VMware: ネイティブ セキュリティ ソリューションを使用して情報セキュリティを保護する

VMware: ネイティブ セキュリティ ソリューションを使用して情報セキュリティを保護する

  [51CTO.comよりオリジナル記事] 近年、企業のデジタル変革が深まるにつれ、情報セキュリティは持続的な成長の傾向を示しています。関連データによると、平均して毎日20件以上のデータ漏洩事件が発生し、企業に多大な経済的損失をもたらしています。企業の情報セキュリティを向上させ、企業のアプリケーションとデータを保護する方法が最優先事項となっています。 VMware の見解では、ネイティブ セキュリティ ソリューションを使用することによってのみ、さまざまな外部の悪意のある攻撃に真に抵抗し、企業の情報が十分に安全であることを保証できます。 VMware Greater ChinaのシニアプロダクトマネージャーであるFu Chunyi氏は、最近の記者とのインタビューで、VMwareは独自のイノベーションと継続的な合併・買収を通じて、ネイティブセキュリティソリューションの完全なセットを徐々に構築してきたと語った。 VMwareは企業向けのインフラソリューションを提供しているため、セキュリティ面で当然優位性があり、インフラレベルでセキュリティソリューションを構築できると氏は述べた。

[[333198]]

外部から内部への情報セキュリティ変革の推進

市場には情報セキュリティ製品が不足することはなく、この業界の競争は非常に激しいです。ただし、ほとんどの情報セキュリティ製品はサードパーティによって提供され、インフラストラクチャとオペレーティング システム上にインストールされており、VMware ではこれをプラグイン ソリューションと呼んでいます。

Fu Chunyi 氏は、プラグイン型情報セキュリティ製品の最大の問題は、CPU リソースを大量に消費することだと述べました。保護されたプラットフォームにインストールされる展開エージェントの数が増えるほど、CPU リソースの消費量は多くなります。競合を避けるため、異なる製品を一緒にすることはできません。さらに、さまざまなセキュリティ ソリューションが異なる企業によって開発されているため、それらは互いに分離されています。たとえば、ネットワークの観点からは、ファイアウォール、IDS/IPS (侵入検知/防御システム)、保護システムが選択され、デスクトップ アプリケーションは別の観点からウイルス対策ソフトウェアを選択し、分離されたウェルを形成します。最後に、プラグインのセキュリティ保護は受動的であり、セキュリティ保護対策は攻撃を受けた後にのみ実施されるため、ウイルス データベースを定期的にダウンロードして更新する必要があります。

企業の情報セキュリティの現状を踏まえ、Fu Chunyi 氏は情報セキュリティの変革が必須であると考えています。変革の方向性については、プラグインから内部的なものに移行し、セキュリティ対策とソリューションをインフラストラクチャと密接に統合し、サイロを解体し、受動的から能動的に転換し、全体的なセキュリティ ソリューションを使用して外部の悪意のある攻撃に抵抗する必要があると VMware は考えています。

「樽の原理は誰もが知っています。板の1枚が比較的低い限り、樽には多くの水を入れることができません。同様に、セキュリティ保護の1つのリンクに抜け穴がある限り、セキュリティシステム全体が脆弱になります。したがって、情報セキュリティ保護を全体として見る必要があります」と傅春義氏は述べた。

4つの主要製品の組み合わせによるネイティブセキュリティの包括的な展開

VMware が提案するネイティブ セキュリティ ソリューションの概念は、単一の製品ではなく、プラットフォーム上のすべてのアプリケーションとデータのセキュリティを保護するためにインフラストラクチャに組み込まれた一連の方法とツールです。

Fu Chunyi氏は記者団に対し、企業の情報セキュリティチームにとって、ネイティブセキュリティソリューションは、強化、ブロック、検出、対応を通じて、バックグラウンドワークロードとフロントエンドエンドポイントのセキュリティ保護を提供できると語った。ネットワーク セキュリティ チームの場合、ネイティブ セキュリティ ソリューションは、ネットワークのマイクロセグメンテーション、アクセス制御、トラフィック検出などを通じてネットワーク通信のセキュリティを確保できます。デスクトップ サービス チームの場合、ネイティブ セキュリティ ソリューションは、エンドポイント デバイス、スマート ターミナル、パーソナル コンピューターなどを管理することで、ゼロ トラスト セキュリティ保護を提供できます。ネイティブ セキュリティ ソリューションは、さまざまなチームのセキュリティ ニーズを満たすことができると言えます。

報道によると、VMware のネイティブ セキュリティ ソリューションは 4 つの部分に分かれており、1 つ目はエンドポイントとワークロードを統合するエンドポイントとワークロードのセキュリティです。対応する製品は VMware vSphere と Carbon Black です。その中で、vSphere 自体にも一連のセキュリティ対策が備わっており、Carbon Black は、エンタープライズ EDR (エンドポイント検出と対応) を含む新世代のクラウドベースのセキュリティ対策だけでなく、新世代のウイルス対策も提供し、エンドポイントとワークロードのセキュリティ保護を実現します。

2 つ目はネットワーク セキュリティです。これは、マイクロセグメンテーションや DPS などを通じてネットワーク上にさまざまなセキュリティ保護を確立する VMware NSX Data Center ソリューションです。3 つ目はワークスペース セキュリティです。これは、VMware Workspace ONE と Carbon Black が共同でセキュリティ保護を提供します。 4 つ目はクラウド セキュリティ、つまり VMware Secure State です。これはクラウド アプリケーションとサービスをチェックし、さまざまな警告を生成して、脆弱性を修正するための適切なセキュリティ対策をユーザーに促します。同時に、Workspace ONE などのプラットフォームも、エンタープライズ レベルのセキュリティとコンシューマー レベルのシンプルさというスローガンを掲げ、ポータブルなユーザー エクスペリエンスを提供することも VMware 製品の主な特徴であることをユーザーに伝えています。

VMware のネイティブ セキュリティ戦略の中核は、セキュリティ ポートフォリオを拡張し、エンドポイント、ワークロード、ネットワーク、ユーザー アクセス ポイント、アプリケーションのネイティブ テレメトリと制御のための VMware アーキテクチャを採用することです。この革新により、既存の VMware ソリューションと連携する、すぐに使用できる真の XDR ソリューションが実現し、セキュリティに影響を与える追加のセンサーやデバイスがすべて不要になります。

パートナーと協力して安全なエコシステムを構築する

情報セキュリティには非常に幅広い問題が関わってきます。単一の企業ですべてのセキュリティリスクに対処できるわけではありません。セキュリティリスクを完全に排除するには、メーカーが相互に協力し、共に課題に取り組む必要があります。

インタビュー中、記者がインフラベースのネイティブセキュリティソリューションですべてのセキュリティ問題を解決できるのかと質問したところ、Fu Chunyi氏は、解決すべきセキュリティ問題は多く、VMwareがすべてのセキュリティ面をカバーすることは不可能であり、どの企業でも不可能だと述べた。このため、VMware はエンドポイント モデルを通じて基本プラットフォームを提供し、業界の同業者が協力して顧客向けの安全なエコシステムを構築することを歓迎しています。

VMwareが発売したvSphere、NSX Data Center、Workspace ONEなどの製品は多くのオープンインターフェースを提供しており、業界パートナーと協力して顧客にセキュリティソリューションを提供し、完全なセキュリティエコシステムを共同で構築していると報じられています。

実際、VMware のネイティブ セキュリティ ソリューションの一部は自社開発であり、一部はセキュリティ ベンダーから統合されていることもわかります。買収したベンダーは実際に VMware と緊密な協力関係を維持し、共同で顧客にセキュリティ サービスを提供してきました。

記者によると、VMwareは現代のSOCチームに必要な機能と環境を提供し、チームの効率と成果を大幅に向上させるために、次世代のセキュリティオペレーションセンター(SOC)アライアンスを立ち上げ、Splunk、IBM Security、Google CloudのChronicle、Exabeam、SumoLogicをVMware Carbon Black Cloudと統合し、現代のSOCをサポートするSIEMテクノロジーの重要なXDR機能と環境を提供した。

[51CTO オリジナル記事、パートナーサイトに転載する場合は、元の著者とソースを 51CTO.com として明記してください]

<<:  後発のテンセントクラウドの不安

>>:  クラウドコンピューティング半月刊第81号 - 2020年第1四半期の世界のデータセンター収益は358億ドルで、パブリッククラウドが37%を占めた

推薦する

Weiboマーケティング会社の組織構造についての簡単な説明

Weiboの急速な発展は、数え切れないほどの草の根の人々、著名人、企業が自分自身をアピールする舞台を...

平安クラウドの「魔法の武器」は企業のR&Dライフサイクル全体を完全に保護します

[51CTO.comからのオリジナル記事] デジタルトランスフォーメーションが加速するにつれ、ビジネ...

Redis に基づいて分散ロックを実装するにはどうすればいいですか?

[[432396]] 1. 分散ロックが必要なのはなぜですか?分散ロックについて話す前に、なぜ分散ロ...

edgenat: 618 イベント、30% オフ、完全に最適化された回線、香港 VPS\韓国 VPS\米国 VPS、韓国独立サーバー

edgenat は毎年恒例の 618 イベントを開始しました。韓国の CN2 VPS、香港の CN2...

クラウドシルクのドイツAS9929ネットワークシリーズVPSの簡単なレビュー

4月にCloudsilkは「ドイツ・フランクフルト・コンチネンタル・プレミアム最適化BGP(9929...

検索エンジンによるウェブページ品質の評価と扱いについて推測する

高品質なコンテンツ: その本質は希少性です。希少性には 2 つの要素が含まれます: 1. 数が少ない...

ブランドはBilibiliでどのようにマーケティングを行えるのでしょうか?

6月25日、ビリビリのトップストリーマーである王冰冰は、@CMG Observationと共同制作し...

Oracle Cloud Platformは、顧客のクラウドへの着実な移行を支援するために全面的にアップグレードされました。

[51CTO.com からのオリジナル記事] 革新的なテクノロジーを通じて顧客の持続的な成功を支援す...

4つの主要ソーシャルコメントツールの速度比較

この評価方法は、Youyan、Duoshuo、Dianzila、Login のコメント ツール コー...

dogyun: 香港「アリババクラウド」回線VPS、月額45元、cn2との3ネットワーク直接接続、高速化!添付 - VPS評価データ

Dogyunは、新しい「Alibaba Cloud」ライン香港VPSの発売を正式に発表しました。これ...

JD CloudとAI:緊急支援を提供するための無料製品とサービスを多数提供し、企業と一般市民の流行との闘いを支援

旧暦の1月6日は、店舗開店の重要な日です。疫病に覆われた春節は、多くのことを中断させました。しかし、...

DigitalOcean、不正教育パックから100ドルを取り戻す

10月13日午後8時頃、友人から、デジタルオーシャンが不正行為で得た100ドルの整理を開始し、さらに...

soladrive-35 USD/AtomD525/4 GB RAM/500 GB HDD/10 TB データ転送

次回の特別価格マネージド サーバーのご紹介: 完全マネージド サーバー、応答時間 10 ~ 15 分...