VMware Blogsblog

VCF 9.1で、ゼロトラスト・セキュリティとレジリエンスを強化

Monday, June 8, 2026vmware japan blogView original

本日は、弊社Broadcom のプライベートクラウドのネットワーキング、セキュリティ、およびオペレーション分野のマーケットリーダーシップを牽引しているDevyani Pisolkarの投稿をご紹介いたします。ご参照ください。 現代のサイバー脅威は、もはやアプリケーションに対する孤立した攻撃にとどまらず、インフラストラクチャそのものを標的としています。APT(高度持続的脅威)、ランサムウェア、サプライチェーン攻撃は、ワークロードが実行される基盤層を直接狙っています。この基盤に対するセキュリティ確保は、単なる選択肢ではなく、かつては手動によるハッキングに依存していたサイバー攻撃が、AI駆動型で自己進化する攻撃へと変化した現代において、セキュアかつレジリエントなプライベートクラウドインフラストラクチャを運用するための前提条件となっています。 AI導入が拡大するにつれ、セキュリティアーキテクチャは戦略的な優先事項となっています。人、データ、AIシステム間の信頼できる相互作用を確保するには、インフラストラクチャのセキュリティに対する周到なアプローチが必要であり、統合されたプライベートクラウドプラットフォームのアプローチは、アーキテクチャ上の制御、データ主権、および規制コンプライアンスの観点から大きな利点をもたらします。 VMware Cloud Foundation(VCF)は、高度な脅威に直面しても機密データを保護し、事業継続性を維持するために不可欠な、検証済みで完全性が保証されたインフラストラクチャ基盤を提供します。VCFは、暗黙の信頼に依存するのではなく、システムを継続的に検証し、プラットフォームの深い可視性とリアルタイムの完全性監視を提供します。セキュリティ制御が組み込まれたVCFの堅牢なソフトウェア定義インフラストラクチャは、AIを利用してよりスピーディーに、絶えず進化する脅威に先手を打つためのレジリエンスを企業に提供します。 VCF 9.1におけるプラットフォームセキュリティ VCF の新リリースには、プラットフォームのセキュリティ機能に対する改善と強化が毎回含まれています。VCF 9.1 は、本番環境での AI 導入をサポートする最新のプラットフォームセキュリティ機能を提供します。ハイパーバイザーからアプリケーション層に至るインフラストラクチャスタック全体にセキュリティを統合することで、AI ワークロード、独自モデル、および機密データを保護します。 VCF 9.1で提供される主要なプラットフォームセキュリティ機能は、5つのカテゴリをカバーします。「脅威の検出と防止」は、ハイパーバイザーを強化し、業務への影響をゼロに抑えながらパッチ適用を迅速化します。「ワークロード・レジリエンス」は、ハードウェアの分離とクロスプラットフォームのレプリケーションにより、アプリケーションの稼働と復旧を保証します。データ暗号化は、スタック全体において、使用中、転送中、保存中のデータを保護します。監査および監視機能は、統合されたログ管理と一元化された監査証跡を提供し、迅速なフォレンジック分析を可能にします。IDおよびアクセス管理は、フリートレベルのSSO、パスワード、および証明書による制御を通じて、ゼロトラストを徹底します。これらの柱が一体となって、より高度で適応力が高く、ますます自動化が進む攻撃者に対して、プライベートクラウドや本番環境でのAI導入に求められる多層防御を実現します。 脅威の検出と防止 VCF 9.1 では、脅威の検出と防止を強化するため、予防的なアラート機能や、インフラストラクチャの整合性および構成に関するインテリジェントな分析・検証の分野において、引き続き新機能が追加されています。今回のリリースでは、VCF のパッチ適用機能がさらに拡張されました。 TPM(Trusted Platform Modules )対応ホスト向けのライブパッチ適用 VCF 9.1 では、vSphere におけるライブパッチ適用機能がさらに成熟し、ターゲットホストからワークロードを移行したり、ホストをフルメンテナンスモードに移行したりすることなく、クラスタにセキュリティ更新プログラムを適用できるようになりました。また、このリリースでは、ESX ホストで TPM を有効にしていた場合に生じていたギャップも解消されました。以前は、TPM を有効にすると、それらのホストがライブパッチ適用ワークフローに参加できなくなっていました。ダウンタイムゼロのライブパッチ適用は、SLAを満たすために継続的な可用性を必要とするAI推論サービスやエージェント型AIアプリケーションなど、ビジネスクリティカルなアプリケーションにとって大きなメリットとなります。 vCenter 向けクイックパッチ クイックパッチ機能により、VMware vCenter はアプライアンスをオフラインにすることなくセキュリティパッチを適用できます。従来のパッチ適用では約 20 分のダウンタイムと最大 40 分の総所要時間が必要でしたが、vCenter の更新はワークロードを中断させることなく、約 5 分で完了します。vCenter のパッチ適用にかかる運用コストを削減することで、インフラストラクチャにおいて最も重要な管理コンポーネントの 1 つである vCenter の更新を遅らせがちな障壁を取り除きます。 ライブパッチングおよびクイックパッチング機能により、VCF 9.1 … Continued

The post VCF 9.1で、ゼロトラスト・セキュリティとレジリエンスを強化 appeared first on VMware Blogs.