Rimini Protect Advanced Hypervisor Security內嵌領先業界的Rimini Support™ for VMware解決方案,可取代VMware的年度維護,大幅節省成本,並將現有VMware授權的可支援使用期限延長多年
拉斯維加斯–(BUSINESS WIRE)–(美國商業資訊)– Rimini Street, Inc. (Nasdaq: RMNI) 是端對端企業軟體支援與創新解決方案的全球供應商,同時也是Oracle、SAP和VMware軟體的領先第三方支援供應商,該公司今日宣布Rimini Protect™ Advanced Hypervisor Security (AHS) 全面上市,這一獨家解決方案由可靠的Vali Cyber® AI/ML安全技術提供支援。Rimini Protect AHS解決方案所採用的創新功能,已被用於保護任務關鍵型虛擬機管理程式基礎架構,包括美國軍方的VMware部署。
Rimini Protect AHS解決方案結合了Vali Cyber的技術與Rimini Street的安全強化、安裝與管理服務專長,前所未有地創造了一個安全、封閉的虛擬機管理程式環境,全年全天候無休,讓企業能夠掌控虛擬機管理程式風險。
虛擬機管理程式漏洞可能造成毀滅性的災難
截至2024年12月,勒索軟體攻擊創下歷史新高。1受害者數量從2024年第三季到第四季增加43%,2024年與2023年同期相比增加47%。勒索軟體的支付金額也從2023年初的19.9萬美元中位數,飆升至2024年6月的150萬美元。2
針對虛擬機管理程式的攻擊尤其具有破壞性,將會危及在單一管理程式上執行的所有虛擬機。虛擬機管理程式(hypervisor)是一種建立、執行和管理虛擬機的軟體,一個管理程式可管理數十個虛擬機3,這對於處理重要的業務工作流和流程而言至關重要。攻擊者在入侵管理程式時,可存取該主機上的所有虛擬機及其資料。CrowdStrike在最近的一篇部落格文章中重申了此風險:
「越來越多的不法分子意識到,缺乏安全工具、缺乏足夠的ESXi介面網路區隔以及ESXi的ITW漏洞,造就了一個滿是攻擊目標的環境。」4
為VMware ESXi和所有基於Linux的虛擬機管理程式提供前所未有的保護
Rimini Protect AHS為VMware ESXi、Nutanix、XenServer、Citrix Hypervisor、Proxmox、Red Hat Enterprise Virtualization (RHEV) 以及所有基於Linux的KVM Hypervisor提供保護。Rimini解決方案可透過這些獨特的關鍵功能,防範安全漏洞:
- AI/ML技術:即時保護解決方案採用AI/ML行為式偵測技術,高效率偵測檔案和記憶體內的惡意軟體。它能自動修復檔案損害,無需人為干預,提升企業彈性。專有演算法可即時識別並阻止傳統攻擊與記憶體內攻擊。
- MFA:多重要素驗證(MFA)作為一種解決方案,可協助保護連線和網閘環境中有可能被盜用的憑證,以提供警示並防止未經授權的存取嘗試。憑證盜用通常透過網路釣魚活動或憑證管理不善等不道德的途徑取得,並導致虛擬機管理程式和底層系統的安全漏洞破紀錄地增加。
- 過程控制:防止「就地取材(living off the land)」攻擊以及過程逃離其指定的環境,例如用於容器化應用程式的虛擬機或容器。此保護可防止攻擊「逃逸」至底層虛擬機管理程式,從而保護整個檔案系統不被加密或匯出。
Rimini Protect AHS提供安心保障
適用於VMware的Rimini Protect AHS解決方案由Rimini Street知名的全球安全服務團隊提供支援,該團隊由全球數十位安全專家組成,全年全天候無休。
Rimini Protect™和Rimini Watch™解決方案的資安長、資深副總裁兼總經理Gabe Dimeglio表示:「面對不斷變化的威脅環境和不斷演進的攻擊方法,我們持續以AI/ML行為演算法等最新技術,推動先進的安全解決方案創新,以滿足客戶的安全需求。Rimini Protect Advanced Hypervisor Security是值得信賴、經得起考驗的合作夥伴,一直為全球各地複雜、大型、任務關鍵型、高安全性的政府和軍事組織提供任務關鍵型安全解決方案,無論是為了強化並完善您的防禦策略,或是將現有系統的價值發揮到最大,Rimini Protect Advanced Hypervisor Security都能讓您安心。我們以保護客戶不斷面臨攻擊威脅的系統和不可替代的資料為榮。」
在此瞭解如何透過Rimini Protect Advanced Hypervisor Security來強化組織的安全勢態,在此探索Rimini Street領先業界的VMware支援。
1 Reliaquest:2024年第四季勒索軟體與網路勒索行為
2 2024年勒索軟體要聞回顧
3 ESXi主機上限
4 Hypervisor Jackpotting, 第三部分:缺乏防毒支援為惡意攻擊敞開大門