VMware herdefinieert netwerk en security voor multi-cloud met nieuwe innovaties

31 augustus 2022

VMware maakt bekend dat het nu meer dan 37.000 netwerk- en security-klanten heeft, waaronder 94 van de Fortune 100-bedrijven. Met een aandeel van meer dan 65% is VMware vandaag ook leider in de markt van Software Defined Networking.

VMware heeft tijdens VMware Explore 2022 verschil­lende inno­va­ties aange­kon­digd die het portfolio met networ­king- en secu­ri­ty­op­los­singen uitbreiden en klanten helpen om het cloud operating-model te omarmen. Deze nieuwe inno­va­ties omvatten:

  • Project Northstar voor multi-cloud networ­king, security en end-to-end zicht­baar­heid
    Uitbrei­ding van netwerk­de­tectie en ‑zicht­baar­heid naar het Carbon Black Cloud endpoint-bescher­mings­plat­form, nu al beschik­baar voor early access
  • Project Trinidad, een uitbrei­ding en verbe­te­ring van API-security en ‑analytics van VMware
  • Project Watch, een nieuwe bena­de­ring van multi-cloud networ­king en bevei­li­ging met geavan­ceerde app-to-app beleidscontroles

“Onder­ne­mingen worden in de huidige multi-cloud wereld gecon­fron­teerd met een ongekend niveau van dreiging en complexi­teit”, zegt Tom Gillis, senior vice president en general manager van de Networ­king & Advanced Security business group bij VMware. “VMware trans­for­meert radicaal de manier waarop onze klanten netwerk en security gebruiken, zodat ze door middel van een cloud-smart bena­de­ring de flexi­bi­li­teit en effi­ci­ëntie van het cloud operating-model kunnen reali­seren. Met een bevoor­rechte positie in de infra­struc­tuur en een scale-out gedis­tri­bu­eerde soft­w­are­ar­chi­tec­tuur zijn we in staat om de intrin­sieke eigen­schappen van onze plat­formen te benutten en deze unieke oplos­singen op een consump­tie­ge­richte manier te leveren.”

Netwerk en security vereenvoudigen voor multi-cloud

Met Project Northstar kondigt VMware een belang­rijke verbe­te­ring van zijn NSX-platform aan. Project Northstar, dat vandaag in tech­no­lo­gie­pre­view is bekend­ge­maakt, trans­for­meert de manier waarop onder­ne­mingen netwerk en security in een multi-cloud wereld gebruiken. Het levert multi-cloud networ­king, workload mobility en end-to-end threat detection & response met een gecen­tra­li­seerde cloud­con­sole voor consis­tente en vereen­vou­digde software-as-a-service (SaaS) consumptie. Deze reeks services omvat network & security policy mana­ge­ment, network detection & response (NDR), advanced load balancing (ALB), en workload mobility (HCX) voor private cloudom­ge­vingen en VMware Cloud-implementaties.

“Als innovator in software-defined networ­king biedt VMware een volledige stack van netwerk- en secu­ri­ty­ser­vices in een geïn­te­greerde oplossing waar duizenden enter­prise-klanten vandaag van profi­teren”, zegt Umesh Mahajan, senior vice president en general manager van de Networ­king & Security busi­nes­sunit van VMware. “Klanten zijn op zoek naar een uniform beleids­model voor multi-cloud imple­men­ta­ties, in combi­natie met consis­tente netwerk­con­nec­ti­vi­teit, security en load balancing-services. Met Project Northstar blijven we vormgeven aan de manier waarop onder­ne­mingen netwerk en security in een multi-cloud wereld consumeren.”

Met de intro­ductie van NSX 4.0.1.0 en vSphere 8 kunnen de netwerk- en secu­ri­ty­func­ties van VMware nu worden geïm­ple­men­teerd op Data Proces­sing Units (DPU’s, ook bekend als SmartNIC’s) die zijn aange­sloten op de host-hyper­visor. Door NSX-services naar de DPU te verplaatsen, kunnen netwerk- en bevei­li­gings­func­ties worden versneld zonder dat dit van invloed is op de host-CPU’s. Dat komt tegemoet aan de behoeften van moderne appli­ca­ties en andere netwerk-inten­sieve en latency-gevoelige toepas­singen. Lees meer in de aankon­di­gings­blog.

Laterale beveiliging versterken

Door de toene­mende laterale bevei­li­ging moeten secu­ri­ty­teams meer aandacht besteden aan oost-west­ver­keer dat ze via netwerk­taps kunnen onder­zoeken. Moderne cloud­ar­chi­tec­turen zorgen er bovendien voor dat de blinde vlekken nog groter worden. Dankzij de archi­tec­tuur van VMware zien klanten processen die op een endpoint worden uitge­voerd, pakketten die door het netwerk passeren, toegangs­punten en de interne werking van zowel tradi­ti­o­nele als moderne apps om bedrei­gingen die anderen niet kunnen zien, te iden­ti­fi­ceren en tegen te houden. Als onderdeel van de aankon­di­gingen van vandaag versterkt VMware zijn laterale bevei­li­gings­mo­ge­lijk­heden door netwerk­de­tectie en ‑zicht­baar­heid te inte­greren in het Carbon Black Cloud-bescher­mings­plat­form voor endpoints. Voor een select aantal klanten is dit nu al beschik­baar in early access. Deze extended detection & response (XDR)-telemetrie geeft endpoints netwerk­de­tectie en zicht­baar­heid zonder dat er wijzi­gingen nodig zijn aan de infra­struc­tuur of endpoints. Hierdoor krijgen klanten uitge­breide inzichten in hun omgeving verspreid over endpoints, workloads en netwerken. Aanval­lers kunnen zich op die manier nergens meer verstoppen.

Met beperkt inzicht in het oost-west­ver­keer tussen micro­ser­vices lopen moderne appli­ca­ties steeds meer risico. In tech­no­lo­gie­pre­view breidt Project Trinidad de API-bevei­li­ging en ‑analyse van VMware uit door sensoren op Kuber­netes-clusters in te zetten en machine learning met infe­rentie van bedrijfs­lo­gica te gebruiken om afwijkend gedrag in oost-west­ver­keer tussen micro­ser­vices te detecteren.

Naarmate cyber­cri­mi­nelen geraf­fi­neerder worden, komen ransom­ware-aanvallen steeds vaker voor. Uit bevin­dingen van het recente Global Incident Response Threat Report van VMware blijkt dat ransom­ware-actoren blijven werken aan hun stra­te­gieën voor cybe­r­af­per­sing. 57% van de respon­denten zegt in de afgelopen twaalf maanden te zijn gecon­fron­teerd met aanvallen. Twee op drie (66%) zijn in aanraking gekomen met partnerprogramma’s en/​of part­ner­schappen tussen ransom­wa­re­groepen. Promi­nente cyberkar­tels blijven orga­ni­sa­ties immers afpersen met dubbele afper­sings­tech­nieken, data­vei­lingen en chantage. Ransom­ware zal blijven bestaan en VMware maakt herstel na een aanval op unieke wijze sneller, voor­spel­baarder en minder fout­ge­voelig dankzij VMware Ransom­ware Recovery for VMWare Cloud DR. Deze speciaal ontwik­kelde ransom­ware recovery-as-a-service-oplossing maakt veilig herstel mogelijk. Het voorkomt tevens herin­fectie van IT- en line-of-business produc­tion workloads door het inno­va­tieve gebruik van een on-demand geïso­leerde herste­lom­ge­ving op VMware Cloud on AWS. Dankzij begeleide herstel­work­flows kunnen klanten met behulp van inge­bouwde gedrags­ana­lyse snel kandidaat-herstel­punten iden­ti­fi­ceren en valideren, en gegevens met minimaal verlies herstellen.

Uitbreiding security voor datacenter en Cloud Edge

Vorig jaar heeft VMware de eerste elas­ti­sche appli­catie security edge (EASE) in de sector aange­kon­digd. Daarmee kan de netwerk- en bevei­li­gings­in­fra­struc­tuur in het data­center of de cloud edge flexibel worden aangepast naarmate de behoeften van de app veran­deren. Klanten willen hun inves­te­ringen in dure hardware-apparaten kunnen behouden, ook als die niet in staat zijn zich aan te passen aan veran­de­rende app-omge­vingen. Daarom intro­du­ceert VMware:

  • VMware NSX Gateway Firewall: de next-gen firewall van VMware biedt nu een nieuwe stateful active-active edge scale-out capa­ci­teit die de netwerk­door­voer voor stateful services aanzien­lijk verhoogt. VMware biedt geavan­ceerde drei­gings­pre­ven­tie­mo­ge­lijk­heden met IDPS, malware-analyse, sand­boxing, URL-filtering, TLS-proxy, stateful firewall en stateful Network Address Trans­la­tion (NAT). Dit breidt de gecen­tra­li­seerde bevei­li­gings­con­troles uit naar fysieke en virtuele workloads in het data­center en de cloud edge.
  • VMware NSX Advanced Load Balancer: het doel van VMware NSX Advance Load Balancer (ALB) is het leveren van meer­laagse appli­ca­tie­be­vei­li­ging aan de edge, dichter bij de appli­ca­ties en gebrui­kers voor betere effi­ci­ëntie en pres­ta­ties. Nu worden hier nieuwe bot-mana­ge­ment­mo­ge­lijk­heden aan toege­voegd, terwijl de bevei­li­gings­mo­ge­lijk­heden van de webap­pli­catie-firewall, malwa­re­de­tectie, bevei­li­gings­ana­lyses en DDoS-bescher­ming worden verbeterd. Deze edge-verster­kingen helpen klanten om met opera­ti­o­nele eenvoud een consis­tente secu­ri­ty­hou­ding te handhaven. Hierbij wordt de bescher­ming uitge­breid van tradi­ti­o­nele naar cloud-native, op contai­ners geba­seerde appli­ca­ties die in multi-cloudom­ge­vingen worden ingezet. Het vermogen van VMware NSX ALB om API-bevei­li­gings­richt­lijnen af te dwingen in lijn met het leve­rings­ver­keer van appli­ca­ties, helpt klanten bij de bescher­ming van hun noord-zuid API’s.
  • Project Watch: VMware onthult tijdens VMware Explore 2022 Project Watch, een nieuwe bena­de­ring van multi-cloud networ­king en security. Dit biedt geavan­ceerde app-to-app beleids­con­troles die helpen bij continue risico- en compli­ance-beoor­de­ling. In tech­no­lo­gie­pre­view onder­steunt Project Watch netwerk­secu­rity- en compli­ance-teams om risico- en compli­ance-problemen in samen­ge­stelde multi-cloud­ap­pli­ca­ties continu te obser­veren, beoor­delen en dynamisch te beperken.

De Edge beveiligen voor gedistribueerde werknemers

De voorbije twee jaren hebben enter­prise-klanten grote veran­de­ringen aange­bracht aan de manier waarop ze netwerken bouwen en uitrollen en toegang geven aan gedis­tri­bu­eerde werk­ne­mers. Naar verwach­ting zal de markt voor secure access service edge (SASE)-oplossingen tegen 2026 bijna verdrie­vou­digen met security als belang­rijke groei­motor. Onder­ne­mingen voeren stra­te­gi­sche inves­te­ringen uit voor het nieuwe tijdperk van gedis­tri­bu­eerde appli­ca­ties en hybride werken, aldus de Dell’Oro Group. Als leider in SD-WAN [2] biedt VMware extra imple­men­ta­tie­flexi­bi­li­teit aan klanten die via een meer­fa­se­tra­ject willen evolueren van hun huidige beheer­op­los­singen voor netwerk en endpoints naar een SASE-aanbod van de volgende generatie met verbe­te­ringen aan VMware Cloud Web Security.

Pin It on Pinterest

Share This