Preguntas frecuentes
NSX Distributed Firewall es un cortafuegos de capa 7 definido por software que se activa en todas las cargas de trabajo para segmentar el tráfico este-oeste y bloquear el desplazamiento lateral de las amenazas. Su sistema de prevención de amenazas avanzadas incluye soluciones distribuidas de detección y prevención de intrusiones (IDS/IPS), un entorno de pruebas de red, análisis de tráfico de red, y detección y respuesta en la red.
NSX Distributed Firewall utiliza un enfoque basado en software para ofrecer seguridad integrada en el hipervisor y distribuida en cada carga de trabajo. Esto le permite aplicar controles de acceso e inspeccionar cada flujo en busca de amenazas sin tráfico entre nodos. Incluye un cortafuegos de capa 7 con estado, un sistema de prevención y detección de intrusiones (IDS/IPS), un entorno de pruebas de red, análisis del tráfico de red basado en el comportamiento, y mecanismos de detección y respuesta en la red.
Entre las principales factores diferenciadores de NSX Distributed Firewall se incluyen:
- Arquitectura distribuida
- Información contextual superior de las cargas de trabajo
- Análisis de tráfico de red (NTA) sin interacciones en la red
- Rendimiento elástico
- Sencillez operativa
Para descubrir todas las prestaciones, consulte la ficha.
Entre los casos de uso de NSX Distributed Firewall se incluyen:
- Segmentación de la red
- Confianza cero en la nube
- Aplicación de parches virtuales para todas las cargas de trabajo
- Detención del desplazamiento lateral de las amenazas
Entre las ventajas de NSX Distributed Firewall se incluyen:
- Mayor seguridad
- Cero cambios en la red
- Eliminación de los puntos ciegos
- Seguridad como código
- Sencillez operativa
¿Todo listo para empezar?