Broadcom vDefend ve Avi Load Balancer İçin Güvenlik ile Performans Güncellemelerini Duyurdu

Ağu 11, 2026 - 12:34
 0  0
Broadcom vDefend ve Avi Load Balancer İçin Güvenlik ile Performans Güncellemelerini Duyurdu

Broadcom, özel bulut altyapılarında kullanılan vDefend ile Avi Load Balancer ürünlerine yeni güvenlik ve performans özellikleri ekledi. Şirket, güncellemeler kapsamında yapay zekâ destekli saldırılara karşı tehdit önleme, yerel kötü amaçlı yazılım analizi, hava boşluklu sistem desteği, API koruması ve sanal yama yeteneklerini genişletti. Yeni mimari seçenekler fiziksel donanım ihtiyacını azaltırken dağıtık güvenlik duvarında 100 Gb/sn ağ bağlantıları için 75 Gb/sn’ye kadar performans sağlıyor.

vDefend Tehdit Önleme Özelliklerini Özel Bulutlara Taşıyor

Broadcom’un vDefend Security Services Platform güncellemesi, özel bulutlardaki iş yüklerinin ağ içindeki hareketlerini daha ayrıntılı biçimde denetlemeye odaklanıyor. Platform, Distributed Firewall ile güvenlik durumunu analiz ederken güvenlik kuralları için öneriler sunuyor ve ekipleri yapılandırma adımlarında yönlendiriyor.

Advanced Threat Prevention için geliştirilen 1-2-3 dağıtım yaklaşımı, tehdit önleme bileşenlerinin devreye alınmasını daha standart bir iş akışına dönüştürüyor. vDefend SSP aynı zamanda ağ trafiği analizi, kötü amaçlı yazılım önleme, güvenlik izleme ve ağ tabanlı tehdit tespiti gibi farklı güvenlik işlevlerini aynı platform üzerinde çalıştırıyor.

Broadcom, yerel malware sandbox özelliğiyle hassas dosyaların kurum dışına çıkarılmadan incelenmesini de hedefliyor. Statik ile dinamik analizlerin kurum içindeki ağlarda gerçekleştirilmesi, özellikle verilerin dış hizmetlere gönderilmesinin sınırlandığı ortamlarda güvenlik ekiplerine farklı bir çalışma modeli sunuyor.

Hava boşluklu altyapılar için sağlanan destek ise vDefend bileşenlerinin internet bağlantısı bulunmayan ortamlarda çalışmasına odaklanıyor. Güvenlik ekipleri çevrim dışı tehdit istihbaratı güncellemelerini izole sistemlere aktararak yeni tehditlere ilişkin bilgileri bağlantısız ortamlarda da güncel tutabiliyor.

Broadcom’un yeni sanal yama yaklaşımı, yazılım açığı bulunan iş yüklerini kalıcı güncelleme uygulanana kadar saldırılara karşı korumayı hedefliyor. vDefend IDPS, güvenlik politikalarını hipervizör seviyesine taşıyarak belirli istismar girişimlerini iş yüküne ulaşmadan engelleyebiliyor.

Yapay zekâ destekli araçların güvenlik açıklarını daha hızlı tespit edebilmesi, kuruluşların yama süreçleri üzerindeki baskıyı artırıyor. Broadcom, sanal yama yöntemini bu baskıya karşı geçici bir koruma katmanı olarak konumlandırırken güvenlik ekiplerine üretim sistemlerinde kalıcı yama uygulanana kadar zaman kazandırıyor.

Sanal yama teknolojisi, uygulamanın kaynak kodunu değiştirmeden saldırı girişimlerini engelleyebiliyor. Kurumlar kritik bir sistemi hemen güncelleyemediği durumlarda belirli istismar imzalarını güvenlik katmanında engelleyerek açığın saldırı yüzeyini daraltabiliyor.

Broadcom’un yaklaşımı, özellikle uzun bakım pencerelerine ihtiyaç duyan kurumsal uygulamalar açısından önem taşıyor. Güvenlik ekipleri yazılım güncellemesini test ederken koruma politikalarını daha erken devreye alarak açık ile kalıcı yama arasındaki sürede oluşan riski azaltabiliyor.

Avi Load Balancer güncellemesi, modern uygulamalarda kritik hâle gelen API trafiğini doğrudan güvenlik kapsamına alıyor. Platformun yeni API koruması sanal makineleri, vSphere Kubernetes Service iş yüklerini ve yapay zekâ uygulamalarını kapsarken Web Application Firewall ile API Protection bileşenlerini aynı WAAP yapısında birleştiriyor.

Broadcom’un yaklaşımı, Broadcom özel bulut güvenliği açısından farklı ürünlerin ayrı ayrı yönetilmesinden kaynaklanan operasyonel karmaşıklığı azaltmayı hedefliyor. Kuruluşlar uygulama trafiğini yük dengeleme katmanında yönetirken API güvenliği için ayrıca farklı bir ürün mimarisi kurmak zorunda kalmadan tehditleri daha merkezi biçimde izleyebiliyor.

Avi Load Balancer’ın API katmanına doğrudan güvenlik eklemesi, özellikle mikro hizmetler ile Kubernetes tabanlı uygulamalarda önem taşıyor. API’lerin kimlik doğrulama, yetkilendirme ve veri erişimi gibi kritik işlemleri yönetmesi nedeniyle tek bir hatalı uç nokta kurumsal uygulamanın daha geniş bölümüne erişim sağlayabiliyor.

VMware Cloud Foundation ortamlarında vDefend ile Avi’nin birlikte kullanılması, sanal makineler ile konteyner tabanlı iş yüklerinin aynı özel bulut güvenlik mimarisinde ele alınmasına da zemin hazırlıyor. Broadcom’un geliştirici belgeleri vDefend’i özel bulutlarda uygulama trafiğini koruyan, güvenlik duvarı ve tehdit savunması sağlayan yazılım tanımlı bir güvenlik çözümü olarak konumlandırıyor.

Broadcom’un güncellemesindeki performans çalışmaları, güvenlik kapasitesinin yanı sıra veri merkezi maliyetlerini de hedefliyor. İki düğümlü Security Services Platform mimarisi, şirketin açıklamasına göre platformun ihtiyaç duyduğu fiziksel donanımı üçte bir oranında azaltabiliyor.

vDefend Distributed Firewall performansı, 25 Gb/sn ağ kartlarında 22 Gb/sn’ye kadar çıkarken 100 Gb/sn ağ kartlarında 75 Gb/sn seviyesine ulaşabiliyor. Bu değerler yüksek bant genişliğine sahip özel bulut altyapılarında güvenlik katmanının ağ performansı üzerindeki etkisini azaltmayı amaçlıyor.

Avi Load Balancer tarafında ise ölçekleme kapasitesi denetleyici başına 12,25 Tb/sn seviyesine kadar yükseliyor. Uygulama teslim performansındaki artış, yüksek trafik alan kurumsal uygulamaların yük dengeleme altyapısını daha yoğun iş yükleri için kullanmasına alan açıyor.

Türkiye’deki bankalar, kamu kurumları, savunma şirketleri ve kritik altyapı işletmeleri açısından hava boşluklu ortam desteği ayrıca önem taşıyor. Dış ağ bağlantısının sınırlandığı sistemlerde yerel kötü amaçlı yazılım analizi ile çevrim dışı tehdit istihbaratı kullanımı, güvenlik operasyonlarının bulut bağlantısına bağımlılığını azaltan bir yaklaşım sunuyor.

Broadcom’un vDefend ile Avi Load Balancer güncellemeleri, özel bulutlarda güvenlik ürünlerinin yalnızca yeni tehditleri engellemesine değil altyapı kaynaklarını daha verimli kullanmasına da odaklandığını gösteriyor. Kuruluşların önümüzdeki dönemde güvenlik yatırımlarını değerlendirirken tehdit önleme, API görünürlüğü, sanal yama, donanım kapasitesi ve izole ortam desteğini birlikte ele alması gerekecek.

Tepkiniz Ne?

Beğen Beğen 0
Beğenme Beğenme 0
Sevgi Sevgi 0
Komik Komik 0
Kızgın Kızgın 0
Üzgün Üzgün 0
Vay Vay 0