隨著橫向移動威脅的日漸增長,安全團隊必須更加密切地關注東西向網路流量。通過網路分接器檢查流量已經不足以應對這些威脅。現代分散式雲端架構會進一步加劇盲點。VMware架構支援客戶能夠看到端點中運行的進程、穿越網路的資料包、接入點以及傳統和現代應用的內部運作,從而識別和阻止其他人無法識別和阻止的威脅。VMware正在加強其橫向安全能力,將網路檢測和視覺化功能嵌入Carbon Black Cloud端點保護平台。目前部分客戶已經可以提前使用該平臺。這種擴展檢測和回應(XDR)遙測技術在不改變基礎架構或端點的情況下,為端點增加了網路檢測和視覺化功能,為客戶擴展了在跨端點和網路環境中的視覺化功能,使攻擊者無處遁形。由於微服務間的東西向流量可見性有限,現代應用面臨著更大的風險。正處於技術預覽階段的Project Trinidad通過在Kubernetes叢集上部署感測器,擴展了VMware的API安全和分析服務,並利用機器學習與業務邏輯推理來檢測微服務之間東西向流量的異常行為。
VMware最近發佈的《全球事件回應威脅報告》顯示,勒索軟體發起者在不斷發展他們的網路勒索策略,企業將繼續受到勒索軟體的威脅。VMware透過在VMware Explore上發佈的新產品——VMware Ransomware Recovery for VMware Cloud DR支援企業從攻擊中更快恢復、更加可預測並且更不容易出錯,目前只有VMware能夠做到這一點。這項專門的勒索軟體恢復服務解決方案通過創新地使用VMware Cloud on AWS上的按需隔離恢復環境實現安全恢復,防止IT和業務線生產工作負載被重新感染。該解決方案通過引導恢復工作流程,使客戶能夠快速確定候選復原點、使用嵌入式行為分析驗證還原點,並以最小的損失恢復資料。