VMware เปิดตัว Service-Defined Firewall ในงาน RSA Conference

Published on March 7, 2019
VMware เปิดตัว Service-Defined Firewall ในงาน RSA Conference

ในวันอังคารที่ 5 มีนาคม 2562 ที่การประชุม RSA VMware ได้ประกาศเปิดตัวแนวคิด Service-Defined Firewall ซึ่งจะเป็นหนึ่งในแนวคิดสำคัญทางด้าน Security ของ VMware

 

Tom Gillis ผู้ดำรงตำแหน่ง Senior Vice President และ General Manager แห่งแผนก Networking and Security ของ VMware ได้ออกมาเล่าถึงแนวคิด Service-Defined Firewall ซึ่งเป็น

ส่วนหนึ่งของผลิตภัณฑ์อย่าง VMware AppDefense ว่าแนวคิดนี้จะเริ่มต้นขึ้นจากขั้นตอนของการทำ Monitoring เพื่อให้ระบบ Machine Learning ได้ทำการศึกษาก่อนว่า Application และ Service ต่างๆ นั้นมีพฤติกรรมการทำงานอย่างไรในสถานะปกติ ก่อนที่ระบบ Automated & Adaptive Firewall จะสร้างกฎขึ้นมาเพื่อปกป้องบริการนั้นๆ โดยอัตโนมัติ

 

 

Service-Defined Firewall นี้จะทำงานแบบ Stateful และทำงานที่ระดับ Layer 7 โดยสามารถใช้งานได้กับทั้งระบบที่ทำงานอยู่บน Bare Metal, Virtual Machine (VM), Container-based

Application ไปจนถึง Hybrid Cloud ร่วมกับระบบ VMware Cloud on AWS และในอนาคตนั้นก็ยังมีแผนที่จะรองรับ AWS Outposts ด้วย

 

อันที่จริงแล้วแนวคิด Service-Defined Firewall นี้ก็ไม่ใช่แนวคิดที่ใหม่เท่าไหร่ เพราะหากวิเคราะห์กันแล้วแนวคิดนี้ก็เหมือนการสร้าง Whitelist ขึ้นมาโดยอัตโนมัติเท่านั้น แต่โซลูชัน

ก่อนหน้า VMware AppDefense นี้มีการทำงานที่ซับซ้อน และอาจต้องการการติดตั้ง Agent หรืออื่นๆ ไปในระบบที่ต้องการใช้งาน ทำให้ในทางปฏิบัติแล้วถือว่าใช้งานจริงได้ยาก ในขณะที่ VMware App Defense นี้ไม่ต้องอาศัยการติดตั้ง Agent ใดๆ เพราะระบบในการทำ Monitoring และ Inspection นั้นมีความชาญฉลาดที่สูงจากการนำ Machine Learning เข้ามาช่วย

 

 

เทคโนโลยี Service-Defined Firewall นี้จะเข้ามาช่วยให้เหล่าธุรกิจองค์กรซึ่งทุกวันนี้มีระบบ Application ในหลากหลายสถาปัตยกรรม ทั้งแบบ Traditional และแบบ Microservices นั้นสามารถปกป้องบริการทั้งหมดได้ทั้งในภาพรวมและแยกย่อยแต่ละบริการเบื้องหลัง และการที่เทคโนโลยีเหล่านี้ทำงานโดยไม่ได้เข้าไปยุ่งเกี่ยวกับทรัพยากรใดๆ ในแต่ละ VM หรือ Container เลย ก็ทำให้ Service-Defined Firewall นี้ทำงานได้แบบ Distributed อย่างเต็มที่ และถึงแม้แต่ละ VM หรือ Container จะถูกโจมตีเจาะช่องโหว่ได้สำเร็จ การโจมตีต่อเนื่องที่ต้องการ Bypass การทำงานของ Service-Defined Firewall นี้ก็เป็นไปได้ยาก

 

อย่างไรก็ดี Gillis ระบุว่า Service-Defined Firewall นี้จะไม่ได้มาทดแทนเทคโนโลยีอย่าง Perimeter Firewall ที่มีอยู่เดิมแต่อย่างใด แต่การนำเทคโนโลยีทั้งสองแนวคิดมาผสานทำงานร่วมกันนี้จะทำให้ได้ผลลัพธ์ที่ดียิ่งขึ้นในการปกป้องระบบที่มีอยู่

 

ที่มา : https://www.techtalkthai.com/vmware-service-defined-firewall-on-vmware-appdefense/

วิธีการติตตั้ง Kali Linux บน VMware vsphere

Kali Linux เป็นระบบปฏิบัติการ Linux ที่พัฒนาขึ้นโดย Offensive Security โดยเฉพาะสำหรับการทดสอบความปลอดภัยและการทดสอบทางไซเบอร์ เป็นเครื่องมือสำหรับแอปพลิเคชันต่าง ๆ...

Read more »

วิธีการติตตั้ง Burp Suite Enterprise เครื่องมือด้านความปลอดภัยสำหรับเว็บแอปพลิเคชัน

Burp Suite Enterprise เป็นเครื่องมือที่ใช้สำหรับการทดสอบความปลอดภัยของเว็บแอปพลิเคชัน (Web Application Security Testing) ซึ่งถูกพัฒนาโดยบริษัท PortSwigger...

Read more »

วิธีการติดตั้ง WireGuard VPN Client for Windows

วันนี้เรามาเรียนรู้วิธีการติดตั้ง WireGuard VPN Client for Windows กัน WireGuard เป็นโปรโตคอล VPN...

Read more »

การจัดการปัญหาอุปกรณ์เคลื่อนที่เพิ่มขึ้นบนระบบเน็ตเวิร์ค ด้วยการแบ่ง VLAN

ความท้าทายของการจัดการกับปัญหา การเพิ่มขึ้นของเครื่องลูกข่ายใน Office และ จำนวนอุปกรณ์ไร้สายเช่น Smartphone ภายในบริษัท หรือ สถานประกอบการขนาดเล็กหรือกลาง  ...

Read more »

การติดตั้ง Unifi Controller Network Server บน Ubuntu แบบละเอียด

Unifi Controller เป็นซอฟต์แวร์ที่ใช้ในการจัดการ ควบคุมอุปกรณ์เครือข่าย โดยบริษัท Ubiquiti Networks ซึ่งได้รวมอุปกรณ์ต่าง ๆ เช่น...

Read more »

แกะกล่อง กล้องวงจรปิด WATASHI WIOT1030F Wi-Fi Full color ภาพเป็นสีได้ทั้งวัน 3 ล้านพิกเซล

WATASHI เป็นผู้นำด้านด้านเทคโนโลยีกล้องวงจรปิดและระบบรักษาความปลอดภัยในประเทศไทยและสากล มากว่า 20 ปี สามารถพัตนาระบบให้สามารถแจ้งเตือนลูกค้าได้ทันทีเมื่อเกิดเหตุการณ์น่าสงสัย ให้การดูแลความปลอดภัยในบ้าน ออฟฟิศและร้านค้า มีประสิทธิภาพยิ่งขึ้น วาตาชิได้รับมาตรฐานระบบบริหารงานคุณภาพ ISO...

Read more »