VMware Contexa, a nuvem de inteligência de ameaças da VMware
O VMware Contexa™ vê o que os outros não veem e possibilita que a segurança da VMware intercepte ameaças que outras soluções não conseguem.
Receba proteção leste-oeste sem complexidade
Permita que sua equipe de segurança responda com mais eficácia a ameaças em todos os data centers com a solução Distributed IDS/IPS da VMware. O NSX Distributed Firewall inclui um conjunto abrangente de recursos de detecção e prevenção, inclusive o Distributed IDS/IPS. Aproveite sua arquitetura exclusiva e contexto de app preciso para substituir appliances discretos e obter simplicidade operacional.
Reduza falsos positivos
Obtenha mais cargas de trabalho sem falso-positivos com conjuntos de regras selecionados e correspondências de assinatura de maior fidelidade com base no contexto preciso do aplicativo.
Obtenha throughput elástico
Dimensione a capacidade de inspeção automaticamente e elimine gargalos de hardware por meio da funcionalidade IDS/IPS integrada a cada carga de trabalho.
Simplifique a arquitetura da rede
Reduza o congestionamento da rede e simplifique o desenho da rede ao eliminar a necessidade de redirecionar o tráfego para appliances centralizados.
Melhore a utilização da capacidade de processamento
Reutilize a capacidade de processamento flexível existente e elimine a necessidade de mais appliances dedicados.
Casos de uso

Identifique as ameaças
Aproveite os recursos de IDS/IPS nativos no NSX para substituir os appliances de IDS/IPS tradicionais, incluindo os independentes, com base em firewall ou com base em host virtual.

Aplicação de patches virtuais a vulnerabilidades
Use o IDS/IPS para promover a aplicação generalizada de patches virtuais a todas as cargas de trabalho no data center.

Virtualização de zonas de segurança
Crie e personalize diferentes zonas de segurança virtuais para equipes internas e parceiros sem precisar de uma separação física da rede.

Alcance facilmente a conformidade normativa
Ative a inspeção de tráfego de maneira simples com um modelo de implantação orientado por software, sem precisar comprar appliances caros.
Recursos relacionados

Visão geral técnica da solução IDS/IPS
O IDS/IPS distribuído no data center opera sob restrições diferentes do IDS/IPS tradicional. Assista ao vídeo para entender o motivo.

Proteção do acesso à carga de trabalho como parte de uma arquitetura de confiança zero de ponta a ponta
Acesso seguro às cargas de trabalho na jornada rumo à confiança zero.

O plano de segurança está funcionando?
Saiba por que as redes corporativas continuam a sofrer violações, apesar dos gastos significativos com segurança. Comece a usar a segurança intrínseca em sua rede usando os dados que você já tem.

Produtos relacionados
NSX Distributed Firewall
Firewall interno de camada 7
NSX Sandbox
Análise completa de malware
NSX Network Detection and Response
Correlação de eventos com tecnologia de IA em vários mecanismos de detecção
Perguntas frequentes
O NSX Distributed IDS/IPS é um sistema de detecção de intrusões/sistema de prevenção contra intrusões (IDS/IPS, pela sigla em inglês) com reconhecimento de aplicativos criado para analisar o tráfego leste-oeste e detectar movimentos laterais de ameaças.
O NSX Distributed IDS/IPS usa um enfoque distribuído totalmente em software, que move a inspeção de tráfego para cada carga de trabalho. Ele elimina a necessidade de redirecionar o tráfego para appliances discretos, garantindo uma cobertura abrangente sem pontos cegos.
Estes são os principais recursos do NSX Distributed IDS/IPS:
- Análise distribuída
- Distribuição de assinaturas com base em contexto e selecionadas
- Detecção de ameaças com base em contexto de aplicativo
- Mobilidade de políticas e estados
- Gerenciamento automatizado do ciclo de vida da política
Para obter todos os recursos, consulte a visão geral da solução.
Estes são os casos de uso do NSX Distributed IDS/IPS:
- Atinja facilmente a conformidade normativa
- Virtualização de zonas de segurança
- Substituição de appliances discretos
- Vulnerabilidades da aplicação de patches virtuais
Estes são os benefícios do NSX Distributed IDS/IPS:
- Redução dos falso-positivos
- Arquitetura de rede simplificada
- Throughput elástico
- Melhoria da utilização de capacidade