{"id":11534,"date":"2017-09-08T08:42:22","date_gmt":"2017-09-08T06:42:22","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=11534"},"modified":"2017-09-07T09:46:57","modified_gmt":"2017-09-07T07:46:57","slug":"vmware-kuendigt-neue-sicherheitsloesung-vmare-appdefense-an","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=11534","title":{"rendered":"VMware k\u00fcndigt neue Sicherheitsl\u00f6sung VMare AppDefense an"},"content":{"rendered":"<p>VMware hat mit VMware AppDefense eine neue Sicherheitsl\u00f6sung f\u00fcr Anwendungen in virtualisierten oder Cloud-Umgebungen angek\u00fcndigt. Die neue Security-L\u00f6sung nutzt die virtuelle Infrastruktur, um laufende Anwendungen hinsichtlich des gew\u00fcnschten Zustands hin zu \u00fcberwachen. Sie kann Angriffe erkennen, die darauf abzielen, Anwendungen zu manipulieren, und automatisch darauf reagieren. Zudem erm\u00f6glichen Integrationen in Drittanbieter-L\u00f6sungen auch dem VMware Partner-\u00d6kosystem, die Anwendungssichtbarkeit und Reaktionsorchestrierung von VMware AppDefense nutzen zu k\u00f6nnen.<\/p>\n<p><!--more--><\/p>\n<p>\u201eDie zunehmende H\u00e4ufung von Sicherheitsvorf\u00e4llen und die damit einhergehenden Kosten zeigen, dass es eine fundamentale Schwachstelle in jenen Sicherheitsmodellen gibt, die darauf ausgelegt sind, lediglich auf existierende Bedrohungen zu reagieren\u201c, so Tom Corn, Senior Vice President of Security Products bei VMware. \u201eAppDefense hingegen ist ein intentionsbasiertes Sicherheitsmodell, das sich darauf fokussiert, was die bekannten \u201aguten\u2018 Anwendungen tun sollen und nicht, was die Angreifer tun. Wir sind \u00fcberzeugt, dass AppDefense f\u00fcr den Computing-Bereich das bewirken wird, was VMware NSX und Mikrosegmentierung f\u00fcr Netzwerke erreicht haben, n\u00e4mlich kleinste privilegierte Umgebungen f\u00fcr kritische Anwendungen sicher zu gestalten.\u201c<\/p>\n<p>Das intentionsbasierte Sicherheitsmodell wird m\u00f6glich durch:<\/p>\n<ul>\n<li>Den zunehmenden Einsatz von Automatisierung bei der Bereitstellung von Anwendungen und Infrastrukturen;<\/li>\n<li>Die Verwendung von Application Frameworks, die aussagekr\u00e4ftige und verl\u00e4ssliche Ansichten des beabsichtigten Status\u2018 liefern;<\/li>\n<li>Maschinelles Lernen, \u00fcber das der Zustand und das Verhalten gro\u00dfer Datenvolumina beurteilt werden kann;<\/li>\n<li>Den verst\u00e4rkten Einsatz von Virtualisierung und der Cloud, wodurch ein umfassenderer Anwendungskontext sowie eine Isolierung der Applikationen erreicht werden.<\/li>\n<\/ul>\n<p>Von VMware vSphere hat AppDefense eine Reihe an Leistungsmerkmalen \u00fcbernommen. Erstens kann AppDefense einen aussagekr\u00e4ftigen Anwendungskontext erkennen \u2013 sowohl im Ausf\u00fchrungs- als auch im Bereitstellungszustand. Zweitens kann die Software den Hypervisor nutzen, um eine gesch\u00fctzte Zone zu errichten, aus der heraus der beabsichtigte Zustand gespeichert und das Laufzeitverhalten \u00fcberwacht werden k\u00f6nnen. Drittens kann sie dank der Integration in vSphere und NSX die jeweilige Systemantwort automatisieren und orchestrieren. Dies alles f\u00fchrt dazu, dass AppDefense die Angriffsfl\u00e4che deutlich verkleinert, die Identifizierung von Bedrohungen und die Systemantwort effizienter gestaltet und ein agileres, DevOps-freundlicheres Sicherheitsmodell schafft.<\/p>\n<p>AppDefense verbessert die Wirksamkeit der bestehenden Sicherheitsinstrumente. Zusammen mit AppDefense k\u00f6nnen Endpunktsicherheit, SIEM (Security Information and Event Management) und Security Operations Center Analytics eingesetzt werden. Dadurch l\u00e4sst sich ein eindeutiger Anwendungskontext generieren. Zudem l\u00e4sst sich die virtuelle Infrastruktur zur Wiederherstellung nutzen. Au\u00dferdem ist es so m\u00f6glich, diese Komponenten am Endpunkt zu sch\u00fctzen. Anbieter von Managed Security Services sind dadurch in der Lage, rund um AppDefense neue Angebote f\u00fcr Rechenzentren und Cloud-Sicherheit zu konzipieren. Die ersten Partner f\u00fcr AppDefense sind:<\/p>\n<ul>\n<li>IBM Security: AppDefense wird in die Sicherheits-Analytics-Plattform von IBM-QRadar integriert. Hierdurch k\u00f6nnen Sicherheitsteams auf intelligente und Insider-Bedrohungen reagieren, die sowohl lokale als auch Cloud-Umgebungen wie die IBM Cloud betreffen. IBM Security und VMware arbeiten zusammen, um ein integriertes Angebot als App, der IBM Security App Exchange, bereitzustellen. Kunden erhalten dadurch eine bessere Sichtbarkeit und Kontrolle \u00fcber virtualisierte Workloads, ohne zwischen unterschiedlichen Sicherheits-Tools hin und her springen zu m\u00fcssen. Unternehmen und Organisationen k\u00f6nnen auf diese Weise ihre kritischen Daten sch\u00fctzen und ihre Compliance-Vorgaben erf\u00fcllen.<\/li>\n<li>RSA: Die RSA NetWitness Suite wird mit AppDefense interoperabel sein, um den breiteren Anwendungskontext innerhalb eines virtuellen Unternehmensrechenzentrums sowie die Automatisierungs\/Orchestrierungs-Reaktionen und die Visibilit\u00e4t von Angriffen auf Anwendungen zu nutzen. Dadurch lassen sich Prozesse auf verd\u00e4chtiges Verhalten hin \u00fcberpr\u00fcfen, und Sicherheitsanalysten oder AppDefense-Administratoren k\u00f6nnen b\u00f6sartiges Verhalten blockieren, bevor im Rechenzentrum gr\u00f6\u00dferer Schaden entsteht.<\/li>\n<li>Carbon Black: Um virtuelle Umgebungen zu sch\u00fctzen, n\u00fctzt AppDefense die Reputation-Feeds von Carbon Black. Mit der Reputations-Klassifizierung von Carbon Black l\u00e4sst sich automatisch bestimmen, welche Verhaltensweisen im Vorhinein akzeptiert werden und welche eine zus\u00e4tzliche \u00dcberpr\u00fcfung erfordern. Dadurch k\u00f6nnen Sicherheitsteams Alerts schneller sichten und bearbeiten. Mit Reputationsdaten werden au\u00dferdem automatische Aktualisierungen beim Upgrade von Software m\u00f6glich. Dies reduziert die beim F\u00fchren einer Positivliste h\u00e4ufig vorkommende, gro\u00dfe Anzahl falscher Positivmeldungen.<\/li>\n<li>SecureWorks: SecureWorks entwickelt derzeit eine neue L\u00f6sung, f\u00fcr die AppDefense genutzt werden soll. Die neue L\u00f6sung wird Bestandteil des SecureWorks Cloud Guardian-Portfolios sein und bietet Funktionalit\u00e4ten, die Sicherheitsl\u00fccken erkennen, validieren und Antwortm\u00f6glichkeiten innerhalb der gesamten virtuellen Umgebung eines Kunden bereitstellen. Diese L\u00f6sung nutzt den weltweiten Service Threat Intelligence von SecureWorks, mit dem Unternehmen die Entwicklung, Optimierung und Durchsetzung von Sicherheitsrichtlinien zum Schutz ihrer virtuellen Umgebungen an ein Team von Experten auslagern k\u00f6nnen, die fast zwei Jahrzehnte Erfahrung mit Managed Services haben.<\/li>\n<li>Puppet: Puppet Enterprise liefert im Verbund mit AppDefense Sichtbarkeit und Einblick in die gew\u00fcnschte VM-Konfiguration und tr\u00e4gt so zur Unterscheidung zwischen erlaubten \u00c4nderungen und b\u00f6sartigem Verhalten bei.<\/li>\n<\/ul>\n<p>VMware AppDefense ist ab sofort zun\u00e4chst in den USA f\u00fcr Kunden erh\u00e4ltlich, die VMware vSphere 6.5 einsetzen. F\u00fcr AppDefense gilt ein Abonnementspreis von 500 US-Dollar (UVP) pro CPU und Jahr.<\/p>\n<p>Weitere Informationen: <a href=\"http:\/\/cloud.vmware.com\">http:\/\/cloud.vmware.com<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>VMware hat mit VMware AppDefense eine neue Sicherheitsl\u00f6sung f\u00fcr Anwendungen in virtualisierten oder Cloud-Umgebungen angek\u00fcndigt. Die neue Security-L\u00f6sung nutzt die<\/p>\n","protected":false},"author":3,"featured_media":11535,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[4,37],"tags":[2064,10129,10133,6257,10130,1829,316,10132,2909,4604,10131,8500,3721,9682,10134,1426,6256,21],"class_list":["post-11534","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-security","tag-analyse","tag-appdefense","tag-carbon-black","tag-cloud","tag-endpunktsicherheit","tag-framework","tag-ibm","tag-netwitness-suite","tag-nsx","tag-puppet","tag-q-radar","tag-reputation","tag-rsa","tag-secureworks","tag-service-threat-intelligence","tag-siem","tag-virtualisierung","tag-vmware"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/11534","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11534"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/11534\/revisions"}],"predecessor-version":[{"id":11537,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/11534\/revisions\/11537"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/11535"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11534"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=11534"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=11534"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}