Private Cloud Security
Verhindern Sie die Ausbreitung von Angriffen im System
evoila schützt Ihre private VMware-Cloud mit Broadcom vDefend und Mikrosegmentierung, sodass sich ein Sicherheitsverstoß in einer Workload nicht ungehindert auf die übrigen Workloads ausbreiten kann.
Private Cloud Security
Verhindern Sie die Ausbreitung von Angriffen im System
evoila schützt Ihre private VMware-Cloud mit Broadcom vDefend und Mikrosegmentierung, sodass sich ein Sicherheitsverstoß in einer Workload nicht ungehindert auf die übrigen Workloads ausbreiten kann.
Mikrosegmentierung schließt die Lücke, die ein Perimeter nicht schließen kann
Sobald Angreifer Zugriff auf ein klassisches Rechenzentrum erlangen, können sie sich mit wenig Widerstand lateral bewegen, weil interner Traffic selten kontrolliert wird. Private Cloud erhöht die Auswirkung dieses Risikos, und Mikrosegmentierung verändert, wie es adressiert wird.
evoila sichert VMware-basierte Private Cloud mit Broadcom vDefend ab, indem die Umgebung in geschützte Zonen unterteilt wird. Jeder Workload wird isoliert, sodass sich Bedrohungen nicht über die Plattform ausbreiten können. Weil evoila VMware-Cloud-Foundation-Umgebungen baut und betreibt, kann Sicherheit direkt in die Architektur eingebaut und auf BSI-IT-Grundschutz-Anforderungen abgestimmt werden.
Geschäftsvorteile:
- Laterale Ausbreitung eingedämmt, sodass eine Kompromittierung nicht zu vielen wird
- Sicherheit, die in die VMware-Infrastruktur integriert ist und nicht erst am Rand nachgerüstet wird
- Private-Cloud-Umgebungen, die BSI-IT-Grundschutz-Schutzanforderungen erfüllen können
Ransomware floriert in flachen Netzwerken
Eine einzige kompromittierte virtuelle Maschine reicht oft aus, um sich über ein gesamtes internes Netzwerk zu bewegen. Domain Controller, Datenbanken und Backups werden über dieselbe laterale Bewegungskette erreichbar. Ransomware ist auf genau dieses Verhalten angewiesen, um sich auszubreiten.
Die gute Nachricht: Für die Segmentierung ist kein Neuaufbau erforderlich.
Mikrosegmentierung löst das direkt auf Workload-Ebene innerhalb der VMware-Fabric. Kein Traffic-Umrouten. Kein Redesign des bestehenden Netzwerks.
Technologien & Partner
Der Stack hinter der Private-Cloud-Sicherheit
Wir nutzen Broadcom vDefend für Distributed Firewalling, Mikrosegmentierung und fortgeschrittene Bedrohungsprävention auf unserer VMware-basierten Private Cloud und VMware Cloud Foundation, betrieben über die Broadcom Security Services Platform (SSP). Wir bauen Umgebungen, die den BSI-IT-Grundschutz-Standard erfüllen. evoila ist ISO 27001 zertifiziert. Unsere Private-Cloud-Sicherheit integriert sich mit unseren SOC- und Container-Security-Services.
Ein Zaun kann einen Angreifer, der sich bereits im Inneren befindet, nicht aufhalten.
Segmentieren Sie Ihre Private Cloud, damit ein Breach ein Breach bleibt.
Sprechen Sie mit Engineers, die die von ihnen gesicherten Systeme einsetzen.
Ob Sie bei null anfangen oder eine bestehende VMware-Umgebung härten: Unsere Private-Cloud-Sicherheitsspezialistinnen und -spezialisten sagen Ihnen genau, wo Ihre Exposition liegt und was nötig ist, um sie zu schließen.
Patrick Cosic
Business Unit Lead Security
Häufig gestellte Fragen
Häufig gestellte Fragen zu Private Cloud Security
Mikrosegmentierung unterteilt die Umgebung in geschützte Zonen auf Workload-Ebene. Das verhindert, dass Angreifer sich nach initialem Zugriff lateral bewegen, dem Hauptpfad für interne Breaches und die Ausbreitung von Ransomware.
Eine klassische Firewall sitzt am Netzwerkrand und sieht größtenteils Traffic, der ein- oder ausgeht. vDefend setzt eine verteilte Firewall an jedem Workload innerhalb der Umgebung durch, kontrolliert Ost-West-Traffic, den eine Perimeter-Firewall nie prüft, und die Richtlinie folgt dem Workload, während er sich bewegt.
Nicht, wenn sie sorgfältig ausgerollt wird. Wir beginnen im Monitor-Modus, um zu lernen, wie Ihre Anwendungen tatsächlich kommunizieren, und verschärfen dann die Richtlinie schrittweise. Das vermeidet die Blockierung legitimen Traffics, während die Pfade geschlossen werden, die Angreifer nutzen würden.
Ja, und das ist eine besondere Stärke. Da wir VMware Cloud Foundation selbst entwickeln und betreiben, bieten wir eine segmentierte, gehärtete Private Cloud an, die von Grund auf den Anforderungen des BSI-IT-Grundschutzes entspricht – was für Organisationen des öffentlichen Sektors und KRITIS-Organisationen von großer Bedeutung ist.
Ja. Sicherheitsereignisse aus der privaten Cloud, einschließlich erkannter Versuche der lateralen Bewegung, können an das SOC von evoila weitergeleitet werden, sodass Bedrohungen innerhalb der Umgebung nicht nur abgewehrt, sondern auch erkannt und bekämpft werden.