今天在拉斯维加斯举行的 VMworld 2017 上,VMware Inc. 推出了 VMware AppDefense,它被称为突破性解决方案,用于保护在虚拟化或云环境中运行的应用程序。 新的解决方案通过利用虚拟基础架构来监控正在运行的应用程序是否符合其预期状态。 这样一来,AppDefense 能够检测并自动响应对其监控的应用程序的外部攻击。
AppDefense 与其说是一种独立的安全措施,不如说是一个可以提高现有安全性的附加层。 该解决方案与端点安全、安全信息和事件管理 (SIEM) 以及安全运营中心分析相集成,以获得有助于利用虚拟基础架构进行补救和保护客户在端点上的位置的上下文。 此外,托管安全服务提供商可以围绕 AppDefense 构建新的数据中心和云安全产品。
基于意图的安全模型通过以下方式成为可能:
- 在应用程序和基础架构配置中更多地使用自动化
- 使用提供更丰富和更权威的预期状态视图的应用程序框架
- 机器学习的应用,能够对大量人群的状态和行为进行推理
- 更多地使用虚拟化和云,提供更好的应用程序上下文和隔离
AppDefense 利用 VMware vSphere 获得多项独特功能。 可以看到丰富的应用上下文; 运行状态和配置状态。 该解决方案利用管理程序创建一个保护区来存储预期状态并监控运行时行为。 利用 vShpere 和 NSX,AppDefense 可以自动化和协调对威胁的响应。 当结合这些功能时,该解决方案可以显着减少攻击面,使威胁识别和响应更加高效。
AppDefense 的初始合作伙伴包括:
- IBM Security:AppDefense 计划与 IBM 的 QRadar 安全分析平台集成,使安全团队能够了解和响应跨越本地和云环境(如 IBM Cloud)的高级和内部威胁。 IBM Security 和 VMware 将协作构建此集成产品,作为通过 IBM Security App Exchange 交付的应用程序,为共同客户提供更好的虚拟化工作负载可见性和控制,而无需在不同的安全工具之间切换,帮助组织保护其关键数据并保持安全合规。
- RSA:RSA NetWitness Suite 将与 AppDefense 互操作,将其用于企业虚拟数据中心内更深入的应用程序上下文、响应自动化/编排以及应用程序攻击的可见性。 RSA NetWitness Endpoint 将与 AppDefense 互操作,以检查独特的进程是否存在可疑行为,并使安全分析师或 AppDefense 管理员能够在恶意行为影响更广泛的数据中心之前阻止它们。
- Carbon Black:AppDefense 将利用 Carbon Black 信誉源来帮助保护虚拟环境。 使用 Carbon Black 的信誉分类,安全团队可以通过自动确定哪些行为需要额外验证以及哪些行为可以预先批准来更快地对警报进行分类。 信誉数据还将允许在升级软件时自动更新清单,以大幅减少白名单中常见的误报数量。
- SecureWorks:SecureWorks 正在开发一种利用 AppDefense 的新解决方案。 新解决方案将成为 SecureWorks Cloud Guardian 产品组合的一部分,并将在客户的虚拟环境中提供安全检测、验证和响应功能。 该解决方案将利用 SecureWorks 的全球威胁情报,并使组织能够将开发、调整和实施保护其虚拟环境的安全策略的挑战交给在托管服务领域拥有近 XNUMX 年经验的专家团队。
- Puppet:Puppet Enterprise 与 AppDefense 集成,提供对 VM 所需配置的可见性和洞察力,有助于区分授权更改和恶意行为。
VMware 打算通过 AppDefense 与第三方解决方案集成,利用 AppDefense 的所有优势,并允许合作伙伴生态系统利用它们。
可用性和定价
VMware AppDefense 今天在美国面向使用 VMware vSphere 6.5 的客户推出。 AppDefense 的订阅定价为每年每个 CPU 500 美元的建议零售价。




Amazon