RSA 2025 総括:セキュリティの意図、自動化、集団免疫
RSAカンファレンス2025は、対話、イノベーション、そして洞察に満ちた、またしてもインパクトのある一週間となりました。数千人のサイバーセキュリティ専門家が参加し、 NetBrain ブースS-1951で新しい製品を展示し、強い印象を残しました。
の新機能 NetBrain >
by ナイジェル・ヒッキー 2025 年 4 月 16 日
現代のインフラがコンテナ化を進めるにつれ、Kubernetesはクラウドネイティブアプリケーションのオーケストレーションにおける事実上の標準として台頭してきました。しかし、Kubernetesは導入とスケーリングを効率化する一方で、ネットワーク運用に大きな複雑さをもたらします。動的ネットワーク、エフェメラルサービス、マルチクラスタルーティングといった複雑さは、NetOpsや SecOps 可視性、コンテキスト、制御を求めて奮闘するチーム。
連絡先 NetBrain 次世代R12.1、それは変わります。
NetBrain 今すぐオファー Kubernetesのネイティブサポートは、従来型のクラウド ネットワークやハイブリッド クラウド ネットワークで長年行われてきたのと同様に、コンテナ化された環境にコード不要の自動化、可観測性、インテリジェントなトラブルシューティングをもたらします。
Kubernetes は俊敏性と拡張性に優れていますが、運用チームに新たな課題をもたらすこともあります。
NetBrainのアプローチはKubernetesトポロジーを表面化するだけでなく、 実用的な洞察と自動解決 プラットフォームの中核となる強みを通じて: Dynamic Mapping, Intent-Based Automation、 そしてその ゴールデンエンジニアリングスタジオ.
R12.1 の Kubernetes サポートでは、コンテナ ネットワークの自動化と監視可能性を拡張するための戦略的な多段階ロールアウトの一環として、Kubernetes v1.xx API との互換性が導入されています。
CNIとコミュニティツールの互換性の明確化
NetBrain Flannel、Weave、Ciliumなどの特定のCNIや、eBPFなどのカーネルレベルのツールとは直接統合されません。代わりに、 NetBrain コントロールプレーンを介してKubernetesネットワークの挙動を取得し、解釈します。FlannelやCiliumなどのツールがVXLANなどのオーバーレイやeBGPなどのルーティング技術を設定すると、 NetBrain Kubernetes APIを通じてこれらの動作を検出し、モデル化します。これにより、基盤となるデータプレーン技術との直接的な統合を必要とせずに、Kubernetesネットワークパスとポリシーの詳細な観測性を実現できます。
NetBrain Kubernetesネットワークを可視化し、 デジタルツインクラスタ全体でサービスとワークロードがどのように接続されているかをキャプチャします。これには以下が含まれます。
ライブトポロジー:
また、Kubernetes コントロール プレーンを通じて観察される、Flannel などの CNI によって使用される VXLAN オーバーレイもモデル化します。
エンドツーエンドのパス計算:
この可視性により、チームはライブトレースによってアプリケーション通信の問題をトラブルシューティングできるようになります。 traffic pathコンテナ インフラストラクチャ全体にわたります。
迅速な診断をサポートするために、 NetBrain Kubernetes 固有のデータ テーブルとリアルタイム オーバーレイを提供します。
これらの分析情報はコンテキスト マップとダッシュボードに埋め込まれており、健全性、ルーティング、およびサービス ステータスにすぐにアクセスできます。
NetBrainの Golden Engineering Studio とインテントベースの自動化機能は、Kubernetes 環境に完全に拡張可能です。
ポッド、サービス、イングレス ルール全体の構成のドリフトを自動的に検出します。
サービスの可用性、ルートの変更、ネットワーク ポリシーの検証のための診断自動化を構築します。
AI Co-Pilot を使用して、自動化ワークフローに関連付けられた自然言語クエリを通じてサービスの問題を調査します。
NetBrain NetOpsと SecOps リアルタイムの観測性と自動検証を備えたチーム:
ポッド、サービス、イングレス、ノードなどの重要なオブジェクトへの変更を継続的に監視します。
Golden Config チェックにより、予期しない変更や不正な変更があった場合に警告し、文書化します。
サービスの健全性: サービスが期待どおりに応答しない場合に警告します。
バックエンドポッドの健全性: サービスをサポートするポッドを監視し、障害が発生した場合にアラートを発します。
ノードの健全性: コンテナ ワークロードをホストするインフラストラクチャを検証します。
ポッド間およびサービス間の通信パスを計算し、視覚化します。
Kubernetes オーバーレイ内のルーティング ロジックとネットワーク パスの整合性を検証します。
Kubernetesの機能拡張の一環として、 NetBrain 提供 CVE検出自動化パッケージ (カスタマーサポートから入手可能) に焦点を当てた 高リスクのIngress-nginxの脆弱性これにより、R12.1 Kubernetes サポートがさらに補完されます。
ライブ API データを使用して、CVE-2025-24513、CVE-2025-1974 などの CVE を検出します。
ビジュアルダッシュボードには、影響を受けるイングレス コントローラとそれらがデプロイされている場所が表示されます。
チーム間の対応とドキュメント化をサポートするために、エクスポート可能な ADT ベースのレポートを作成します。
ダッシュボードの例: Kubernetes CVE セキュリティアドバイザリ
NetBrain R12.1 ネットワーク自動化における重要な一歩となります。 コンテナベースの環境を統合する 物理ネットワークとクラウドネットワークで使用されているのと同じ自動化、可観測性、コンプライアンスフレームワークを備えています。Kubernetesネイティブサポートが利用可能になったことで、運用チームは以下のことが可能になります。
ポッド、サービス、従来のデバイスにわたるハイブリッド アプリのパスを視覚化する
構成ドリフトをリアルタイムで検出し、自動修正する
コード不要の自動化でサービスの健全性とインフラストラクチャの可用性を監視する
Kubernetes CVE などの進化するセキュリティ脅威に対するコンプライアンスを維持する
Kubernetesの拡張を始めたばかりでも、広大なマルチクラスタ環境を管理している場合でも、 NetBrain コードを 1 行も書かずに、可視性、自動化、制御によって操作を簡素化できます。
デモを予約 今日!
RSAカンファレンス2025は、対話、イノベーション、そして洞察に満ちた、またしてもインパクトのある一週間となりました。数千人のサイバーセキュリティ専門家が参加し、 NetBrain ブースS-1951で新しい製品を展示し、強い印象を残しました。
マルチベンダー ネットワークを検出、診断、防御する ネットワーク エンジニアリング マネージャーとして、ネットワークをスムーズに稼働させる責任がありますが、手動によるトラブルシューティング、構成の変動、ビジネス ニーズの変化などにより、...
ますます相互接続が進む今日のデジタル環境において、セキュリティと運用レジリエンスはもはや別々の領域ではありません。ガートナーによると、デジタルインフラが複雑化するにつれて、各部門の責任者間の強力な連携が重要になります。
当社は、ユーザーエクスペリエンスを向上させるために、コンテンツをカスタマイズし、ウェブサイトの使用状況を把握するためにクッキーを使用します。当社のウェブサイトを使用することにより、お客様は当社のプライバシーポリシーに従ってすべてのクッキーに同意するものとします。