Herausforderung durch Netzwerk-Mikro-Segmentierung


VMware setzt Hybrid Cloud Security für mobile Endanwender um
Kombination von "VMware NSX" mit AirWatch oder "VMware Horizon" reduziert Sicherheitsrisiken aus übermäßigen Zugriffen innerhalb des Rechenzentrums mit Netzwerk-Mikro-Segmentierung

(02.06.15) - Cloud- und Virtualisierungsexpertin VMware gab die Umsetzung der Hybrid Cloud Security für mobile Endanwender bekannt. Diese basiert auf einer Kombination aus "VMware NSX"-Netzwerk-Virtualisierung und den Business Mobility-Lösungen "AirWatch" und "VMware Horizon". VMware zeigte NSX mit AirWatch EMM oder Horizon erstmals auf der RSA Conference. Dort demonstrierte VMware, wie der Herausforderung der Unternehmenssicherheit bei übermäßigen Rechenzentrumszugriffen durch die Verwendung von Netzwerk-Mikro-Segmentierung begegnet werden kann. Die Kombination schafft ein individualisiertes virtuelles Netzwerk, welches Anwendern und Gruppen rollenbasierte Zugangsberechtigungen auf spezifische Anwendungen im Rechenzentrum erlaubt. Zudem kann das Modell den Nutzern den Zugriff oder sogar die Ansicht auf Bereiche im Rechenzentrum untersagen, für die sie keine Berechtigung haben. Die IT kann so Sicherheitsrisiken minimieren, welche aus übermäßigen Zugriffen resultieren und mit traditionellen Gateway-VPNs einhergehen.

"Durch die Mikro-Segmentierung mit VMware NSX sowie durch Funktionen wie Per-Application-VPN im Bereich Endgeräte, ist VMware heute eine treibende Kraft bei der Weiterentwicklung der Sicherheit innerhalb des Rechenzentrums", sagt Noah Wasmer, Vice President of Product Management and CTO, End-User Computing, VMware. "Indem wir die Leistung dieser beiden Lösungen vereinen, bieten wir die Möglichkeit ein komplett segmentiertes und virtualisiertes Rechenzentrums-Netzwerk zu implementieren, das den einzigartigen Herausforderungen durch die heutigen mobilen Endanwender begegnet."

Mikro-Segmentierung: Höhere Sicherheit mit einem Software-Defined Data Center-Ansatz
Unternehmen bieten Nutzern in der Regel über eine sichere VPN-Gateway-Verbindung Zugriff auf das Cloud-Rechenzentrum, wo sich Anwendungen und Daten befinden. Einmal im Rechenzentrum können Nutzer auf nahezu alle Ressourcen unbegrenzt zugreifen. Moderne Angreifer nutzen diese perimeter-centric Verteidigungsstrategie aus und gelangen über einen autorisierten Nutzer und dessen sichere Verbindung in das Rechenzentrum, wo sie sich anschließend zwischen Workloads unkontrolliert ausbreiten können. Je größer die Anzahl der Endgeräte in Unternehmen wird, umso mehr benötigt die IT eine Lösung, welche die Herausforderung des übermäßigen Zugriffs löst und einen sicheren, beschränkten und rollenbasierten Zugang zu Ressourcen ermöglicht.

Mit VMware NSX kann dieser Herausforderung durch Netzwerk-Mikro-Segmentierung im Rechenzentrum begegnet werden. Für einen sicheren Benutzerzugriff bietet VMware NSX etliche Vorteile gegenüber herkömmlichen Sicherheitsansätzen – automatische Bereitstellung, automatisches Bewegen, Hinzufügen und Verändern von Workloads, verteilte Richtliniendurchsetzung auf jeder virtuellen Schnittstelle und in-Kernel sowie eine Scale-Out Firewall für jeden Hypervisor und virtuellen Desktop.

>> Bereitstellung von VMware NSX mit AirWatch Enterprise Mobility Management – Die Kombination aus dem AirWatch Identity Management und VPN Kontrollen pro App mit VMware NSX zur Netzwerkvirtualisierung sorgt für durchgängige Sicherheit vom Gerät bis in das Rechenzentrum. Diese Lösung ermöglicht es der IT, die exakten Rechenzentrumsressourcen spezifischen Anwendungen zuzuweisen, die auf Organisationsgruppen basieren, welche bereits durch AirWatch EMM festgelegt wurden. Die von der IT festgesetzte Berechtigung kann das Unternehmen davor schützen, in zu hohem Maße Informationen des Rechenzentrums für Anwendungen auf jedwedem Gerät freizugeben. Gleichzeitig ist es dem mobilen Nutzer noch immer möglich, auf die Unternehmensressourcen zuzugreifen, die er benötigt, um effizient und effektiv arbeiten zu können. Die kombinierte Lösung ermöglicht den Administratoren auch einen besseren Überblick darüber, zu welchen Ressourcen die mobilen Nutzer Zugang haben und vereinfacht das Change Management, wenn neue Anwendungen online gehen.

>> Bereitstellung von VMware NSX mit Horizon – Diese Lösung ermöglicht den Aufbau einer effektiven Firewall für jeden Desktop auf VM-Ebene und verhindert die Ausbreitung von Bedrohungen sowohl vom Desktop zum Server als auch von Desktop zu Desktop. Sicherheitsrichtlinien können auf Basis einzelner Nutzer oder logischer Gruppierungen erstellt werden und sind somit nicht an starre Netzwerktopologien gebunden. VMware NSX rationalisiert und vereinfacht die Konfiguration von Sicherheitsrichtlinien, die auf bestimmten Nutzertypen (Engineering, HR, Finance etc.) und Zugriff auf Datentypen (beispielsweise Kreditkarte, Lohnbuchhaltung) basieren. Da mobile und virtuelle Desktop Sitzungen dynamischer als Server Workloads sind, erweisen sich starre Sicherheitsrichtlinien als weit weniger wirksam. VMware NSX vereinfacht und automatisiert die Anwendung von Netzwerk und Sicherheitsrichtlinien auf Nutzer oder virtuelle Desktop-Pools. (VMware: ra)

VMware: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Equipment

  • Mehr Sicherheit in Hybrid-Cloud-Umgebungen

    Unternehmen sollten ihre Datensicherung nicht unnötig ausbremsen. Viele Legacy-Systeme basieren dennoch immer noch auf sperrigen Architekturen, die mit Agenten, Proxies und manuellen Patches überlastet sind. Die Folge: Eine aufgeblähte Infrastruktur, verzögerte Wiederherstellungen und ein höheres Risiko.

  • Digitale Leadgenerierung im Fokus

    Pax8 erweitert ihren Cloud-Marktplatz um zwei neue Funktionen: Integrations-Hub und Public Storefronts. Zielgruppe sind insbesondere kleine und mittlere Unternehmen (KMU), die dadurch leichter Zugang zu modernen Tools und effizienten Prozessen erhalten. Managed Service Provider (MSPs) profitieren von einem reduzierten Integrationsaufwand, höherer Skalierbarkeit, einfacherer Automatisierung, niedrigschwelligem KI-Zugang sowie neuen Möglichkeiten zur Leadgenerierung.

  • Nahezu sofortiger Rollback

    Commvault hat "Clumio Backtrack" für "Amazon DynamoDB" vorgestellt. Mit der neuen Lösung können Kunden die Daten der weltweit am häufigsten verwendeten Cloud-nativen NoSQL-Datenbank beschleunigt wiederherstellen. Clumio Backtrack für DynamoDB bietet eine grundlegende industrieweite Neuheit zur Wiederherstellung von DynamoDB-Workloads. IT-Teams können vorhandene DynamoDB-Tabellen nahezu sofort und ohne eine erforderliche Neukonfiguration auf einen früheren Datenpunkt zurücksetzen.

  • Governance für KI-Initiativen

    Qlik launcht mit dem "Qlik Trust Score for AI" ihre neueste Innovation. Der Trust Score bietet Unternehmen eine Hilfestellung, wenn es darum geht, ob Daten tatsächlich für die Verwendung von KI-Tools geeignet sind. Der "Qlik Trust Score for AI" ist in "Qlik Talend Cloud" integriert und führt ein Scoring über KI-spezifische Dimensionen ein. Zudem hilft er Endanwendern, eine Datengrundlage für skalierbare KI zu schaffen, die sich verantwortungsvoll einsetzen lässt.

  • Individuelle Workflows erstellen

    Doxee, Anbieterin von Customer Communications Management (CCM)-Lösungen, hat mit der "Doxee App for SAP" eine Plug-in-Lösung auf den Markt gebracht, mit der Unternehmen in ihrer CRM-Umgebung automatisiert personalisierte Dokumente erstellen, konfigurieren, verwalten und an Endkunden versenden können. Die Lösung richtet sich an alle Unternehmen, die damit aus ihrer SAP Sales & Service Cloud an ihre Kunden Rechnungen, Verträge, Angebote oder Marketingmaterial senden wollen und das Ziel verfolgen, diese Prozesse einfach, schnell und zugleich individuell auf Kundenbedürfnisse zuschneiden zu können.

  • Lösung mit Google Workspace

    Mimecast hat eine neue Lösung mit Google Workspace vorgestellt: Mit "Digital Communication Governance, Compliance and Insights" werden die Governance- und Compliance-Funktionen der Workspace-Suite für Zusammenarbeit und Produktivitätssteigerung verbessert. Dazu bietet die Lösung umfassende Unterstützung für wichtige Compliance-Anwendungsfälle wie KI-gestützte Archivierung und Datenaufbewahrung, eDiscovery und Fallmanagement.

  • Anwenderfreundliche LLM-Lösungen für AWS

    - Multiverse Computing, Anbieterin fortschrittlicher KI- und Quantentechnologien, bringt die "CompactifAI Application Programming Interface" (API) für AWS auf den Markt. Die neue Lösung dient der Vor-Komprimierung und Optimierung führender KI-Modelle und ist ab sofort auf dem AWS Marketplace verfügbar.

  • Cloud-native und SaaS-Verfügbarkeit

    Check Point Software Technologies gibt bekannt, dass "CloudGuard WAF" die wichtigsten Anforderungen des aktuellen "Gartner Market Guide for Cloud Web Application and API Protection" (WAAP) erfüllt. Die Cloud-native Lösung bietet eine KI-gestützte Sicherheitsarchitektur, die moderne Web-Anwendungen und APIs umfassend schützt - von der Entwicklung über den Betrieb bis zur automatisierten Bedrohungsabwehr.

  • Souveräne KI für kleine Unternehmen

    Hosting-Provider und Cloud-Enabler Ionos, erweitert ihren "AI Model Hub Portfolio", um das Einstiegsmodell "Mistral NeMo". Ziel ist es, kleinen und mittelständischen Unternehmen (KMU) den einfachen und sicheren Zugang zu leistungsfähiger, europäischer KI zu erleichtern - entwickelt und betrieben unter europäischen Standards.

  • Bereitstellung in Cloud-Umgebungen

    Cybersecurity-Unternehmen Rubrik kündigte an, AMD EPYC-Prozessoren künftig umfassend in ihrer Datensicherheitsplattform einzusetzen. Durch die Integration dieser Prozessoren kann Rubrik seinen Unternehmenskunden kosteneffiziente, energieoptimierte und KI-fähige Lösungen bieten und gleichzeitig die Möglichkeiten zur Bereitstellung in Cloud-Umgebungen erweitern.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen