Perguntas frequentes
O NSX Distributed Firewall é um firewall de camada 7 definido por software ativado em cada carga de trabalho para segmentar o tráfego leste-oeste e bloquear o movimento lateral de ameaças. Sua prevenção avançada de ameaças inclui IDS/IPS distribuído, sandbox de rede, técnicas de análise de tráfego de rede, bem como detecção e resposta de rede.
O NSX Distributed Firewall usa um enfoque baseado em software para fornecer segurança integrada ao hypervisor e fornecida em cada carga de trabalho. Assim, ele pode aplicar controles de acesso e inspecionar todos os fluxos em busca de ameaças, sem "hairpinning" do tráfego. Ele inclui um firewall L7 com estado, um sistema de detecção/prevenção de intrusões (IDS/IPS, pela sigla em inglês), sandbox de rede, técnicas de análise de tráfego de rede com base em comportamento, bem como detecção e resposta de rede.
Principais diferenciais do NSX Distributed Firewall:
- Arquitetura distribuída
- Contexto de carga de trabalho superior
- Nenhuma rede utiliza o NTA
- Throughput elástico
- Simplicidade operacional
Para conhecer todos os recursos, consulte o datasheet.
Estes são os casos de uso do NSX Distributed Firewall:
- Segmentação de rede
- Confiança zero na nuvem
- Aplicação de patches virtuais a todas as cargas de trabalho
- Interrompa o movimento lateral de ameaças
Estes são os benefícios do NSX Distributed Firewall:
- Maior segurança
- Sem alterações na rede
- Elimine pontos cegos
- Segurança como código
- Simplicidade operacional
Tudo pronto para começar?