企業正在加快向公有雲遷移的速度,這造成了雲混亂,並進一步擴大了他們的受攻擊面。保護多雲環境的安全是我們共同的責任——這不僅是IT和安全團隊,也是高管層的首要任務。VMware Carbon Black Workload and Cloud Configuration的推出滿足了這一需求。該產品提供專為雲原生架構設計的安全功能,使客戶能夠將安全視為一個持續過程,貫穿工作負載的整個生命週期。透過結合VMware Carbon Black Workload和VMware Aria Automation for Secure Clouds的優點,VMware提供了VMware Contexa支援的更深層次上下文,以便分析威脅,進而提高工作負載狀態的可見性、加強合規性、透過減少誤報和實現工作流程的自動化,簡化維運並降低複雜性。
Discovery Limited平台服務資深經理Johan Marais在談到VMware Carbon Black Workload and Cloud Configuration時表示:「我們獲得的資訊越多,採取的行動越有效,為我們的內部業務夥伴提供的舒適度越高。」
無論工作負載位於何處,合規性都是保護企業免受網路威脅和改善整體安全態勢的重要因素。CIS (Center for Internet Security) 基準是唯一基於共識並由政府、企業、行業和學術界共同制定和接受的最佳實踐安全配置指南。VMware Carbon Black Workload的一項新功能,幫助企業輕鬆評估CIS的合規性,並從VMware Carbon Black Cloud控制台瞭解工作負載環境中的運算基礎設施加固狀態。VMware透過將一項自主開發的基準測試工具加入到VMware Carbon Black Workload中,為客戶帶來了更大的靈活性。
安全團隊無法保護他們看不到的東西,但他們在高度動態的多雲環境,以及限制較多的氣隙(air-gapped)系統中往往缺乏可見性和控制力。為了更好地保護工作負載,VMware Carbon Black Workload引入了適用於Linux的感測器閘道,使VMware Carbon Black Cloud能夠適用於氣隙系統,其與VMware Carbon Black Cloud之間的所有通訊都透過感測器閘道進行。這種額外的控制手段能夠協助企業保持其工作負載的安全,同時進一步將其與互聯網流量隔離,消除擁有、管理和留出額外代理伺服器預算的負擔。同時,這種手段還有助於企業透過合規審計,以及透過將感測器流量引向一個受信任的安全實體,減少工作負載的受攻擊面,甚至可以對受到最嚴格控制的環境進行現代化升級。因此,需要使用現代化的NGAV取代舊型純簽名式的殺毒產品,並充分利用真正的VMware Carbon Black XDR功能,實現更加強大的橫向安全。
VMware近日發佈了多項Workspace ONE創新,涵蓋了網路釣魚和內容保護、安全存取和補丁管理。這些創新幫助企業更好地保護其混合員工隊伍。過去兩年中,針對企業的行動網路釣魚活動數量和影響均呈上升趨勢2。VMware Workspace ONE Mobile Threat Defense透過將網路釣魚和內容保護與Workspace ONE平台整合在一起,幫助降低威脅者規避安全控制措施(包括個人裝置上的企業設定檔)的風險。憑藉Mobile Threat Defense,客戶將能夠更好地防範電子郵件、短信、一般網路內容,以及消息和社交應用中的潛在網路釣魚活動。透過與Workspace ONE Tunnel的獨特整合,釣魚和內容保護被應用於包括外部和內部流量在內的所有流量。透過在Tunnel內整合網路釣魚和內容保護以及安全存取,有針對性地消除了網路釣魚和內容保護解決方案與VPN之間的衝突。
當員工可以靈活地在任何地點使用任何裝置工作時,IT團隊必須在保護所有用戶無處不在的應用和資料方面維持複雜的平衡。VMware Workspace ONE Tunnel將在所有主要作業系統上實現無需裝置管理的安全存取,包括iOS和Linux以及Android、MacOS和Windows。企業開始透過使用Tunnel限制對特定應用的存取(而不是暴露整個網路),在非代管裝置上實現零信任、使用帶有SAML 2.0的MFA疊加額外認證,並透過Workspace ONE Intelligence獲得更多洞察。用於非代管裝置的Workspace ONE Tunnel現已包含在大多數Workspace ONE版本中。