Broadcom Inc. a présenté aujourd'hui de nouvelles fonctionnalités de sécurité, de performances et d'automatisation pour VMware Cloud Foundation, destinées à aider les entreprises à défendre les cloud privés contre les attaques assistées par l'intelligence artificielle tout en réduisant la complexité opérationnelle et les coûts d'infrastructure.
Les mises à jour affectent VMware vDefend et VMware Avi Load Balancer. Ils incluent un processus guidé pour le déploiement d'une prévention avancée contre les menaces, une analyse des logiciels malveillants sur site, la prise en charge des environnements isolés et la protection des interfaces de programmation d'applications. Broadcom ajoute également des assistants IA aux deux produits et automatise les migrations à partir des pare-feu existants.
« Alors que les cyberattaques et les exploits de vulnérabilité alimentés par l'IA redéfinissent le paysage des menaces, une approche de sécurité fragmentée n'est plus une option », a déclaré Umesh Mahajan, vice-président et directeur général de la division de sécurité et de réseau d'applications de Broadcom, dans un communiqué.
Le nouveau workflow vDefend 1-2-3 fournit un processus en trois étapes pour le déploiement de la détection et de la prévention des intrusions, de l'analyse du trafic réseau ainsi que de la détection et de la réponse du réseau. Il évalue d'abord la situation de menace d'une organisation, puis applique les politiques recommandées aux infrastructures partagées telles qu'Active Directory et le système de noms de domaine avant de les étendre aux zones de développement, de production et démilitarisées. Broadcom a déclaré que le flux de travail peut réduire les délais de déploiement de plusieurs mois à quelques semaines.
La société propose également le sandboxing des logiciels malveillants sur site, permettant aux entreprises d'analyser des fichiers statiques et dynamiques sans les envoyer vers un cloud public. La prise en charge isolée permet aux organisations de télécharger séparément les mises à jour de renseignements sur les menaces et de les transférer manuellement dans des environnements déconnectés. Ces fonctionnalités sont destinées aux organisations soumises à des exigences strictes en matière de confidentialité, de souveraineté et de réglementation. Broadcom a déclaré que toutes les fonctions de vDefend peuvent désormais fonctionner sur site.
Avi Load Balancer bénéficie d'une protection API native pour les machines virtuelles, le service VMware vSphere Kubernetes et les charges de travail IA. Il combine un pare-feu d'application Web avec une protection API pour identifier les interfaces exposées et réduire le recours à des produits de sécurité distincts.
Broadcom a également signalé des améliorations significatives des performances, sur la base de tests internes effectués en juillet. Le débit du pare-feu distribué peut atteindre 22 gigabits par seconde sur les serveurs dotés de cartes d'interface réseau de 25 gigabits et 75 gigabits par seconde sur les systèmes de 100 gigabits. À l'échelle d'une instance VMware Cloud Foundation, la société revendique un débit allant jusqu'à 75 térabits par seconde.
Le système distribué de détection et de prévention des intrusions peut désormais fournir jusqu'à 17 gigabits par seconde par serveur et 17 térabits par seconde par instance de VMware Cloud Foundation. Le débit d'Avi Load Balancer a augmenté jusqu'à 12,25 térabits par seconde par instance de contrôleur. Une nouvelle configuration de plateforme de services de sécurité à deux nœuds peut réduire les exigences matérielles physiques jusqu'à 33 %.
Les assistants IA intégrés à vDefend et Avi fournissent des informations de configuration, une aide au dépannage et des conseils de remédiation. L'assistant vDefend peut également identifier les politiques de pare-feu en double et aider à automatiser le nettoyage des règles. Un outil de conversion vDefend et Avi mis à jour automatise la traduction des règles des pare-feu basés sur des agents en politiques vDefend natives.
Les fonctionnalités sont incluses dans vDefend Security Services Platform 5.2, vDefend 9.1.1, Avi Load Balancer 32.1.4 et vACT 3.0. Tous sont compatibles avec VMware Cloud Foundation 9.1.