شرکت برادکام مجموعهای از قابلیتهای جدید را برای محصولات VMware vDefend و Avi Load Balancer معرفی کرده است که هدف آنها توسعه امکانات امنیتی ابرهای خصوصی و بهینهسازی هزینههای زیرساختی است.
این بهروزرسانیها شامل یک چارچوب جدید محافظت در برابر تهدیدها، جلوگیری از بدافزار در محیطهای داخلی، پشتیبانی از محیطهای ایزوله (Air-Gapped) و محافظت از رابطهای برنامهنویسی کاربردی (API) میشود.
اومش ماهاجان، معاون رئیس و مدیرکل بخش شبکهسازی و امنیت اپلیکیشن در برادکام، اعلام کرد که این قابلیتهای جدید مستقیماً در پاسخ به افزایش تهدیدهای مرتبط با هوش مصنوعی توسعه یافتهاند. او گفت: «با توجه به اینکه حملات سایبری مبتنی بر هوش مصنوعی و سوءاستفاده از آسیبپذیریها در حال تغییر چشمانداز تهدیدها هستند، دیگر استفاده از یک رویکرد امنیتی پراکنده امکانپذیر نیست.»
ماهاجان افزود: «با بهروزرسانیهای امروز در vDefend و Avi Load Balancer، ما به مشتریان سازمانی امکاناتی برای محافظت، عملکرد بهتر و خودکارسازی ارائه میدهیم تا بتوانند زیرساخت اپلیکیشنهای خود را در مقیاس گسترده ایمن نگه دارند.»
قابلیتهای جدید VMware vDefend
برادکام اعلام کرده است که امنیت جانبی در پلتفرم vDefend Security Services Platform (SSP) ارتقا یافته است. قابلیت Accelerated Advanced Threat Prevention (ATP) در vDefend 1-2-3 اکنون شامل یک چارچوب استقرار سهمرحلهای است که با هدف کاهش زمان رسیدن به ارزش عملیاتی برای قابلیت ATP طراحی شده است.
همچنین این گردشکار سهمرحلهای برای ATP اکنون با Distributed Firewall (DFW) یکپارچه شده است تا وضعیت امنیتی را نمایش دهد، قوانین امنیتی پیشنهادی ارائه کند و فرآیندهای هدایتشدهای برای پیکربندی در اختیار کاربران قرار دهد.
در بخش دیگری از این بهروزرسانی، برادکام قابلیتهای جدید جلوگیری از بدافزار در محل (On-Premises) را معرفی کرده است که امکان اجرای Sandboxing بدافزارها در داخل زیرساخت سازمان را فراهم میکند. به گفته این شرکت، این قابلیت به تیمهای امنیتی اجازه میدهد نمونهها و فایلهای مخرب را بهصورت ایستا و پویا در شبکههای داخلی تحلیل کنند.
تمام قابلیتهای vDefend اکنون بهطور کامل از محیطهای ایزوله یا Air-Gapped پشتیبانی میکنند. برادکام اعلام کرده است که این محیطها میتوانند بدون اتصال به فضای ابری، بهروزرسانیهای امن اطلاعات تهدید را دریافت کنند و در عین حال دادههای حساس خود را از هرگونه ارتباط خارجی دور نگه دارند.
با افزایش تعداد آسیبپذیریهای نرمافزاری که توسط ابزارهای پیشرفته هوش مصنوعی کشف میشوند، قابلیت vDefend IDPS نیز اکنون امکان وصلهسازی مجازی توزیعشده (Distributed Virtual Patching) را فراهم کرده است. این قابلیت با مسدود کردن سوءاستفادهها در سطح بارهای کاری و در لایه هایپروایزر، به سازمانها زمان بیشتری برای اعمال وصلههای نرمافزاری واقعی میدهد.
بهروزرسانیهای Avi Load Balancer
برادکام همچنین قابلیتهای امنیتی جدیدی را برای Avi Load Balancer معرفی کرده است. این نسخه جدید شامل محافظت بومی از APIها برای ماشینهای مجازی (VM)، سرویسهای Kubernetes در vSphere موسوم به vSphere Kubernetes Services (VKS) و بارهای کاری مبتنی بر هوش مصنوعی خواهد بود.
به گفته برادکام، ترکیب فایروال وب اپلیکیشن (WAF) و محافظت از APIها (API Protection) در قالب راهکار WAAP، از APIهای آسیبپذیر محافظت کرده و دید جامعی برای شناسایی و رفع شکافهای امنیتی در اختیار سازمانها قرار میدهد. این رویکرد همچنین هزینه و پیچیدگی ناشی از استفاده از چندین ابزار امنیتی جداگانه را کاهش میدهد.
بهبودهای عملکردی و کاهش هزینه زیرساخت
برادکام اعلام کرده است که هزینههای فزاینده تجهیزات سختافزاری یکی از تمرکزهای اصلی این مجموعه بهروزرسانیها بوده و این شرکت تلاش کرده است با بهینهسازی عملکرد، هزینه سرورها را کاهش دهد.
برای نمونه، vDefend اکنون از یک مدل دوگرهی (Two-Node) برای SSP استفاده میکند که میتواند سختافزار فیزیکی موردنیاز برای اجرای این پلتفرم را تا یکسوم کاهش دهد. این تغییر ضمن پایین آوردن هزینههای زیرساختی، قابلیتهای کامل تقسیمبندی امنیتی جانبی (Lateral Segmentation) را حفظ میکند.
برادکام ادعا میکند که این بهینهسازیها میتوانند افزایش چشمگیری در توان عملیاتی ایجاد کنند؛ بهطوری که سرعت پردازش فایروال توزیعشده در سرورهای مجهز به کارت شبکه 25GbE تا ۲۲ گیگابیت بر ثانیه و در سرورهای دارای کارت شبکه 100GbE تا ۷۵ گیگابیت بر ثانیه افزایش مییابد.
عملکرد تحویل اپلیکیشنها نیز بهبود یافته است و ظرفیت پردازشی مقیاسپذیری (Scale-Out Throughput) در Avi Load Balancer اکنون برای هر نمونه کنترلر تا ۱۲.۲۵ ترابیت بر ثانیه افزایش پیدا کرده است.











ارسال دیدگاه