VMware發(fā)布下一代網絡虛擬化平臺NSX
網絡虛擬化已經從簡單應用發(fā)展到復雜分布式應用,如分布式防火墻,這意味著所有流量都會應用安全性,無論它在什么位置、有多大規(guī)模。
軟件定義網絡標志性人物及VMware首席網絡架構師Martin Casado說:“一旦部署了網絡虛擬化,實際上就抬高了整個平臺,然后就可以開始在上面運行應用。這就像插入了一個間接分層,這樣我們就可以開始操縱物理定律,從而做一些不尋常的事情。我對于我們取得的進展感到興奮,因為您將看到一些令人吃驚的東西伴隨這個平臺而出現;操縱物理世界的能力使我們能夠掌控網絡所在的現實世界。”
現在網絡虛擬化能夠實現的一個驚人作用是創(chuàng)建抽象層,通過這個抽象層可以查看流量的變化。Casado解釋說:“舉個例子來說,現在我們能夠截取任何一個虛擬網絡的流量,然后將它們傳輸到入侵防御系統(tǒng)(IDS)。這意味著我們可以監(jiān)控通過虛擬網絡的流量,然后將這些網絡真正連接到第三方管理工具(這是一種未來工作),然后由它們執(zhí)行諸如威脅分析、根源檢測、異常檢測等任務。”
VMware還宣布了一個包含廣泛合作伙伴的生態(tài)系統(tǒng),它覆蓋消費客戶用于實現網絡虛擬化的所有應用產品。其中包括:連接物理環(huán)境與虛擬環(huán)境的網絡服務網關,提供多種服務的網絡安全平臺,如防火墻與威脅防御、安全服務(如反病毒)、IDS/IPS與漏洞管理和應用交付服務(如負載均衡和WAN優(yōu)化)。
作為生態(tài)系統(tǒng)的一部分,VMware還與所有傳統(tǒng)安全設備和終端反病毒公司展開合作。
Casado 說:“這是一種深度整合。我們與所有人建立合作關系。如果我為您的工作負載創(chuàng)建一種賴以生存的虛擬世界,那么最好是提供與物理世界一樣的安全服務支持。這時客戶就可以說,‘我想在我的虛擬環(huán)境中使用X公司的產品。’然后,我們就會提供一些新工具集,如虛擬機內部檢測、防火墻分配等,從而增強這種體驗及相關功能。”
作為VMware NSX生態(tài)系統(tǒng)的合作伙伴之一,Trend Micro的高級銷售副總裁Kevin Simzer總結說:“在VMware發(fā)布下一代NSX網絡虛擬化平臺之后,Trend Micro很期待合作建立一個全面的安全骨干網,它將能夠保護未來的數據中心。這種關系將有利于簡化和自動化安全性的部署方式,實現能夠輕松擴展并支持所有客戶需求的可靠保護措施。”