VMware מקבלת הגנת AI נגד מתקפות סייבר
Broadcom מרחיבה את יכולות ההגנה של VMware עם עדכוני AI חדשים, כולל שיפורי ביצועים של עד 241% בחומות אש ותמיכה בסביבות מבודדות. העדכונים מיועדים לעזור לצוותי IT להתמודד עם התקפות סייבר מבוססות בינה מלאכותית, תוך קיצור זמני פריסה וחיסכון בעלויות חומרה.

בעידן שבו תוקפי סייבר מתחילים להשתמש במודלי AI כדי לחדור למערכות בצורה מתוחכמת יותר, Broadcom מוציאה עדכונים גדולים ל-VMware שמבטיחים לשנות את המשחק. הפעם, לא מדובר בעוד טלאי אבטחה, אלא בהשקה של יכולות חדשות שמיועדות לעזור לצוותי IT להתמודד עם האיומים החדשים – במיוחד בסביבות ענן פרטיות.
אז מה בעצם חדש?
שכבת ההגנה הראשונה: vDefend
העדכונים המרכזיים נוגעים ל-vDefend, פלטפורמת האבטחה של VMware. הדבר הבולט ביותר הוא תהליך חדש בשם vDefend 1-2-3, שנועד להאיץ פריסת הגנות מפני איומים מתקדמים. במקום תהליך שיכול לקחת חודשים, ה-workflow הזה מציג שלושה שלבים מודרכים: הערכת מצב האבטחה, יישום מדיניות מומלצת על תשתית משותפת כמו Active Directory, והרחבה לאזורי פיתוח, ייצור ואזורים מפורזים. ב-Broadcom טוענים שזה יכול לקצר את זמן הפריסה משבועות רבים לשבועות בודדים.
חידוש משמעותי נוסף הוא היכולת לבצע ניתוח Malware באופן מקומי (On-Premises). חברות לא יצטרכו עוד לשלוח קבצים חשודים לענן ציבורי לניתוח – הכול יתבצע ברשת המקומית. זה קריטי לארגונים עם דרישות פרטיות וריבונות מחמירות. בנוסף, נוספה תמיכה מלאה בסביבות מבודדות (Air-Gapped), כך שגם סביבות שאינן מחוברות לאינטרנט יוכלו לקבל עדכוני מודיעין על איומים בצורה מאובטחת.
מגן על ה-APIs: Avi Load Balancer
Avi Load Balancer קיבל חיזוק באבטחת APIs. APIs הפכו לנקודת תורפה מרכזית עבור תוקפים, והעדכון מוסיף הגנה מקורית ל-APIs עבור מכונות וירטואליות, שירותי Kubernetes של vSphere ועומסי עבודה של AI. העדכון משלב Web Application Firewall עם הגנת API כדי לזהות ממשקים חשופים ולהפחית תלות בכלי אבטחה נפרדים.
ביצועים ברמה אחרת
אחת הטענות המרכזיות של Broadcom היא שיפור דרמטי בביצועים. בבדיקות פנימיות, ה-Distributed Firewall מגיע למהירויות של עד 22 גיגה-ביט לשנייה על שרתים עם כרטיסי רשת 25G, ועד 75 גיגה-ביט לשנייה במערכות 100G. בקנה מידה של VMware Cloud Foundation, זה מגיע עד 75 טרה-ביט לשנייה. גם מערכת ה-IDPS קפצה ל-17 גיגה-ביט לשנייה לשרת, ו-Avi Load Balancer מגיעה לעד 12.25 טרה-ביט לשנייה.
בנוסף, הוצגה תצורת פריסה חדשה של שני צמתים (2-node) ל-SSP, שמצמצמת את דרישות החומרה הפיזית ב-33%, מה שמתרגם ישירות לחיסכון בעלויות תשתית.
עוזרים חכמים ואוטומציה
Broadcom מטמיעה עוזרי AI בתוך vDefend ו-Avi. העוזרים מספקים מידע על תצורה, עזרה בפתרון בעיות והנחיות לתיקון. העוזר של vDefend יכול לזהות מדיניות כפולות ולעזור לנקות חוקים. בנוסף, כלי Conversion Tool עודכן כדי להמיר באופן אוטומטי חוקים מפיירוולים ישנים למדיניות vDefend מקורית.
הצהרת הנהלה
״כשהתקפות סייבר מונעות AI וניצול חולשות מאיימים מחדש על עולם האבטחה, גישה מפוצלת לאבטחה כבר אינה אופציה״, אמר אומש מהג'אן, סגן נשיא ומנהל כללי של חטיבת רישות יישומים ואבטחה ב-Broadcom. ״היום אנחנו נותנים ללקוחות הארגוניים את ההגנה, הביצועים והאוטומציה שהם צריכים כדי להגן על תשתית היישומים שלהם בקנה מידה.״
מה זה אומר עבורכם?
עבור צוותי ההייטק בישראל שעובדים עם עננים פרטיים ותשתית VMware, העדכונים האלה מציעים כלים חדשים להתמודד עם איומים שמשתמשים ב-AI. הביצועים המשופרים יכולים לאפשר פריסת אבטחה מהירה יותר בסביבות גדולות, בעוד התמיכה בסביבות On-Premises ו-Air-Gapped רלוונטית לחברות עם דרישות רגולטוריות נוקשות. החיסכון בעלויות חומרה הוא בונוס משמעותי.
היכולות החדשות נכללות בגרסאות האחרונות: vDefend Security Services Platform 5.2, vDefend 9.1.1, Avi Load Balancer 32.1.4 ו-vACT 3.0, כולן תואמות ל-VMware Cloud Foundation 9.1.
בסופו של דבר, גם עם כל החידושים האלה, מישהו עדיין צריך לוודא שהסיסמאות שלכם מספיק חזקות.