend mostrando atualizações de inteligência contra ameaças offline.

Todas as funcionalidades do vDefend agora são compatíveis com ambientes isolados da internet (air-gapped). A Broadcom afirmou que a inteligência contra ameaças pode ser atualizada offline, permitindo que ambientes desconectados recebam dados atualizados sobre ameaças, mantendo o isolamento da rede.

Proteção nativa de API para VMs, Kubernetes e cargas de trabalho de IA

O Avi Load Balancer agora adiciona proteção nativa de API para VMs, serviços vSphere Kubernetes e cargas de trabalho de IA. Isso combina controles de firewall de aplicativos da web com proteção de API, criando um recurso WAAP para identificar APIs expostas, aplicar proteções e melhorar a visibilidade da camada de aplicação.

Gráfico da Broadcom do Avi Load Balancer WAAP, que combina firewall de aplicativos web e proteção de API.

As APIs tornaram-se uma superfície de ataque comum em implantações de nuvem privada, especialmente à medida que os aplicativos se decompõem em microsserviços expostos por meio de serviços baseados em Kubernetes. Integrar a proteção de APIs ao Avi Load Balancer pode reduzir o número de produtos de segurança separados necessários para proteger o tráfego de aplicativos, mantendo a aplicação de políticas próxima à camada de balanceamento de carga e entrega de aplicativos.

Desempenho superior de firewall distribuído e IDPS

A Broadcom também relatou números de throughput mais altos para implantações do vDefend Distributed Firewall e do Sistema Distribuído de Detecção e Prevenção de Intrusões.

Para o Firewall Distribuído, a Broadcom cita uma taxa de transferência de até 22 Gbps em servidores com placas de rede de 25 GbE, um aumento de 129%, e até 75 Gbps em sistemas com placas de rede de 100 GbE, um aumento de 241%. Em grande escala, a Broadcom relata uma taxa de transferência do Firewall Distribuído de até 75 Tbps por instância do VMware Cloud Foundation.

Gráfico de desempenho do VMware vDefend Distributed Firewall com ganhos de throughput

A empresa também aumentou o desempenho do IDPS distribuído para até 17 Gbps por servidor, um aumento de 89%. A Broadcom relata uma taxa de transferência de IDPS escalável de até 17 Tbps por instância VCF. Todos os números de desempenho são baseados em resultados de testes internos da Broadcom de julho de 2026.

Essas funcionalidades suportam a aplicação de patches virtuais na camada de carga de trabalho. O IDPS distribuído pode inspecionar o tráfego e bloquear tentativas de exploração na camada do hipervisor, proporcionando controle compensatório enquanto as organizações testam e implementam patches de software. Isso é especialmente relevante para infraestrutura de IA e outros ambientes com grande volume de dados, onde o tráfego lateral pode ser substancial.

Redução da pegada SSP e ganhos de produtividade da Avi

O vDefend SSP 5.2 introduz um modelo de implantação de dois nós. A Broadcom afirmou que essa configuração pode reduzir a infraestrutura física necessária para operar o SSP em até 33%, mantendo a funcionalidade de segmentação lateral.

O Avi Load Balancer também recebeu melhorias de desempenho em escalabilidade horizontal. A Broadcom relata um throughput de até 12.25 Tbps por instância de controlador, um aumento de 88%. Para grandes ambientes de aplicações, isso significa maior densidade de entrega de aplicações sem a necessidade de expansão proporcional da infraestrutura de balanceamento de carga.

Assistente de IA e Automação de Migração de Firewall

Tanto o vDefend Distributed Firewall quanto o Avi Load Balancer agora incluem um Assistente de IA para simplificar os fluxos de trabalho de administração, solução de problemas e correção. A Broadcom não forneceu detalhes de implementação, mas o apresentou como uma ferramenta integrada para reduzir a complexidade operacional em operações de segurança e balanceamento de carga.

Gráfico da ferramenta Broadcom vDefend e Avi Conversion Tool para migração de firewalls legados.

A versão atualizada da ferramenta de conversão vDefend e Avi, vACT 3.0, adiciona recursos de migração para a transição de firewalls legados baseados em agentes para o vDefend Distributed Firewall. A ferramenta automatiza elementos da migração de políticas de firewall e reduz o esforço de transição para um modelo de segmentação distribuído baseado em hipervisor.

Os novos recursos são compatíveis com o VMware Cloud Foundation 9.1.

Envolva-se com a StorageReview

Newsletter | YouTube | Podcast iTunes / Spotify | Instagram | Twitter | TikTok | Feed RSS

Haroldo Fritts

Estou na indústria de tecnologia desde que a IBM criou a Selectric. Minha formação, porém, é escrever. Então decidi sair do negócio de pré-vendas e voltar às minhas raízes, escrevendo um pouco, mas ainda envolvido com tecnologia.