VMware pioniert met krachtige beveiliging voor moderne applicaties, van ontwikkeling tot productie

1 maart 2022

Moderne appli­ca­ties vereisen moderne bevei­li­ging. Vandaag kondigt VMware nieuwe container runtime-bevei­li­gings­mo­ge­lijk­heden aan die voort­bouwen op een sterk end-to-end bevei­li­gings­aanbod om klanten te helpen moderne appli­ca­ties beter te bevei­ligen. VMware’s portfolio van bevei­li­gings­op­los­singen voor moderne appli­ca­ties omvat de gehele appli­ca­tie­le­vens­cy­clus en maakt gebruik van de diep­gaande expertise van het bedrijf op het gebied van workloads, bevei­li­ging en Kubernetes.

Gecon­tai­ne­ri­seerde appli­ca­ties brengen unieke bevei­li­gings­uit­da­gingen op het gebied van runtime met zich mee. Denk aan alleen legitiem verkeer binnen laten, least-privi­leged commu­ni­catie tussen services mogelijk maken, verde­di­ging tegen de lateral movement van aanval­lers en valideren dat de workload zelf binnen de verwachte perken werkt. VMware biedt klanten een robuust end-to-end bevei­li­gings­aanbod dat deze uitda­gingen aan de edge, in de micro­ser­vi­ce­net­werk­laag en in de workload zelf aanpakt. Dit geeft orga­ni­sa­ties meer inzicht in en controle over zowel hun algehele bevei­li­ging als de naleving van hun gecon­tai­ne­ri­seerde appli­ca­ties voor een betere bescher­ming van ontwik­ke­ling tot productie.

“Bij VMware streven we ernaar de beste ter wereld te zijn in het beschermen van appli­ca­ties van binnenuit”, zegt Boudewijn Aelbers, Director Presales Benelux bij VMware. “Het beschermen van de runtime is de basis van het bevei­ligen van de interne werking van een moderne appli­catie. Met de intro­ductie van runtime-bescher­ming voor contai­ners is ons end-to-end bevei­li­gings­aanbod nu nauw geïn­te­greerd in de gehele appli­ca­tie­le­vens­cy­clus, beschermt het al het oost-west-verkeer en brengt het een nieuw niveau van gedis­tri­bu­eerde zicht­baar­heid en bevei­li­ging naar API’s.”

Bron: VMworld 2021 – Inno­va­tions in Better Securing Modern Applications

Container Runtime Protection voor end-to-end beveiliging van cloud-native workloads

Terwijl aanval­lers steeds vaker aanvallen uitvoeren op contai­ners, zegt 97% van de tech­no­lo­gie­lei­ders dat ze zich zorgen maken over de bevei­li­ging van Kuber­netes, en 1 op de 5 noemt het bevei­ligen van gecon­tai­ne­ri­seerde workloads tijdens runtime als hun grootste zorg [1]. Om klanten te helpen aanval­lers een stap voor te blijven, voegt VMware contai­ner­run­time-bevei­li­gings­mo­ge­lijk­heden toe om het end-to-end bevei­li­gings­aanbod voor cloud-native workloads te verbe­teren. Deze moge­lijk­heden bouwen voort op de VMware Carbon Black Container-oplossing die in april 2021 is uitge­bracht.

VMware’s nieuwe bevei­li­gings­mo­ge­lijk­heden voor container runtime omvatten:

  • Runtime image en cluster scanning zorgt ervoor dat bevei­li­gings- en DevOps-teams runtime vulne­ra­bi­lity scanning kunnen auto­ma­ti­seren en policies kunnen aanpassen om risico’s te vermin­deren en ervoor te zorgen dat images die in actieve contai­ners worden gebruikt, veilig zijn. Dankzij deze uitbrei­ding voor het scannen van images kunnen afbeel­dingen worden gescand in Kuber­netes-clusters, of ze zich nu on-premises of in de cloud bevinden.
  • Geïn­te­greerd waar­schu­wings­dash­board biedt één plek voor bevei­li­gings­teams om gebeur­te­nissen te bekijken en afwij­kingen in hun runtime-omgeving aan te pakken en zorgt voor sneller onderzoek en corre­latie van gebeur­te­nissen van zowel host- als containerlagen.
  • Kuber­netes visi­bi­lity mapping zorgt ervoor dat DevOps- en bevei­li­gings­teams snel inzicht krijgen in de archi­tec­tuur van een appli­catie die vóór de imple­men­tatie was ingesteld. Zo kunnen ze beter egress desti­na­tion-connec­ties, mogelijke workload policy over­tre­dingen en kwetsbare afbeel­dingen identificeren.
  • Anoma­lie­de­tectie maakt gebruik van kunst­ma­tige intel­li­gentie om netwerk­mo­dules te stan­daar­di­seren en SecOps-teams te waar­schuwen over elke afwijking van die module, wat cruciaal is bij het opzetten van nieuwe workloads.
  • Egress en ingress bevei­li­ging bieden bevei­li­gings­teams extra inzicht in de externe bron die contact zoekt met de Kuber­netes-service. Ook bieden ze eenvou­di­gere detectie van kwaad­aar­dige egress-connec­ti­vi­teit op basis van het IP-adres en de gedragsgegevens.
  • Drei­gings­de­tectie zorgt ervoor dat klanten open poorten kunnen scannen om deze te contro­leren op kwets­baar­heden en snel te zien of er een laterale aanval aan de gang is. Als een aanvaller een kwets­baar­heid probeert te misbruiken om de volgende laterale zet te bedenken, wordt er door de interne poortscan en de egress-poortscan een waar­schu­wing gegenereerd.

Aanval­lers proberen zich vaak te verstoppen in al het lawaai in een omgeving. Container runtime-bevei­li­ging helpt om dit lawaai te elimi­neren en geeft waar­schu­wingen over echte, actieve gebeur­te­nissen of blokkeert deze onmid­del­lijk, zonder de appli­catie of de gebrui­ker­s­er­va­ring te beïn­vloeden. Door deze gebeur­te­nissen te conso­li­deren in één dashboard, kunnen bevei­li­gings­teams hun onderzoek naar inci­denten die van invloed zijn op endpoints, virtuele machine-workloads en gecon­tai­ne­ri­seerde workloads versnellen. Dit helpt de klanten van VMware om hun algehele bevei­li­gings­hou­ding beter te begrijpen en tege­lij­ker­tijd ‘alert fatigue’ te vermin­deren, risico’s effectief te beheren en compli­ance eenvou­diger af te dwingen.

VMware doorbreekt silo’s voor veiligere applicaties

Volgens een recent onderzoek gelooft 70% van de developer- en bevei­li­gings­ma­na­gers dat een betere afstem­ming tussen hun teams zorgt voor veiligere appli­ca­ties [2]. VMware Cross-Cloud services helpt klanten silo’s tussen teams te vermin­deren om de devel­op­ment lifecycle te versnellen en ervoor te zorgen dat bevei­li­ging vanaf de basis kan worden ingebouwd. VMware Carbon Black is bijvoor­beeld zeer comple­men­tair met VMware Tanzu-oplos­singen wanneer bevei­li­gings­uit­da­gingen van moderne appli­ca­ties moeten worden aangepakt. Samen zorgen de twee oplos­singen voor veiligere appli­ca­ties en ze vereen­vou­digen de opera­tions voor security- en DevOps-teams.

Container Runtime Protec­tion is vanaf nu beschik­baar via de VMware Carbon Black Cloud Container Advanced Bundle. Ga voor meer infor­matie naar de website van VMware.

Pin It on Pinterest

Share This