VMware 最近并購 Carbon Black,奠定自身安全發展的堅實基礎。
說起 VMware 和網絡安全,就不得不提 NSX 和 AppDefense 這兩個產品。NSX 已發展成 ESXi 環境中橫向流量的常用微分隔工具;而 AppDefense 則可以監視應用、確定 “正?!?行為和檢測異常。
如今,VMware 再添其他安全功能,但網絡安全人員卻少有知曉。為什么?因為盡管技術很強,VMware 卻從未樹立起自己作為網絡安全供應商的形象。VMware 很多銷售人員對公司安全能力一知半解,合作伙伴則常常抱怨:除了其美國加州帕洛阿爾托的總部,VMware 與渠道伙伴及其球銷售部進行的安全市場推廣項目很不專業。
值得稱道的是,VMware 承認了兩件事:
1. 其未來混合云領頭羊地位需更強大的安全存在感支持;
2. 僅憑 VMware 自身無法達成在安全領域的突破。
出于以上原因,VMware 于上周并購了 Carbon Black。該并購案可幫助 VMware 解決其在網絡安全領域的歷史短板,但 Carbon Black 的潛力遠不止于此。
Carbon Black能幫VMware成為網絡安全行業領跑者
VMware 與 Carbon Black 合體可以:
1. 為 Workspace One 提供安全組件
VMware 這一智能驅動的工作空間平臺為身份及訪問管理提供了安全功能,但缺乏原生設備 / 虛擬設備安全防護。Carbon Black 加盟之后,VMware 便可提供集成安全工作空間,就像微軟以 ATP(高級威脅防護)所做的那樣。 除了終端,Carbon Black 還可融入核心 ESX。
2. 將 VMware 引入不斷壯大的威脅檢測與響應市場
企業戰略集團 (ESG) 的調查研究表明,76% 的公司企業認為,由于復雜 / 針對性攻擊的增加、網絡安全工作量的增長,以及攻擊界面的擴大,威脅檢測與響應比兩年前更難實現了。為解決這一問題,89% 的公司企業打算增加威脅檢測與響應投入,其中 47% 將大幅增長該領域開支。威脅檢測與響應依賴五種安全技術:終端檢測與響應 (EDR)、網絡流量分析 (NTA)、文件沙箱、威脅情報和安全分析。有了 Carbon Black,再加上最近對 Veriflow 的收購,以及自身 vRealize 產品,VMware 如今已覆蓋整個威脅檢測與響應環節。而且,Carbon Black 的托管服務,亦為 VMware 贏得需威脅檢測/響應幫助的廣大客戶群。
3. 以安全進一步補強 VMware 混合云策略
為穩固混合云基礎設施,VMware 最近收購了專注保護無服務器工作負載的 Intrinsic 公司。盡管 Carbon Black 當前并不支持云工作負載安全,這些功能仍將在 2020 年初加入 VMware 產品線。一旦開發完成,VMware 將為客戶提供全方位的安全控制,覆蓋實體終端及服務器、虛擬終端及服務器,以及基于云的各類工作負載(如:虛擬服務器、容器、無服務器等)。
除了技術資產,Carbon Black 還具備熟悉安全行業的銷售隊伍和強大的合作伙伴項目執行力。這些能力將進一步彌補 VMware 一直以來在安全領域的短板。
或可助推 VMware 的其他并購
盡管 VMware 掏出了支票簿,仍有一些其他方面的并購可以進一步夯實其安全基礎。比如:
1. 網絡流量分析 (NTA)
ESG 研究顯示,43% 的公司企業認為 NTA 是威脅檢測與響應的防御第一線。與將安全功能引入 vRealize 不同,或許 VMware 應買下一家純安全專業公司,比如 Corelight、DarkTrace 和 Vectra Networks。
2. 安全分析與運營
對 VMware 而言或許是大動作,但絕對是彰顯膽色的舉動。Exabeam、Jask、SumoLogic 會被納入考慮嗎?
無論未來動向如何,VMware 目前已向成為網絡安全行業領袖邁出了重大一步,安全界勢必受到撼動。