VMware presenta el primer firewall definido por servicio

  • Actualidad

Ha sido en la RSA Conference donde ha presentado este primer firewall definido por servicio, que muestra su nuevo enfoque de seguridad centrado en las aplicaciones, con el objetivo de reducir la superficie de ataque. Este cortafuegos interno solo admite el "buen comportamiento conocido" a nivel de red y de host.

También puedes leer...

Cómo evaluar las opciones de SD-WAN

La Seguridad es Infinity

Gestión de cuentas con privilegios para Dummies

Cómo combatir las amenazas cifradas

Cómo vencer al malware evasivo

VMware quiere que la balanza se incline hacia el lado de las empresas con un nuevo enfoque de seguridad que se centra en las aplicaciones más que en la infraestructura y reduce la superficie de ataque en lugar de perseguir las amenazas. La primera solución que anuncia y que muestra este planteamiento es un firewall interno definido por servicio que “ayudará a proteger mejor las aplicaciones y los datos tanto on-premise como en la nube”, según la firma.

Esta solución solo admite el “buen comportamiento conocido”, tanto a nivel de red como de host, y vendría a simplificar la seguridad, de por sí algo complejo. En este sentido, Rajiv Ramaswami, COO de productos y servicios cloud de la compañía, explica que “en general, la seguridad no está dando los resultados esperados. Las aplicaciones están más distribuidas, desplegadas en múltiples nubes públicas y privadas, emplean muchos tipos distintos de infraestructuras y se accede a ellas desde muchos dispositivos distintos. La dispersión, demasiados productos, agentes e interfaces desplegadas en una organización, hace compleja la gestión de la seguridad. La estrategia de VMware consiste en eliminar esa complejidad y ofrecer seguridad intrínseca desde el endpoint hasta la nube”.

VMware considera que el sector necesita cambiar de un modelo centrado en perseguir el mal y pasar a un modelo de seguridad intrínseco, y es aquí donde se enmarca el anuncio del firewall definido por servicio que, según la firma, es un modelo totalmente distinto de firewall que se centra en los elementos ya conocidos por las compañías (aplicaciones desplegadas por ellas mismas) en lugar de inspeccionar lo desconocido.

La solución funciona en entornos físicos, máquinas virtuales y contenedores, y en el futuro admitirá entornos de nube híbrida como VMware Cloud on AWS y AWS Outposts. Las empresas pueden utilizar esta solución como único firewall para sus necesidades internas.