Cloud pro ověřování aplikací: Umístění na serveru umožňuje službami definovanému firewallu získat podrobný a ucelený přehled o aplikaci a jejích stovkách či tisících mikroslužeb včetně jejich proměn v čase. Cloud pro ověřování aplikací na základě poznatků shromažďovaných od milionů virtuálních strojů na celém světě buduje přesnou mapu zamýšleného „známého přípustného“ stavu aplikace. Jakmile existuje ověřený obraz přípustného chování aplikace, řešení může generovat adaptivní bezpečnostní pravidla pro službami definovaný firewall, který dokáže fungovat na 7. vrstvě a provádět úplnou stavovou inspekci.
Ochrana před hostovaným systémem: Službami definovaný firewall VMware využívá schopnost kontrolovat hostovaný operační systém a aplikace bez vlastní přítomnosti na daném stroji. To znamená, že i kdyby útočník získal oprávnění správce, nemůže obejít službami definované firewallové řešení. Službami definovaný firewall dokáže také detekovat a blokovat škodlivý provoz v síti. Mimoto systém dokáže kontrolovat samotného hosta a za běhu odhalit a zastavit jakékoli škodlivé chování v rámci operačního systému nebo aplikace. Tato jedinečná schopnost představuje nový přístup k síťovým firewallům a prevenci průniku na úrovni serverů.
Distribuovaný v softwaru: tradiční přístup k hardwarovým firewallům vyžaduje odvedení datového provozu z virtuálního prostředí do hardwarového zařízení kvůli kontrole. To je neefektivní a obtížně škálovatelný způsob, zejména u moderních aplikací, které mají mnoho komponent nebo služeb běžících na různých serverech a často v různých cloudech. Službami definovaný firewall VMware je založený výhradně na softwaru a vysoce distribuovaný, což znamená, že může běžet všude tam, kde běží aplikace, napříč různými cloudy. Pravidla tedy mohou být uplatňována konzistentně bez přesměrovávání provozu mezi cloudovými prostředími.
„Ochrana našich aplikací a údajů o pacientech je nanejvýš důležitá a vše, co děláme pro posílení bezpečnosti, má ve výsledku dopad na bezpečí našich pacientů. jedním z nejvážnějších bezpečnostních problémů, se kterými se potýkáme, je udržování náskoku před hrozbami kvůli rozšiřování aplikací a tempu změn, k nimž u nich dochází,“ říká Christopher Frenz, asistent viceprezidenta pro informační bezpečnost v newyorské fakultní nemocnici Interfaith Medical Center. „Máme důvěru, že nám společnost VMware poskytuje efektivní řešení pro zabezpečení našich aplikací a oceňujeme její inovativní přístup k interní firewallové ochraně v podobě službami definovaného firewallu.“
Službami definovaný firewall VMware obstál proti reálným útokům
Aby společnost VMware ověřila účinnost svého službami definovaného firewallu, spojila síly se společností Verodin, která pomáhá podnikům měřit, řídit a zlepšovat kybernetickou bezpečnost. Společnost VMware využila bezpečnostní instrumentační platformu (SIP) společnosti Verodin, aby ověřila, zda službami definovaný firewall dokáže účinně odhalit a blokovat známé i neznámé hrozby. Při běhu v detekčním i preventivním režimu odhalil službami definovaný firewall VMware 100 % útoků z testovací sekvence.
„Obránci mají za úkol zabezpečit důležité podnikové aplikace, které z provozního hlediska nevlastní ani nad nimi nemají kontrolu. Rychlé tempo vývoje aplikací a nárůst složitosti distribuovaných a hybridních prostředí výrazně komplikuje zabezpečení těchto aplikací,“ říká Christopher Key, generální ředitel společnosti Verodin. „Platforma Verodin SIP podnikům poskytuje důkaz, že jejich bezpečnostní opatření zajišťují požadovanou úroveň ochrany ve skutečných produkčních prostředích. „Tyto testy prováděné s pomocí platformy Verodin SIP dokládají schopnost službami definovaného firewallu VMware s minimálním úsilím omezit prostor pro potenciální útoky. Útočníci mohou obtížně uplatňovat své běžné taktiky a techniky, pokud samotná infrastruktura hlídá přípustné chování aplikací a komunikaci.“