VMware创新技术重新定义多云网络与安全
2022-09-01 10:35:22VMware今天发布不断扩大网络和安全产品组合的最新创新技术,支持客户充分拥抱云运营模式。
VMware(NYSE:VMW)今天发布不断扩大网络和安全产品组合的最新创新技术,支持客户充分拥抱云运营模式。这些创新技术包括:
Project Northstar:提供多云网络、安全和端到端可视化服务;
将网络检测和可视化扩展至VMware Carbon Black Cloud端点保护平台,目前已提供试用;
Project Trinidad:进一步扩展并推进VMware API安全与分析服务;
Project Watch:实现多云网络和安全的新方法,提供先进的应用到应用策略控制
VMware高级副总裁兼网络和高级安全业务部门总经理Tom Gillis表示:“目前企业在多云世界中运营业务面临着前所未有的威胁和复杂性。VMware正在彻底变革客户的网络和安全服务消费方式,使他们能够通过云智能方法享受云运营模式带来的敏捷性和效率。凭借在基础架构市场的独特地位和横向扩展的分布式软件架构,我们能够充分利用自身平台的内在属性,以消费导向方式提供这些独特的解决方案。”
简化多云网络和安全
VMware在ProjectNorthstar中发布了VMware NSX平台的一项重大进展。在今天宣布的技术预览中,Project Northstar将改变企业在多云世界中的网络和安全服务消费方式。Project Northstar将提供多云网络、安全、工作负载移动性以及端到端威胁检测和响应,并通过集中式云端控制台实现一致、经过简化的软件即服务(SaaS)消费。该服务系列包括针对私有云环境和VMware Cloud部署的网络和安全策略管理、网络检测和响应(NDR)、网络可视化和分析(NSX Intelligence)、高级负载平衡(ALB)以及工作负载移动性(HCX)。
VMware高级副总裁兼网络和安全业务部门总经理Umesh Mahajan表示:“作为软件定义网络的创新者,VMware在一个集成解决方案中提供了全套网络和安全服务,令数千家企业客户受益。客户希望找到一种跨多云部署的统一策略模型以及统一的网络连接、安全和负载平衡服务。通过Project Northstar,我们将重塑企业在多云世界中的网络和安全消费方式。”
今天,随着VMware NSX 4.0和VMware vSphere 8的发布,NSX网络和安全功能现在可以在连接到hypervisor的数据处理单元(DPU,也称为SmartNIC)上实现。通过将NSX服务卸载到DPU上,可以在不影响主机CPU的情况下加速网络和安全功能,满足现代化应用以及其他网络密集型和延迟敏感型应用的需求。
加强横向安全
随着横向移动威胁的日渐增长,安全团队必须更idc.com/xtywjcwz/38217.html" target="_blank">加密切地关注东西向网络流量。通过网络分接器检查流量已经不足以应对这些威胁。现代分布式云架构会进一步加剧盲点。VMware架构支持客户能够看到端点中运行的进程、穿越网络的数据包、接入点以及传统和现代应用的内部运作,从而识别和阻止其他人无法识别和阻止的威胁。VMware正在加强其横向安全能力,将网络检测和可视化功能嵌入Carbon Black Cloud端点保护平台。目前部分客户已经可以提前使用该平台。这种扩展检测和响应(XDR)遥测技术在不改变基础架构或端点的情况下,为端点增加了网络检测和可视化功能,为客户扩展了在跨端点和网络环境中的可视化功能,使攻击者无处遁形。
由于微服务间的东西向流量可见性有限,现代应用面临着更大的风险。正处于技术预览阶段的Project Trinidad通过在Kubernetes集群上部署传感器,扩展了VMware的API安全和分析服务,并利用机器学习与业务逻辑推理来检测微服务之间东西向流量的异常行为。
VMware最近发布的《全球事件响应威胁报告》显示,勒索软件发起者在不断发展他们的网络勒索策略,企业将继续受到勒索软件的威胁。VMware通过在VMware explore上发布的新产品——VMware Ransomware Recovery forVMware Cloud DR支持企业从攻击中更快恢复、更加可预测并且更不容易出错,目前只有VMware能够做到这一点。这项专门的勒索软件恢复服务解决方案通过创新地使用VMware Cloud on AWS上的按需隔离恢复环境实现安全恢复,防止IT和业务线生产工作负载被重新感染。该解决方案通过引导恢复工作流程,使客户能够快速确定候选恢复点、使用嵌入式行为分析验证还原点,并以最小的损失恢复数据。
扩展数据中心和云计算边缘的安全性
去年,VMware宣布推出业内首个弹性应用安全边缘(EASE),使数据中心或云边缘的网络和安全基础架构能够随着应用需求的变化而灵活调整。为了帮助客户节省在无法适应应用环境变化的硬件设备上的昂贵投资,VMware推出了:
VMware NSX Gateway Firewall:VMware的新一代防火墙现在提供了一种新的有状态双活边缘扩展功能,大大增加了有状态服务的网络吞吐量。VMware现在提供具有IDPS、恶意软件分析、沙箱、URL过滤、TLS代理、有状态防火墙和有状态网络地址转换(NAT)的高级威胁预防功能,将集中式安全控制扩展到数据中心和云边缘的物理和虚拟工作负载。
VMwareNSX Advanced Load Balancer:为了在更加接近应用和用户的边缘提供多层应用安全,提高效率和性能,VMware NSX Advanced Load Balancer(ALB)在增加全新爬虫管理功能的同时,增强其网络应用防火墙、恶意软件检测、安全分析和DDoS保护等安全功能。这些位于边缘的增强功能可以帮助客户以操作简便的方式保持统一的安全态势,将保护范围从传统应用扩展到跨多云环境部署、基于云原生容器的应用。VMware NSX ALB能够根据应用交付流量执行API安全策略,帮助客户保护他们的南北向API。
Project Watch:VMware在VMware Explore 2022上发布了Project Watch。这是多云网络和安全的新方法,提供高级应用到应用策略控制,帮助进行持续的风险和合规评估。在技术预览中,Project Watch将帮助网络安全和合规团队持续观察、评估并动态缓解复合多云应用中的风险与合规问题。
确保分布式员工队伍的边缘安全
在过去两年中,企业为了支持员工分布式工作而彻底改变了其建立和部署网络与访问的方式。根据Dell’Oro Group[1]的报告,随着企业对新分布式应用和混合办公进行战略投资,安全访问服务边缘(SASE)解决方案市场预计到2026年将增长近三倍,安全已成为推动市场增长的关键动力。作为软件定义广域网(SD-WAN)[2]领域的领导者,VMware通过在VMware Cloud Web Security中增加基于网络代理的新连接,为那些希望分阶段从当前网络和端点管理解决方案过渡到新一代SASE产品的客户提供额外的部署灵活性。

VMware Cross-Cloud™服务帮助客户驾驭多云时代
VMware在VMwareExplore 2022上发布全新增强VMware Cross-Cloud服务,帮助客户自由、灵活和安全地驾驭多云时代。VMware Cross-Cloud云服务组合让客户能够以统一、简化的方式从任何设备上构建、操作、访问和保护任何云上的任何应用。VMware Cross-Cloud服务包括:1)应用平台2)云管理3)云和边缘基础架构4)安全和网络,以及5)Anywhere Workspace。
虚拟机装centos linux 7 core 怎么用
工具/原料VMwareCentOS7 的 ISO 文件方法/步骤1打开虚拟机软件“VMware”,选择“创建新的虚拟机”;2选择“自定义(高级)”选项,点击“下一步”;3在“硬件兼容性”处选择最高的版本,我这里是“Workstation 10.0”,点击“下一步”;4选择“稍后安装操作系统”,点击“下一步”;5“客户机操作系统”选择“Linux”;“版本”选择“CentOS”;点击“下一步”;6输入你喜欢的“虚拟机名称”;点击“浏览”按钮,选择虚拟机文件保存的位置;点击“下一步”;7“处理器数量”表示虚拟机使用的CPU个数,一般是1个;“每个处理器的核心数量”表示虚拟机使用的CPU是几核的;上面这两个参数请根据你的物理机实际情况进行选择,如果设置不正确会造成虚拟机卡顿、死机,我们可以使用默认参数;点击“下一步”;8接下来给虚拟机分配内存,内存越大,运行越流畅,但不能超出推荐的最大内存;9给虚拟机分配网络;如果你想在虚拟机中上网浏览网页,请选择前两种的任一种;如果你不需要在虚拟机中上网,请选择后两种的任一种;点击“下一步”;10“I/O控制器类型”“虚拟磁盘类型”“磁盘”这三个页面,我们都使用推荐的参数,点击“下一步”;11我们可以修改“磁盘大小”,这个参数在创建好虚拟机后也可以修改;点击“下一步”;12指定虚拟机磁盘文件用什么名称保存;点击“下一步”;13点击“自定义硬件”按钮;在左侧选中“CD/DVD(IDE)”选项;在右侧选中“使用 ISO 映像文件”选项;点击“浏览”按钮,选择我们提前下载好的CentOS7的ISO文件,点击右下角的“关闭”按钮;点击“确定”按钮;14在窗口中检查一遍我们的设置,如果没有问题就点击“完成”按钮;如果想修改设置,可以点击“上一步”或“自定义硬件”进行修改;15开启虚拟机电源有两种方法:1、点击工具栏上的绿色三角按钮,开启虚拟机电源;2、点击“CentOS”页面中的“开启此虚拟机”,也可以开启虚拟机电源;16启动虚拟机后,会显示如下界面;鼠标移动到虚拟机显示的区域,等鼠标变成手形时点击左键,使虚拟机获得焦点;使用键盘的上下箭头按钮,选择“Install CentOS 7”选项;使用键盘的回车键,确定选项;17按下回车键,开始安装CentOS 7;18接下来会显示语言选择界面;19在左下角的输入框里输入“ch”;选择“中文”“简体中文(中国)”;点击“继续”;接下来显示“安装信息摘要”页面;1、点击其中的每一项进行设置,也可以使用默认设置;2、其中的“软件选择”一项很重要,决定了你安装后的系统包括哪些功能,如果你使用默认值,那么系统安装后是没有图形界面的,只能像古老的DOS系统一样在命令行里敲命令;这里我们选择“GNOME 桌面”,其他选项的含义请网络或自己尝试;3、点击“开始安装”;程序会显示如图界面并开始安装;在安装的过程中,我们设置一下“ROOT 密码”,如果你设置的ROOT密码比较简单,需要按左上角的“完成”按钮两次;完成安装后,点击右下角的“重启”按钮,重启虚拟机;重启后,会显示如下启动菜单选择界面,选择第一个选项,按回车键确定。启动后,会显示“初始设置”界面;点击“许可信息”,打勾接受;点击“创建用户”,输入用户名、密码,创建一个管理员用户;点击右下角的“完成配置”按钮;接下来的这个界面,根据安装系统时的选择不同,不一定会出现;如果出现了,请选中“启用 Kdump”,点击“前进”;接下来就到了用户登录的界面了;点击用户名,输入密码,点击“登录”按钮;进入桌面后,会显示如下界面;点击“前进”按钮;选择输入法,点击“前进”;最后显示如图界面;点击“Start using CentOS Linux”按钮,安装完成了,开始使用CentOS吧!
木马.病毒.蠕虫有什么区别
1、木马不会自动传染,病毒一定会自动传染;2、木马是窃取资料的,病毒是破坏文件的
SD-WAN技术核心价值如何?
SD-WAN技术核心价值如何?
分析已从一项可有可无的功能变成一项必不可少的功能,在不断发展壮大的SD-WAN领域更是如此:为了应对威胁和不断变化的网络状况,快速获取大量数据显得越来越重要。
随着部署的SD-WAN系统为日益庞大的远程办公队伍提供服务,如今这显得尤为重要。 IDC最近的调查显示,95%的企业将在两年内使用SD-WAN技术,42%的企业已经部署了该技术。 到2022年,SD-WAN基础架构的市场规模将达到45亿美元,现在到2022年每年的增长率将超过40%。
鉴于包括视频和物联网应用在内的云服务迅速广泛应用,这个趋势只会因持续的全球疫情而愈演愈烈,广域网和远程连接仍然是企业IT部门的一项关键要求。 具体来讲,SD-WAN是从企业路由和WAN优化发展而来的,旨在满足一种更动态、更智能化的架构需求,从而满足这些不断发展的应用需求。
供应商SD-WAN软件包中的探测或代理工具会收集网络、性能、安全及其他遥测数据,并与客户和供应商收集的历史数据结合起来。 分析这些数据后,企业可以得到一些建议、改变策略或采取其他措施,帮助IT部门使整个WAN环境顺畅运行。
分析软件还能减少IT团队所处理的总体警报数量,因为这类软件可以关注企业认为最重要的那些方面。
思科、VMware、Versa、Silver Peak、思杰和Cato等供应商的SD-WAN软件包含有先进程度不一的分析技术,但它们都旨在支持通过云连接的客户。
至少许多SD-WAN供应商确实已在解决方案中内置了分析和可见性方面的一些核心功能,这有助于实现SD-WAN架构的动态性。 然而,从终端直到云端,对提高可见性、分析能力乃至洞察力的需求,正在影响解决方案提供商的产品路线图,而且在许多情况下,加强了业内在并购方面的交流。
由于IT客户需要了解日益分散环境出现的情况,居家办公的用户推动了分析技术的使用。
无论企业的流量传输到公有云还是SaaS,客户都希望全面了解分析技术可以帮助解决的性能和安全问题。 借助我们的SD-WAN分析技术,IT部门就能了解用户情况,无论他在云端还是在数据中心,并全面了解哪里有网络或应用程序问题,并迅速解决问题。
发表评论