VMware推出了其NSX軟件定義網絡平臺與英特爾的入侵防御系統的集成方案,這個舉措與思科在其相競爭的SDN技術上增加安全方案的做法類似。
日前,VMware與英特爾宣布將英特爾的McAfee網絡安全平臺(NSP)集成到NSX之中。英特爾軟件主要用于在測試數據中心東西流量異?,F像時發現安全問題。
安全性是軟件定義網絡(SDN)中供應商需要填補的一個空洞。思科與VMware都在使用工具創建和部署策略,然后將它們分發和應用到整個網絡,以此實現網絡安全性。但是,Forrester Research分析師Andre Kindness指出,VMware和思科的SDN平臺都不夠強,“它們都各有自己的強項和弱項。”
英特爾ISP如何兼容NSX?
英特爾面向NSX的虛擬入侵防御系統(IPS)叫做McAfee NSP IPS-VM100-VSS。這個軟件運行在一個獨立的虛擬機上,而每一個運行處理敏感數據應用程序的虛擬機管理程序都運行一個這樣的虛擬機。
安全策略在NSX Server Composer上創建,而它是NSX Manager包含的一個組件。策略將被推送到運行應用程序的虛擬機,然后用于篩選出那些在處理之前應該先傳輸到英特爾IPS進行分析的數據。
數據的移動將會被記錄下來,因此公司可以將其展示給審計人員查看。例如,信用卡信息的處理方式必須遵守支付卡行業規定的標準。
這個英特爾+VMware系統有兩個控制器。其中最重要的一個是NSX控制器,它負責創建和管理虛擬網絡。英特爾控制器則負責將安全策略傳輸給NSX軟件,然后由后者將它們分發到整個網絡。
思科的ACI入侵檢測
早在四月份,思科就宣布將其FirePower IPS集成到公司的Application Centric Infrastructure(以應用為中心的基礎架構,ACI)SDN平臺上。除了集成IPS,思科與VMware的SDN方法并沒有其他的差別。
VMware將安全性及其他網絡服務集成到其以軟件為中心的虛擬化平臺上。思科將網絡控制軟件綁定到自己的硬件上,主要是Nexus 9000系列交換機。
Kindness認為,哪一個供應商將贏得SDN市場,這通常取決于到底是由虛擬化團隊還是思科硬件主導上層管理。他說:“無論是誰掌握了主導權,他們的方法都會被市場接受。”
VMware率先發布了SDN安全產品。這個公司早在2013年就發布了商用NSX,而思科只到去年夏天才發布ACI。
Kindness說:“一般而言,VMware NSX在安全方面已經走在前面。”
根據VMware高級產品營銷主管Rod Stuhlmuller的觀點,VMware已經在各個行業贏得了500多個NSX客戶,其中包括了技術、娛樂、零售和醫療等行業。