برادکام با به‌روزرسانی vDefend و Avi Load Balancer امنیت و عملکرد را تقویت می‌کند

ارتقای VMware vDefend و VMware Avi Load Balancer با استفاده از خودکارسازی مبتنی بر هوش مصنوعی، به افزایش امنیت محیط‌های ابر خصوصی کمک می‌کند.

شرکت برادکام مجموعه‌ای از قابلیت‌های جدید را برای محصولات VMware vDefend و Avi Load Balancer معرفی کرده است که هدف آن‌ها توسعه امکانات امنیتی ابرهای خصوصی و بهینه‌سازی هزینه‌های زیرساختی است.

این به‌روزرسانی‌ها شامل یک چارچوب جدید محافظت در برابر تهدیدها، جلوگیری از بدافزار در محیط‌های داخلی، پشتیبانی از محیط‌های ایزوله (Air-Gapped) و محافظت از رابط‌های برنامه‌نویسی کاربردی (API) می‌شود.

اومش ماهاجان، معاون رئیس و مدیرکل بخش شبکه‌سازی و امنیت اپلیکیشن در برادکام، اعلام کرد که این قابلیت‌های جدید مستقیماً در پاسخ به افزایش تهدیدهای مرتبط با هوش مصنوعی توسعه یافته‌اند. او گفت: «با توجه به اینکه حملات سایبری مبتنی بر هوش مصنوعی و سوءاستفاده از آسیب‌پذیری‌ها در حال تغییر چشم‌انداز تهدیدها هستند، دیگر استفاده از یک رویکرد امنیتی پراکنده امکان‌پذیر نیست.»

ماهاجان افزود: «با به‌روزرسانی‌های امروز در vDefend و Avi Load Balancer، ما به مشتریان سازمانی امکاناتی برای محافظت، عملکرد بهتر و خودکارسازی ارائه می‌دهیم تا بتوانند زیرساخت اپلیکیشن‌های خود را در مقیاس گسترده ایمن نگه دارند.»

قابلیت‌های جدید VMware vDefend

برادکام اعلام کرده است که امنیت جانبی در پلتفرم vDefend Security Services Platform (SSP) ارتقا یافته است. قابلیت Accelerated Advanced Threat Prevention (ATP) در vDefend 1-2-3 اکنون شامل یک چارچوب استقرار سه‌مرحله‌ای است که با هدف کاهش زمان رسیدن به ارزش عملیاتی برای قابلیت ATP طراحی شده است.

همچنین این گردش‌کار سه‌مرحله‌ای برای ATP اکنون با Distributed Firewall (DFW) یکپارچه شده است تا وضعیت امنیتی را نمایش دهد، قوانین امنیتی پیشنهادی ارائه کند و فرآیندهای هدایت‌شده‌ای برای پیکربندی در اختیار کاربران قرار دهد.

در بخش دیگری از این به‌روزرسانی، برادکام قابلیت‌های جدید جلوگیری از بدافزار در محل (On-Premises) را معرفی کرده است که امکان اجرای Sandboxing بدافزارها در داخل زیرساخت سازمان را فراهم می‌کند. به گفته این شرکت، این قابلیت به تیم‌های امنیتی اجازه می‌دهد نمونه‌ها و فایل‌های مخرب را به‌صورت ایستا و پویا در شبکه‌های داخلی تحلیل کنند.

تمام قابلیت‌های vDefend اکنون به‌طور کامل از محیط‌های ایزوله یا Air-Gapped پشتیبانی می‌کنند. برادکام اعلام کرده است که این محیط‌ها می‌توانند بدون اتصال به فضای ابری، به‌روزرسانی‌های امن اطلاعات تهدید را دریافت کنند و در عین حال داده‌های حساس خود را از هرگونه ارتباط خارجی دور نگه دارند.

با افزایش تعداد آسیب‌پذیری‌های نرم‌افزاری که توسط ابزارهای پیشرفته هوش مصنوعی کشف می‌شوند، قابلیت vDefend IDPS نیز اکنون امکان وصله‌سازی مجازی توزیع‌شده (Distributed Virtual Patching) را فراهم کرده است. این قابلیت با مسدود کردن سوءاستفاده‌ها در سطح بارهای کاری و در لایه هایپروایزر، به سازمان‌ها زمان بیشتری برای اعمال وصله‌های نرم‌افزاری واقعی می‌دهد.

به‌روزرسانی‌های Avi Load Balancer

برادکام همچنین قابلیت‌های امنیتی جدیدی را برای Avi Load Balancer معرفی کرده است. این نسخه جدید شامل محافظت بومی از APIها برای ماشین‌های مجازی (VM)، سرویس‌های Kubernetes در vSphere موسوم به vSphere Kubernetes Services (VKS) و بارهای کاری مبتنی بر هوش مصنوعی خواهد بود.

به گفته برادکام، ترکیب فایروال وب اپلیکیشن (WAF) و محافظت از APIها (API Protection) در قالب راهکار WAAP، از APIهای آسیب‌پذیر محافظت کرده و دید جامعی برای شناسایی و رفع شکاف‌های امنیتی در اختیار سازمان‌ها قرار می‌دهد. این رویکرد همچنین هزینه و پیچیدگی ناشی از استفاده از چندین ابزار امنیتی جداگانه را کاهش می‌دهد.

بهبودهای عملکردی و کاهش هزینه زیرساخت

برادکام اعلام کرده است که هزینه‌های فزاینده تجهیزات سخت‌افزاری یکی از تمرکزهای اصلی این مجموعه به‌روزرسانی‌ها بوده و این شرکت تلاش کرده است با بهینه‌سازی عملکرد، هزینه سرورها را کاهش دهد.

برای نمونه، vDefend اکنون از یک مدل دوگرهی (Two-Node) برای SSP استفاده می‌کند که می‌تواند سخت‌افزار فیزیکی موردنیاز برای اجرای این پلتفرم را تا یک‌سوم کاهش دهد. این تغییر ضمن پایین آوردن هزینه‌های زیرساختی، قابلیت‌های کامل تقسیم‌بندی امنیتی جانبی (Lateral Segmentation) را حفظ می‌کند.

برادکام ادعا می‌کند که این بهینه‌سازی‌ها می‌توانند افزایش چشمگیری در توان عملیاتی ایجاد کنند؛ به‌طوری که سرعت پردازش فایروال توزیع‌شده در سرورهای مجهز به کارت شبکه 25GbE تا ۲۲ گیگابیت بر ثانیه و در سرورهای دارای کارت شبکه 100GbE تا ۷۵ گیگابیت بر ثانیه افزایش می‌یابد.

عملکرد تحویل اپلیکیشن‌ها نیز بهبود یافته است و ظرفیت پردازشی مقیاس‌پذیری (Scale-Out Throughput) در Avi Load Balancer اکنون برای هر نمونه کنترلر تا ۱۲.۲۵ ترابیت بر ثانیه افزایش پیدا کرده است.